コンテンツにスキップ

AikidoによるIBM Cloudのスキャン

Aikidoは、特定のインテグレーションを通じてIBM Cloud上のワークロードの保護を全面的にサポートしています。将来的にはネイティブインテグレーションが追加される可能性がありますが、現時点でも以下を組み合わせることで完全なカバレッジを実現できます。

IBM Cloudのコンテナレジストリや、IBM Cloudから利用するほとんどのサードパーティレジストリはOCI互換であるため、Aikidoでスキャンできます。

IBM Cloudレジストリで読み取り専用またはpull専用のユーザーを作成します: https://cloud.ibm.com/docs/Registry?topic=Registry-registry_access&interface=ui

コンテナイメージスキャンを設定するには、以下のOCIガイドに従ってください。

汎用OCI互換レジストリ

IBM Cloud Managed Kubernetesを使用している場合、またはIBM Cloud VM上で独自のKubernetesクラスタを運用している場合は、汎用のKubernetesクラスタとして接続できます。

Kubernetesクラスタスキャン

Kubernetesクラスターイメージスキャン

Section titled “Kubernetesクラスターイメージスキャン”

IBM Cloud Managed Kubernetesを使用している場合、またはIBM Cloud VM上で独自のKubernetesクラスタを運用している場合は、Kubernetesイメージスキャンで実行中のコンテナのイメージをスキャンできます。

Kubernetes クラスター内イメージスキャン

IBM Cloud上の仮想マシンをスキャンするには、Local VM Scannerを使用します。インスタンス上で直接、パッケージ、システム依存関係、設定を検査します。

Local VM Scanning

Ansible、Terraformでプロビジョニングされたスクリプト、cloud-initなど、普段お使いの自動化ツールを使ってこれを一元的に展開することで、新しいIBM Cloudインスタンスを自動的に登録できます。