All Products
Search
Document Center

Security Center:Integrasi Jenkins Freestyle

Last Updated:Apr 01, 2026

Pusat Keamanan terintegrasi dengan Jenkins untuk memindai kerentanan pada gambar kontainer secara otomatis setiap kali build dilakukan. Topik ini menjelaskan cara mengunduh plug-in dari Pusat Keamanan, menginstalnya di Jenkins, dan mengonfigurasi pemindaian kerentanan gambar untuk proyek Freestyle.

Untuk menyelesaikan pengaturan, ikuti langkah-langkah berikut secara berurutan:

  1. Unduh plug-in CI/CD

  2. Instal plug-in CI/CD di Jenkins

  3. Konfigurasikan pemindaian gambar

  4. Lihat hasil pemindaian gambar

Prasyarat

Sebelum memulai, pastikan Anda telah memiliki:

  • Jenkins versi 1.625.3 atau lebih baru yang telah diinstal

  • Akses ke Konsol Pusat Keamanan dengan izin untuk melihat pengaturan integrasi CI/CD

  • ID AccessKey dan Rahasia AccessKey Alibaba Cloud untuk Pengguna RAM yang memiliki izin Pusat Keamanan yang diperlukan

  • Token plug-in CI/CD. Untuk mendapatkannya, lihat Obtain a token of the CI/CD plug-in

Unduh plug-in CI/CD

  1. Masuk ke Konsol Pusat Keamanan. Di bilah navigasi atas, pilih wilayah aset yang ingin Anda kelola. Anda dapat memilih China atau Outside China.

  2. Di panel navigasi kiri, pilih Protection Configuration > Container Protection > CI/CD Integration Settings.

  3. Klik Integration Configuration.

  4. Di panel Integration Configuration, klik Download Plug-in di pojok kanan atas.

File plug-in (sas-jenkins-plugin) akan diunduh ke komputer Anda dalam format HPI.

Instal plug-in CI/CD di Jenkins

Langkah-langkah berikut menggunakan Jenkins 2.479.1 sebagai contoh.

  1. Masuk ke Jenkins.

  2. Di panel navigasi kiri, klik Manage Jenkins.

  3. Di halaman Manage Jenkins, klik Plugins.

    image

  4. Di halaman Plugins, klik Advanced settings.

  5. Di bagian Deploy Plugin, klik Choose File dan pilih file sas-jenkins-plugin yang telah Anda unduh.

    image

  6. Klik Deploy.

  7. Restart Jenkins.

    Penting

    Plug-in hanya berlaku setelah Jenkins direstart.

    image

Konfigurasikan pemindaian gambar

Langkah-langkah berikut menggunakan Jenkins 2.479.1 sebagai contoh.

  1. Masuk ke Jenkins.

  2. Cari proyek Freestyle yang gambarnya ingin Anda pindai, lalu klik nama proyek tersebut.

  3. Di panel navigasi kiri, klik Configure.

  4. Di bagian Build Steps, klik Build Steps dan pilih Image vulnerability scan dari daftar drop-down.

  5. Di bagian Image vulnerability scan, konfigurasikan parameter berikut.

    ParameterWajibDeskripsi
    AccessKeyIdYaID AccessKey Pengguna RAM. Gunakan ID AccessKey Pengguna RAM, bukan akun root.
    AccessKeySecretYaRahasia AccessKey Pengguna RAM. Gunakan Rahasia AccessKey Pengguna RAM, bukan akun root.
    TokenYaToken plug-in CI/CD. Untuk mendapatkan token, lihat Obtain a token of the CI/CD plug-in.
    ImageIdYaID gambar yang akan dipindai, atau tag repository image.
    DomainYaTitik akhir API. Untuk wilayah di luar China, atur nilai ini menjadi tds.ap-southeast-1.aliyuncs.com.
    RegistryUrlTidak (wajib untuk repositori jarak jauh)URL repository image. Diperlukan saat memindai gambar di repositori image jarak jauh.
    RegistryUsernameTidak (wajib untuk repositori jarak jauh)Username untuk login ke repository image. Diperlukan saat memindai gambar di repositori image jarak jauh.
    RegistryPwdTidak (wajib untuk repositori jarak jauh)Password untuk login ke repository image. Diperlukan saat memindai gambar di repositori image jarak jauh.
  6. Klik Save.

Pusat Keamanan kini akan memindai kerentanan pada gambar dalam proyek setiap kali proyek tersebut melakukan build.

Langkah selanjutnya

Setelah plug-in dikonfigurasi, lihat hasil pemindaian untuk mengidentifikasi dan memperbaiki kerentanan gambar. Lihat Lihat hasil pemindaian gambar.