Security Center terintegrasi dengan Jenkins untuk secara otomatis memindai kerentanan pada gambar kontainer setiap kali build dilakukan. Topik ini menjelaskan cara mengunduh plugin dari Security Center, menginstalnya di Jenkins, serta mengonfigurasi pemindaian kerentanan gambar untuk proyek Freestyle.
Untuk menyelesaikan pengaturan, ikuti langkah-langkah berikut secara berurutan:
Prasyarat
Sebelum memulai, pastikan Anda telah memiliki:
-
Jenkins versi 1.625.3 atau lebih baru yang telah diinstal
-
Akses ke konsol Security Center dengan izin untuk melihat pengaturan integrasi CI/CD
-
ID AccessKey dan Rahasia AccessKey Alibaba Cloud untuk RAM user yang memiliki izin Security Center yang diperlukan
-
Token plugin CI/CD. Untuk mendapatkannya, lihat Obtain a token of the CI/CD plug-in
Unduh plugin CI/CD
-
Login ke konsol Security Center. Pada bilah navigasi atas, pilih wilayah aset yang ingin Anda kelola. Anda dapat memilih Chinese Mainland atau Outside Chinese Mainland.
-
Pada panel navigasi kiri, pilih Protection Configuration > Container Protection > CI/CD Integration Settings.
-
Klik Integration Configuration.
-
Pada panel Integration Configuration, klik Download Plug-in di pojok kanan atas.
File plugin (sas-jenkins-plugin) akan diunduh ke komputer Anda dalam format HPI.
Instal plugin CI/CD di Jenkins
Contoh ini menggunakan antarmuka Jenkins 2.479.1.
-
Login ke Jenkins.
-
Pada panel navigasi kiri, klik Manage Jenkins.
-
Pada halaman Manage Jenkins, klik Plugins.
-
Pada halaman Plugins, klik tab Advanced settings.
-
Pada bagian Deploy Plugin, klik Choose File dan pilih file HPI
sas-jenkins-pluginyang telah diunduh sebelumnya. -
Klik Deploy.
-
Restart Jenkins.
PentingPlugin sas-jenkins-plugin hanya berlaku setelah Jenkins direstart. Anda dapat memilih kotak centang Restart Jenkins when installation is complete and no jobs are running agar Jenkins melakukan restart otomatis saat tidak ada pekerjaan yang sedang berjalan.
Konfigurasikan pemindaian gambar
Contoh ini menggunakan antarmuka Jenkins 2.479.1.
-
Login ke Jenkins.
-
Cari proyek Freestyle yang gambarnya ingin Anda pindai, lalu klik nama proyek tersebut.
-
Pada panel navigasi kiri, klik Configure.
-
Pada bagian Build Steps, klik Build Steps dan pilih Image vulnerability scan dari daftar drop-down.
-
Pada bagian Image vulnerability scan, konfigurasikan parameter berikut.
Parameter Wajib Deskripsi AccessKeyId Ya ID AccessKey dari RAM user. Gunakan ID AccessKey RAM user, bukan akun root. AccessKeySecret Ya Rahasia AccessKey dari RAM user. Gunakan Rahasia AccessKey RAM user, bukan akun root. Token Ya Token plugin CI/CD. Untuk mendapatkan token, lihat Obtain a token of the CI/CD plug-in. ImageId Ya ID gambar yang akan dipindai, atau tag repository image. Domain Ya Titik akhir API. Untuk wilayah di luar Tiongkok, atur nilai ini menjadi tds.ap-southeast-1.aliyuncs.com.RegistryUrl Tidak (wajib untuk repositori jarak jauh) URL repository image. Diperlukan saat memindai gambar di repositori image jarak jauh. RegistryUsername Tidak (wajib untuk repositori jarak jauh) Username untuk login ke repository image. Diperlukan saat memindai gambar di repositori image jarak jauh. RegistryPwd Tidak (wajib untuk repositori jarak jauh) Password untuk login ke repository image. Diperlukan saat memindai gambar di repositori image jarak jauh. -
Klik Save.
Security Center kini akan memindai gambar dalam proyek terhadap kerentanan setiap kali proyek melakukan build.
Setelah build dimulai, Anda dapat melihat log build pada halaman Console Output. Log tersebut menampilkan proses pemindaian keamanan gambar: Langkah 1 memuat pemindai (menarik gambar dari sas_public/sas-image-scanner), dan setelah pemuatan selesai, Langkah 2 melakukan pemindaian keamanan serta menganalisis gambar target.
Langkah berikutnya
Setelah plugin dikonfigurasi, lihat hasil pemindaian untuk mengidentifikasi dan memperbaiki kerentanan gambar. Lihat Lihat hasil pemindaian gambar.