AikidoによるAlibaba Cloudのスキャン
Aikidoは、特定のインテグレーションを通じてAlibaba Cloud上のワークロードの保護を完全にサポートしています。将来的にはネイティブインテグレーションが追加される可能性がありますが、現時点でも以下を組み合わせることで、フルカバレッジを実現できます。
- Alibaba Cloudレジストリまたはその他のOCI互換レジストリ向けのコンテナイメージスキャン
- Alibaba Cloud Managed Kubernetesまたは自己管理クラスター向けのKubernetesクラスタースキャン
- Alibaba Cloud Managed Kubernetesまたは自己管理クラスター向けのKubernetesクラスターイメージスキャン
- Alibaba Cloudインスタンス上でLocal VM Scannerを使用する仮想マシンスキャン
コンテナイメージスキャン
Section titled “コンテナイメージスキャン”Alibaba Cloudのコンテナレジストリと、Alibaba Cloudから使用するほとんどのサードパーティ製レジストリはOCI互換であるため、Aikidoでスキャンできます。
Alibaba Cloudレジストリで読み取り専用またはpull専用のユーザーを作成してください。https://www.alibabacloud.com/help/en/acr/user-guide/configure-access-credentials?spm=a2c63.p38356.0.i1#task617
以下のOCIガイドに従って、コンテナイメージスキャンを設定してください。
Kubernetesクラスタースキャン
Section titled “Kubernetesクラスタースキャン”Alibaba Cloud Managed Kubernetesを使用している場合、またはAlibaba Cloud VM上で独自のKubernetesクラスターを運用している場合は、汎用Kubernetesクラスターとして接続できます。
Kubernetesクラスターイメージスキャン
Section titled “Kubernetesクラスターイメージスキャン”Alibaba Cloud Managed Kubernetesを使用している場合、またはAlibaba Cloud VM上で独自のKubernetesクラスターを運用している場合は、Kubernetesイメージスキャンで実行中のコンテナのイメージをスキャンできます。
仮想マシンスキャン
Section titled “仮想マシンスキャン”Alibaba Cloud上の仮想マシンをスキャンするには、Local VM Scannerを使用します。インスタンス上で直接、パッケージ、システム依存関係、設定を検査します。
これは、通常使用している自動化ツール(例: Ansible、Terraformでプロビジョニングしたスクリプト、cloud-init)を使って一元的に展開できるため、新しいAlibaba Cloudインスタンスを自動的に登録できます。