AikidoによるSTACKITのスキャン
Aikidoは、特定のインテグレーションを通じてSTACKIT上のワークロードの保護を完全にサポートしています。将来的にはネイティブなインテグレーションが追加される可能性がありますが、現時点でも以下を組み合わせることで、完全なカバレッジを実現できます。
- STACKITレジストリまたはその他のOCI互換レジストリ向けのコンテナイメージスキャン
- STACKIT Managed Kubernetesまたは自己管理クラスタ向けのKubernetesクラスタスキャン
- STACKIT Managed Kubernetesまたは自己管理クラスタ向けのKubernetesクラスタイメージスキャン
- STACKITインスタンス上のLocal VM Scannerによる仮想マシンスキャン
コンテナイメージスキャン
Section titled “コンテナイメージスキャン”STACKITのコンテナレジストリ、およびSTACKITから利用するほとんどのサードパーティレジストリはOCI互換であるため、Aikidoでスキャンできます。
STACKITレジストリで読み取り専用またはpull専用のユーザーを作成します: https://docs.stackit.cloud/products/developer-platform/container-registry/getting-started/getting-started-with-container-registry/#log-in-to-the-container-registry
コンテナイメージスキャンを設定するには、以下のOCIガイドに従ってください
Kubernetesクラスタスキャン
Section titled “Kubernetesクラスタスキャン”STACKIT Managed Kubernetesを使用している場合、またはSTACKIT VM上で独自のKubernetesクラスタを運用している場合は、それらを汎用のKubernetesクラスタとして接続できます。
Kubernetesクラスタイメージスキャン
Section titled “Kubernetesクラスタイメージスキャン”STACKIT Managed Kubernetesを使用している場合、またはSTACKIT VM上で独自のKubernetesクラスタを運用している場合は、Kubernetesイメージスキャンで実行中のコンテナのイメージをスキャンできます。
仮想マシンスキャン
Section titled “仮想マシンスキャン”STACKIT上の仮想マシンをスキャンするには、Local VM Scannerを使用します。インスタンス上で直接、パッケージ、システム依存関係、設定を検査します。
普段お使いの自動化ツール(Ansible、Terraformでプロビジョニングされたスクリプト、cloud-initなど)を使ってこれを一元的に展開すれば、新しいSTACKITインスタンスを自動的に登録できます。