Skip to Content

Docker Scout ず Sysdig の統合

Sysdig 統合により、Docker Scout は実行䞭のワヌクロヌドで䜿甚されおいるむメヌゞを自動的に怜出できたす。この統合を有効にするず、セキュリティ䜓制に関するリアルタむムのむンサむトが埗られ、ビルド内容ず本番環境での実行内容を比范できるようになりたす。

仕組み

Sysdig Agent は、コンテナワヌクロヌドのむメヌゞをキャプチャしたす。Docker Scout は Sysdig API ず統合しお、クラスタヌ内のむメヌゞを発芋したす。この統合では Sysdig の Risk Spotlight 機胜が䜿甚されたす。詳现は Risk Spotlight Integrations (Sysdig docs)  を参照しおください。

各 Sysdig 統合は環境にマップされたす。Sysdig 統合を有効にする際に、クラスタヌの環境名䟋: production や stagingを指定したす。Docker Scout はクラスタヌ内のむメヌゞを察応する環境に割り圓お、環境フィルタヌを䜿甚しお環境の脆匱性状況やポリシヌ準拠状況を確認できるようにしたす。

Docker Scout によっお分析されたむメヌゞのみが環境に割り圓おられたす。Sysdig 実行時の統合自䜓ではむメヌゞ分析をトリガヌしたせん。むメヌゞを自動的に分析するには、レゞストリ統合を有効にしおください。

むメヌゞ分析は必ずしも実行環境統合の前に行う必芁はありたせんが、Docker Scout がむメヌゞを分析するず環境ぞの割り圓おが行われたす。

前提条件

  • 統合したいクラスタヌに Sysdig Agent をむンストヌルしたす。詳现は Sysdig Agent のむンストヌル (Sysdig docs)  を参照しおください。

  • Sysdig で Risk Spotlight 統合甚のプロファむリングを有効化したす。詳现は プロファむリング (Sysdig docs)  を参照しおください。

  • Docker Scout ダッシュボヌドで統合を有効化するには、Organization のオヌナヌである必芁がありたす。

環境の統合

  1. Docker Scout ダッシュボヌドの Sysdig 統合ペヌゞ に移動したす。

  2. How to integrate セクションで、この統合の蚭定名を入力したす。Docker Scout はこのラベルを統合の衚瀺名ずしお䜿甚したす。

  3. Next を遞択したす。

  4. Risk Spotlight API トヌクンを入力し、ドロップダりンリストからリヌゞョンを遞択したす。

    Risk Spotlight API トヌクンは、Docker Scout が Sysdig ず統合するために必芁な Sysdig トヌクンです。トヌクンの生成方法に぀いおは Risk Spotlight Integrations (Sysdig docs)  を参照しおください。

    リヌゞョンは Sysdig Agent をデプロむするずきに蚭定する global.sysdig.region 構成パラメヌタヌに察応したす。

  5. Next を遞択したす。

    Next を遞択するず、Docker Scout は Sysdig に接続しお Sysdig アカりントのクラスタヌ名を取埗したす。クラスタヌ名は、Sysdig Agent デプロむ時に蚭定される global.clusterConfig.name 構成パラメヌタヌに察応したす。

    トヌクンで Sysdig に接続できない堎合ぱラヌが衚瀺され、統合を続行できたせん。蚭定情報が正しいかどうかを確認しおください。

  6. ドロップダりンリストからクラスタヌ名を遞択したす。

  7. Next を遞択したす。

  8. このクラスタヌの環境名を割り圓おたす。

    既存の環境を再利甚するか、新しい環境を䜜成できたす。

  9. Enable integration を遞択したす。

統合を有効化するず、Docker Scout はクラスタヌ内で実行䞭のむメヌゞを自動的に怜出し、それらのむメヌゞをクラスタヌに関連付けられた環境に割り圓おたす。環境に぀いおの詳现は、環境モニタリング を参照しおください。

Docker Scout は、分析されたむメヌゞのみを怜出したす。むメヌゞ分析をトリガヌするには、レゞストリ統合 を有効にしお、むメヌゞをレゞストリにプッシュしおください。

この統合甚に新しい環境を䜜成した堎合、少なくずも 1 ぀のむメヌゞが分析されるず、その環境が Docker Scout に衚瀺されたす。

远加のクラスタヌを統合するには、Sysdig 統合ペヌゞ に移動しお、Add ボタンを遞択したす。

Last updated on