コンテンツにスキップ

JFrog Artifactory

JFrog ArtifactoryをAikidoと連携し、既知の脆弱性についてイメージをスキャンできます。

この機能を有効にするには、以下の簡単な手順に従ってください。

Step 1: JFrogで、ユーザー名とJWTアクセストークンを含む情報を収集します。ユーザー名はUsersテーブルに表示されている値です。まず、右上の「User Management」をクリックします。

プロジェクト、ユーザー管理、セキュリティ設定のオプションがあるプラットフォーム設定メニュー。

次に、左側のメニューから「Access Tokens」をクリックします。

ユーザー管理とセキュリティのアクセストークンのオプションを示すプラットフォーム設定サイドバー。

右上隅の「Generate token」をクリックし、以下のように設定を入力します。

カスタム設定でスコープ付きユーザーアクセストークンを作成するGenerate Tokenウィンドウ。

Step 2: 収集した情報をAikidoに入力します(直接リンク: https://app.aikido.dev/settings/container-image-registry/add/artifactory

認証情報とURLを使ってJFrog Artifactoryコンテナイメージレジストリに接続するフォーム。

Step 3: Aikidoは、アクセス可能なすべてのコンテナリポジトリを検出し、一覧表示します。

Step 4: 検出結果のより良い重複排除を行うため、リポジトリをコードリポジトリにリンクできます。このステップは任意です!

Step 5: レジストリの横にあるアクションメニューで「scan repos in registry」をクリックすると開始できます。結果はFeedに表示されます!