すべてのプロダクト
Search
ドキュメントセンター

Security Center:アクセス設定

最終更新日:Sep 19, 2026

Security Center のイメージセキュリティスキャン プラグインを Jenkins または GitHub に統合する場合、CI/CD プラグインのトークンと、Alibaba Cloud アカウントまたは RAM ユーザーのアクセスキーペアを入力する必要があります。このトピックでは、CI/CD プラグインを作成してアクセス トークンを取得する方法、および Security Center でイメージセキュリティスキャン専用の RAM ユーザーを作成する方法について説明します。

アクセス トークンの取得

  1. Security Center コンソールにログインします。左側のナビゲーションペインで、保護設定 > コンテナ保護 > CI / CD アクセス設定 を選択します。

  2. CI / CD アクセス設定 ページで、CI / CD アクセス設定 をクリックしてパネルを展開します。

  3. アクセス設定 パネルで [Add Token] をクリックし、トークン名 (最大 64 文字) を入力して、[OK] をクリックします。

    新しく作成されたトークンは、アクセス設定 パネルのプラグインリストに表示されます。トークンリストの [Token] 列でアクセス トークンを表示して取得できます。

RAM ユーザーの作成と権限付与

  1. Security Center のイメージセキュリティスキャン用に RAM ユーザーを作成します。詳細については、「RAM ユーザーの作成」をご参照ください。

    説明

    RAM ユーザーを作成する際、[Access Mode][OpenAPI Access] に設定してください。

  2. Security Center のイメージセキュリティスキャン専用の権限ポリシーを作成します。詳細については、「スクリプトエディターを使用したカスタムポリシーの作成」をご参照ください。

    次のコードブロックにポリシースクリプトを示します:

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "yundun-sas:CreateJenkinsImageScanTask",
            "yundun-sas:ListImageAnalysisRuleProject",
            "yundun-sas:SubmitImageAnalysisOutput",
            "yundun-sas:UpdateJenkinsImageScanTaskStatus",
            "yundun-sas:UploadAnalyzerRuntimeLog",
            "yundun-sas:CreateBatchUploadURL"
          ],
          "Resource": "*"
        }
      ]
    }
  3. 新しい RAM ユーザーにポリシーをアタッチします。詳細については、「RAM ユーザーの権限の管理」をご参照ください。