O Security Center integra-se ao Jenkins para verificar imagens de contêiner automaticamente a cada build. Instale o plug-in sas-jenkins-plugin e configure um Jenkinsfile para acionar a verificação de imagens durante a execução da pipeline.
Requisitos de versão do Jenkins
Certifique-se de usar o Jenkins 1.625.3 ou superior.
Baixe o plug-in de CI/CD
Faça login no console do Security Center. Na barra de navegação superior, selecione a região do ativo que deseja gerenciar. Escolha Chinese Mainland ou Outside Chinese Mainland.
No painel de navegação à esquerda, escolha Protection Configuration > Container Protection > CI/CD Integration Settings.
Clique em Integration Configuration.
No painel Integration Configuration, clique em Download Plug-in no canto superior direito.
O arquivo do plug-in (sas-jenkins-plugin) é baixado para o seu computador no formato HPI.
Instale o plug-in de CI/CD no Jenkins
Este exemplo usa a interface do Jenkins 2.479.1.
Faça login no Jenkins.
No painel de navegação à esquerda, clique em Manage Jenkins.
Na página Manage Jenkins, clique em Plugins.
Na página Plugins, clique na aba Advanced settings.
Na seção Deploy Plugin, clique em Choose File e selecione o arquivo HPI do
sas-jenkins-pluginbaixado anteriormente.Clique em Deploy.
-
Reinicie o Jenkins.
ImportanteO plug-in sas-jenkins-plugin só entra em vigor após a reinicialização do Jenkins. Marque a caixa de seleção Restart Jenkins when installation is complete and no jobs are running para permitir que o Jenkins reinicie automaticamente quando estiver ocioso.
Configure a verificação de imagens
Faça login no Jenkins.
Localize o projeto Pipeline cujas imagens você deseja verificar e clique no nome do projeto.
No painel de navegação à esquerda, clique em Configure.
-
Na seção Pipeline, configure a integração do plug-in de CI/CD do Security Center com sua Jenkins Pipeline.
Os exemplos de sintaxe do Jenkinsfile a seguir aplicam-se a pipelines scriptadas e declarativas. Escolha a opção adequada às suas necessidades.
-
Scripted Pipeline
node { sas(accessKeyId: '$AK', accessKeySecret: '$SK', token: '$TOKEN', imageId: '$IMAGE', domain: '$DOMAIN', registryUrl: '$REGISTRY_URL', registryUsername: '$REGISTRY_USERNAME', registryPwd: '$REGISTRY_PWD') } -
Declarative Pipeline
pipeline { agent any environment { ACCESS_KEY_ID = '$AK' ACCESS_KEY_SECRET = '$SK' IMAGE_ID = '$IMAGE' TOKEN = '$TOKEN' DOMAIN = '$DOMAIN' REGISTRY_URL = null REGISTRY_USERNAME = null REGISTRY_PWD = null } stages { stage('Build') { steps { sas(accessKeyId: env.ACCESS_KEY_ID, accessKeySecret: env.ACCESS_KEY_SECRET, imageId: env.IMAGE_ID, token: env.TOKEN, domain: env.DOMAIN, registryUrl: env.REGISTRY_URL, registryUsername: env.REGISTRY_USERNAME, registryPwd: env.REGISTRY_PWD) } } } }
-
Clique em Save.
Após configurar a integração, o Security Center executa uma tarefa de verificação de segurança de imagens sempre que você compilar o projeto, analisando as imagens em busca de riscos de segurança. A saída do console de build exibe Step.1 Image security scan started (carregando a imagem do scanner) seguida por Step.2 Security scan in progress (analisando a imagem alvo), indicando que a tarefa de verificação de segurança da imagem está em execução.
Próximos passos
Visualize os resultados da verificação de imagens na aba Container da página Assets no console do Security Center. Para mais informações, consulte Visualizar resultados da verificação de imagens.