コンテンツにスキップ

AikidoによるTencent Cloudのスキャン

Aikidoは、特定のインテグレーションを通じてTencent Cloud上のワークロードの保護を完全にサポートしています。将来的にはネイティブなインテグレーションが追加される可能性がありますが、現時点でも以下を組み合わせることで、完全なカバレッジを実現できます。

Tencent Cloudのコンテナレジストリ、およびTencent Cloudから利用するほとんどのサードパーティレジストリはOCI互換であるため、Aikidoでスキャンできます。

Tencent Cloudレジストリで読み取り専用またはpull専用のユーザーを作成します: https://www.tencentcloud.com/document/product/1051/54755

コンテナイメージスキャンを設定するには、以下のOCIガイドに従ってください

汎用OCI互換レジストリ

Tencent Cloud Managed Kubernetesを使用している場合、またはTencent Cloud VM上で独自のKubernetesクラスタを運用している場合は、それらを汎用のKubernetesクラスタとして接続できます。

Kubernetesクラスタスキャン

Kubernetesクラスタイメージスキャン

Section titled “Kubernetesクラスタイメージスキャン”

Tencent Cloud Managed Kubernetesを使用している場合、またはTencent Cloud VM上で独自のKubernetesクラスタを運用している場合は、Kubernetesイメージスキャンで実行中のコンテナのイメージをスキャンできます。

Kubernetesクラスタ内イメージスキャン

Tencent Cloud上の仮想マシンをスキャンするには、Local VM Scannerを使用します。インスタンス上で直接、パッケージ、システム依存関係、設定を検査します。

Local VM Scanning

普段お使いの自動化ツール(Ansible、Terraformでプロビジョニングされたスクリプト、cloud-initなど)を使ってこれを一元的に展開すれば、新しいTencent Cloudインスタンスを自動的に登録できます。