Quay.ioレジストリの連携
Quay.ioコンテナレジストリをAikidoと連携させることで、コンテナの既知の脆弱性をスキャンできます。これは組織アカウントでのみ動作し、ユーザーアカウントでは動作しない点にご注意ください。
この機能を有効化するには、以下の簡単な手順に従ってください。
手順1: Quayアカウントにログインし、上部メニューからRepositoriesに移動します。右側に組織を一覧表示するメニューがあるはずです。連携したい組織をクリックします。

手順2: 左側のメニューで「Robot Accounts」をクリックします。次にAikidoという名前の新しいRobot Accountを作成します。リポジトリへのアクセス権限を付与します。

手順3: 作成したボットの名前をクリックして認証情報を表示し、名前とトークンをコピーします。
手順4: 組織の詳細ページに戻り、左側メニューの「Applications」をクリックします。

手順5: 「aikido」という名前の新しいアプリを作成します。次に左側でgenerate tokenをクリックします。スコープ「View all visible repositories」を追加し、「Generate token」をクリックして、表示された画面からアクセストークンをコピーします。

手順6: 収集したデータをAikidoに入力します(直接リンク: https://app.aikido.dev/settings/container-image-registry/add/quay)
Quayのページ上部から組織名をコピーします。
手順7: Aikidoがアクセス可能なすべてのコンテナリポジトリを検出し、一覧表示します。
手順8: 検出結果の重複排除の精度を高めるため、リポジトリをコードリポジトリに紐づけることができます。このステップは任意です!
手順9: レジストリ横のアクションメニューで「scan repos in registry」をクリックすると開始されます。結果はFeedに表示されます!