Aikidoを使ったLinodeのスキャン
Aikido は、特定のインテグレーションを通じて Linode 上のワークロード保護を完全にサポートしています。将来的にネイティブインテグレーションが追加される可能性もありますが、現時点でも以下を組み合わせることで完全なカバレッジを実現できます。
- Linode のレジストリやその他の OCI 互換レジストリ向けのコンテナイメージスキャン
- Linode Managed Kubernetes や自己管理クラスタ向けのKubernetesクラスタスキャン
- Linode Managed Kubernetes や自己管理クラスタ向けのKubernetesクラスタイメージスキャン
- Linode インスタンス上の Local VM Scanner による仮想マシンスキャン
コンテナイメージスキャン
Section titled “コンテナイメージスキャン”Linode のコンテナレジストリや、Linode から利用するほとんどのサードパーティレジストリは OCI 互換であるため、Aikido を使ってスキャンできます。
Linode レジストリで読み取り専用または pull 専用のユーザーを作成してください: https://www.linode.com/docs/guides/how-to-setup-a-private-docker-registry-with-lke-and-object-storage/
コンテナイメージスキャンを設定するには、以下の OCI ガイドに従ってください。
Kubernetesクラスタスキャン
Section titled “Kubernetesクラスタスキャン”Linode Managed Kubernetes を使用している場合、または Linode の VM 上で独自の Kubernetes クラスタを運用している場合、それらを汎用 Kubernetes クラスタとして接続できます。
Kubernetesクラスタイメージスキャン
Section titled “Kubernetesクラスタイメージスキャン”Linode Managed Kubernetes を使用している場合、または Linode の VM 上で独自の Kubernetes クラスタを運用している場合、Kubernetes イメージスキャンを使って実行中のコンテナのイメージをスキャンできます。
仮想マシンスキャン
Section titled “仮想マシンスキャン”Linode 上の仮想マシンをスキャンするには、Local VM Scanner を使用します。インスタンス上で直接パッケージ、システム依存関係、設定を検査します。
普段お使いの自動化ツール(Ansible、Terraform でプロビジョニングしたスクリプト、cloud-init など)を使ってこれを一元的にロールアウトすることで、新しい Linode インスタンスを自動的に登録できます。