AikidoによるScalewayのスキャン
Aikidoは、特定のインテグレーションを通じてScaleway上のワークロードの保護を全面的にサポートしています。将来的にはネイティブインテグレーションが追加される可能性がありますが、現時点でも以下を組み合わせることで完全なカバレッジを実現できます。
- コンテナイメージスキャン: Scalewayレジストリやその他のOCI互換レジストリ向け
- Kubernetesクラスタスキャン: Scaleway Managed Kubernetesまたは自己管理クラスタ向け
- Kubernetesクラスターイメージスキャン: Scaleway Managed Kubernetesまたは自己管理クラスタ向け
- 仮想マシンスキャン: ScalewayインスタンスでLocal VM Scannerを使用
コンテナイメージスキャン
Section titled “コンテナイメージスキャン”Scalewayのコンテナレジストリや、Scalewayから利用するほとんどのサードパーティレジストリはOCI互換であるため、Aikidoでスキャンできます。
Scalewayレジストリで読み取り専用またはpull専用のユーザーを作成します: https://www.scaleway.com/en/docs/container-registry/how-to/connect-docker-cli/
コンテナイメージスキャンを設定するには、以下のOCIガイドに従ってください。
Kubernetesクラスタスキャン
Section titled “Kubernetesクラスタスキャン”Scaleway Managed Kubernetesを使用している場合、またはScaleway VM上で独自のKubernetesクラスタを運用している場合は、汎用のKubernetesクラスタとして接続できます。
Kubernetesクラスターイメージスキャン
Section titled “Kubernetesクラスターイメージスキャン”Scaleway Managed Kubernetesを使用している場合、またはScaleway VM上で独自のKubernetesクラスタを運用している場合は、Kubernetesイメージスキャンで実行中のコンテナのイメージをスキャンできます。
仮想マシンスキャン
Section titled “仮想マシンスキャン”Scaleway上の仮想マシンをスキャンするには、Local VM Scannerを使用します。インスタンス上で直接、パッケージ、システム依存関係、設定を検査します。
Ansible、Terraformでプロビジョニングされたスクリプト、cloud-initなど、普段お使いの自動化ツールを使ってこれを一元的に展開することで、新しいScalewayインスタンスを自動的に登録できます。