Ao integrar o plug-in de verificação de segurança de imagens do Security Center ao Jenkins ou ao GitHub, insira o token do plug-in de CI/CD e o par de AccessKey da sua conta Alibaba Cloud ou de um usuário RAM. Este tópico descreve como criar um plug-in de CI/CD, obter um token de acesso e criar um usuário RAM dedicado para a verificação de segurança de imagens no Security Center.
Obter um token de acesso
Acesse o Security Center console.No painel de navegação à esquerda, escolha .
Na página CI/CD Integration Settings, clique em CI/CD Integration Settings para expandir o painel.
-
No painel Integration Configuration, clique em Add Token, insira um nome para o token (com até 64 caracteres) e, em seguida, clique em OK.
O token recém-criado é exibido na lista de plug-ins do painel Integration Configuration. Visualize e obtenha o token de acesso na coluna Token da lista de tokens.
Criar e autorizar um usuário RAM
-
Para a verificação de segurança de imagens no Security Center, crie um usuário RAM. Para mais informações, consulte crie um usuário RAM.
NotaAo criar o usuário RAM, defina o Access Mode como OpenAPI Access.
-
Para a verificação de segurança de imagens no Security Center, crie uma política de permissões dedicada. Para mais informações, consulte crie uma política personalizada usando o editor de scripts.
O bloco de código a seguir apresenta o script da política:
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "yundun-sas:CreateJenkinsImageScanTask", "yundun-sas:ListImageAnalysisRuleProject", "yundun-sas:SubmitImageAnalysisOutput", "yundun-sas:UpdateJenkinsImageScanTaskStatus", "yundun-sas:UploadAnalyzerRuntimeLog", "yundun-sas:CreateBatchUploadURL" ], "Resource": "*" } ] } Anexe a política ao novo usuário RAM. Para mais informações, consulte gerencie as permissões de um usuário RAM.