AikidoによるIBM Cloudのスキャン
Aikidoは、特定のインテグレーションを通じてIBM Cloud上のワークロードの保護を全面的にサポートしています。将来的にはネイティブインテグレーションが追加される可能性がありますが、現時点でも以下を組み合わせることで完全なカバレッジを実現できます。
- コンテナイメージスキャン: IBM Cloudレジストリやその他のOCI互換レジストリ向け
- Kubernetesクラスタスキャン: IBM Cloud Managed Kubernetesまたは自己管理クラスタ向け
- Kubernetesクラスターイメージスキャン: IBM Cloud Managed Kubernetesまたは自己管理クラスタ向け
- 仮想マシンスキャン: IBM CloudインスタンスでLocal VM Scannerを使用
コンテナイメージスキャン
Section titled “コンテナイメージスキャン”IBM Cloudのコンテナレジストリや、IBM Cloudから利用するほとんどのサードパーティレジストリはOCI互換であるため、Aikidoでスキャンできます。
IBM Cloudレジストリで読み取り専用またはpull専用のユーザーを作成します: https://cloud.ibm.com/docs/Registry?topic=Registry-registry_access&interface=ui
コンテナイメージスキャンを設定するには、以下のOCIガイドに従ってください。
Kubernetesクラスタスキャン
Section titled “Kubernetesクラスタスキャン”IBM Cloud Managed Kubernetesを使用している場合、またはIBM Cloud VM上で独自のKubernetesクラスタを運用している場合は、汎用のKubernetesクラスタとして接続できます。
Kubernetesクラスターイメージスキャン
Section titled “Kubernetesクラスターイメージスキャン”IBM Cloud Managed Kubernetesを使用している場合、またはIBM Cloud VM上で独自のKubernetesクラスタを運用している場合は、Kubernetesイメージスキャンで実行中のコンテナのイメージをスキャンできます。
仮想マシンスキャン
Section titled “仮想マシンスキャン”IBM Cloud上の仮想マシンをスキャンするには、Local VM Scannerを使用します。インスタンス上で直接、パッケージ、システム依存関係、設定を検査します。
Ansible、Terraformでプロビジョニングされたスクリプト、cloud-initなど、普段お使いの自動化ツールを使ってこれを一元的に展開することで、新しいIBM Cloudインスタンスを自動的に登録できます。