Security Center のイメージセキュリティスキャン プラグインを Jenkins または GitHub に統合する場合、CI/CD プラグインのトークンと、Alibaba Cloud アカウントまたは RAM ユーザーのアクセスキーペアを入力する必要があります。このトピックでは、CI/CD プラグインを作成してアクセス トークンを取得する方法、および Security Center でイメージセキュリティスキャン専用の RAM ユーザーを作成する方法について説明します。
アクセス トークンの取得
Security Center コンソールにログインします。左側のナビゲーションペインで、 を選択します。
CI / CD アクセス設定 ページで、CI / CD アクセス設定 をクリックしてパネルを展開します。
アクセス設定 パネルで [Add Token] をクリックし、トークン名 (最大 64 文字) を入力して、[OK] をクリックします。
新しく作成されたトークンは、アクセス設定 パネルのプラグインリストに表示されます。トークンリストの [Token] 列でアクセス トークンを表示して取得できます。
RAM ユーザーの作成と権限付与
Security Center のイメージセキュリティスキャン用に RAM ユーザーを作成します。詳細については、「RAM ユーザーの作成」をご参照ください。
説明RAM ユーザーを作成する際、[Access Mode] を [OpenAPI Access] に設定してください。
Security Center のイメージセキュリティスキャン専用の権限ポリシーを作成します。詳細については、「スクリプトエディターを使用したカスタムポリシーの作成」をご参照ください。
次のコードブロックにポリシースクリプトを示します:
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "yundun-sas:CreateJenkinsImageScanTask", "yundun-sas:ListImageAnalysisRuleProject", "yundun-sas:SubmitImageAnalysisOutput", "yundun-sas:UpdateJenkinsImageScanTaskStatus", "yundun-sas:UploadAnalyzerRuntimeLog", "yundun-sas:CreateBatchUploadURL" ], "Resource": "*" } ] }新しい RAM ユーザーにポリシーをアタッチします。詳細については、「RAM ユーザーの権限の管理」をご参照ください。