コンテンツにスキップ

AikidoによるAlibaba Cloudのスキャン

Aikidoは、特定のインテグレーションを通じてAlibaba Cloud上のワークロードの保護を完全にサポートしています。将来的にはネイティブインテグレーションが追加される可能性がありますが、現時点でも以下を組み合わせることで、フルカバレッジを実現できます。

Alibaba Cloudのコンテナレジストリと、Alibaba Cloudから使用するほとんどのサードパーティ製レジストリはOCI互換であるため、Aikidoでスキャンできます。

Alibaba Cloudレジストリで読み取り専用またはpull専用のユーザーを作成してください。https://www.alibabacloud.com/help/en/acr/user-guide/configure-access-credentials?spm=a2c63.p38356.0.i1#task617

以下のOCIガイドに従って、コンテナイメージスキャンを設定してください。

汎用OCI互換レジストリ

Alibaba Cloud Managed Kubernetesを使用している場合、またはAlibaba Cloud VM上で独自のKubernetesクラスターを運用している場合は、汎用Kubernetesクラスターとして接続できます。

Kubernetesクラスタースキャン

Kubernetesクラスターイメージスキャン

Section titled “Kubernetesクラスターイメージスキャン”

Alibaba Cloud Managed Kubernetesを使用している場合、またはAlibaba Cloud VM上で独自のKubernetesクラスターを運用している場合は、Kubernetesイメージスキャンで実行中のコンテナのイメージをスキャンできます。

Kubernetesクラスター内イメージスキャン

Alibaba Cloud上の仮想マシンをスキャンするには、Local VM Scannerを使用します。インスタンス上で直接、パッケージ、システム依存関係、設定を検査します。

Local VMスキャン

これは、通常使用している自動化ツール(例: Ansible、Terraformでプロビジョニングしたスクリプト、cloud-init)を使って一元的に展開できるため、新しいAlibaba Cloudインスタンスを自動的に登録できます。