コンテンツにスキップ

Quay.ioレジストリの連携

Quay.ioコンテナレジストリをAikidoと連携させることで、コンテナの既知の脆弱性をスキャンできます。これは組織アカウントでのみ動作し、ユーザーアカウントでは動作しない点にご注意ください。

この機能を有効化するには、以下の簡単な手順に従ってください。

手順1: Quayアカウントにログインし、上部メニューからRepositoriesに移動します。右側に組織を一覧表示するメニューがあるはずです。連携したい組織をクリックします。

新しいリポジトリまたは組織を作成するユーザーまたは組織の選択画面。

手順2: 左側のメニューで「Robot Accounts」をクリックします。次にAikidoという名前の新しいRobot Accountを作成します。リポジトリへのアクセス権限を付与します。

名前入力と検証要件を伴う新しいロボットアカウント作成フォーム。

手順3: 作成したボットの名前をクリックして認証情報を表示し、名前とトークンをコピーします。

手順4: 組織の詳細ページに戻り、左側メニューの「Applications」をクリックします。

ツールチップが表示された「Applications」ラベルのサイドバーアイコン。

手順5: 「aikido」という名前の新しいアプリを作成します。次に左側でgenerate tokenをクリックします。スコープ「View all visible repositories」を追加し、「Generate token」をクリックして、表示された画面からアクセストークンをコピーします。

リポジトリ管理インターフェースにおけるユーザー「aikidodev」のOAuth 2アクセストークン権限選択画面。

手順6: 収集したデータをAikidoに入力します(直接リンク: https://app.aikido.dev/settings/container-image-registry/add/quay

Quayのページ上部から組織名をコピーします。

手順7: Aikidoがアクセス可能なすべてのコンテナリポジトリを検出し、一覧表示します。

手順8: 検出結果の重複排除の精度を高めるため、リポジトリをコードリポジトリに紐づけることができます。このステップは任意です!

手順9: レジストリ横のアクションメニューで「scan repos in registry」をクリックすると開始されます。結果はFeedに表示されます!