Discovery Docker
Le discovery Docker consentono di elencare un insieme di immagini Docker a partire da un registry o da una distribuzione esistente. Le immagini Docker individuate possono quindi essere aggiunte a Cyberwatch tramite un’azione in blocco per essere scansionate.
Azure Kubernetes Service (AKS)
Prerequisiti
Le discovery AKS richiedono:
- Un set di credenziali Microsoft Azure con accesso in lettura alle route Managed Clusters e ai cluster da scansionare
- I ruoli Lettore RBAC del servizio Azure Kubernetes e Ruolo utente del cluster del servizio Azure Kubernetes
Se si dispone di uno o più cluster Azure Kubernetes Service (AKS), è possibile scansionarli con Cyberwatch per elencare tutte le immagini Docker distribuite su di essi.
La credenziale può quindi essere creata dal menu Credenziali salvate; la procedura è documentata a questo link. Una volta pronto il set di credenziali, è possibile creare la discovery AKS dal menu Discovery, cliccando sul pulsante Aggiungi e poi su Azure Kubernetes Service (AKS) nella sezione Immagini Docker. Le informazioni relative alla creazione della discovery sono disponibili qui.
Aggiungere le immagini Docker individuate
Dall’elenco degli asset individuati, è possibile visualizzare e filtrare le immagini che non hanno asset associati. Per aggiungerle a Cyberwatch, è possibile selezionare quelle da scansionare e cliccare su Azioni in blocco > Scansiona come immagini Docker.
L’aggiunta a Cyberwatch delle immagini Docker appena individuate può essere automatizzata attivando la registrazione automatica dal modulo di modifica della discovery.
Il registry viene scelto automaticamente in base al nome dell’immagine individuata. Ad esempio, un’immagine example.com/library/hello utilizzerà automaticamente il registry Docker example.com, a condizione tuttavia che sia stato aggiunto come credenziale salvata. Se il registry è nuovo, viene creata automaticamente una credenziale salvata che potrà essere modificata manualmente in seguito se è richiesta un’autenticazione. Talvolta è possibile indicare un registry preferito, ma verrà utilizzato solo per le immagini individuate il cui registry indicato nel nome corrisponde all’endpoint del registry.