AikidoによるTencent Cloudのスキャン
Aikidoは、特定のインテグレーションを通じてTencent Cloud上のワークロードの保護を完全にサポートしています。将来的にはネイティブなインテグレーションが追加される可能性がありますが、現時点でも以下を組み合わせることで、完全なカバレッジを実現できます。
- Tencent Cloudレジストリまたはその他のOCI互換レジストリ向けのコンテナイメージスキャン
- Tencent Cloud Managed Kubernetesまたは自己管理クラスタ向けのKubernetesクラスタスキャン
- Tencent Cloud Managed Kubernetesまたは自己管理クラスタ向けのKubernetesクラスタイメージスキャン
- Tencent Cloudインスタンス上のLocal VM Scannerによる仮想マシンスキャン
コンテナイメージスキャン
Section titled “コンテナイメージスキャン”Tencent Cloudのコンテナレジストリ、およびTencent Cloudから利用するほとんどのサードパーティレジストリはOCI互換であるため、Aikidoでスキャンできます。
Tencent Cloudレジストリで読み取り専用またはpull専用のユーザーを作成します: https://www.tencentcloud.com/document/product/1051/54755
コンテナイメージスキャンを設定するには、以下のOCIガイドに従ってください
Kubernetesクラスタスキャン
Section titled “Kubernetesクラスタスキャン”Tencent Cloud Managed Kubernetesを使用している場合、またはTencent Cloud VM上で独自のKubernetesクラスタを運用している場合は、それらを汎用のKubernetesクラスタとして接続できます。
Kubernetesクラスタイメージスキャン
Section titled “Kubernetesクラスタイメージスキャン”Tencent Cloud Managed Kubernetesを使用している場合、またはTencent Cloud VM上で独自のKubernetesクラスタを運用している場合は、Kubernetesイメージスキャンで実行中のコンテナのイメージをスキャンできます。
仮想マシンスキャン
Section titled “仮想マシンスキャン”Tencent Cloud上の仮想マシンをスキャンするには、Local VM Scannerを使用します。インスタンス上で直接、パッケージ、システム依存関係、設定を検査します。
普段お使いの自動化ツール(Ansible、Terraformでプロビジョニングされたスクリプト、cloud-initなど)を使ってこれを一元的に展開すれば、新しいTencent Cloudインスタンスを自動的に登録できます。