Discovery Docker
Le discovery Docker consentono di elencare un insieme di immagini Docker a partire da un registry o da una distribuzione esistente. Le immagini Docker individuate possono quindi essere aggiunte a Cyberwatch tramite un’azione in blocco per essere scansionate.
JFrog Artifactory
Prerequisiti
Le discovery JFrog Artifactory richiedono:
- Un account di servizio JFrog (utente dedicato, non amministratore)
- Un’autorizzazione di lettura (
Read) concessa a questo account sui repository Docker da individuare- Un token di accesso generato per questo account
JFrog Artifactory espone i propri repository Docker sotto forma di registry. La discovery JFrog Artifactory interroga l’API di JFrog per elencare le immagini Docker accessibili, che potranno quindi essere scansionate da Cyberwatch. Un accesso in lettura ai repository Docker interessati è sufficiente: si consiglia quindi di dedicare a Cyberwatch un account di servizio con diritti minimi.
Creare un account di servizio e un token in JFrog
È possibile creare questo account di servizio come segue:
- Creare l’utente: da
Administration > User Management > Users, creare un utente di servizio non amministratore (ad esempiocyberwatch). - Concedere i diritti di lettura: da
Administration > User Management > Permissions, creare un’autorizzazione che conceda unicamente l’azioneReadsui repository Docker da individuare, e associarvi questo account (o un gruppo che lo contiene). - Generare il token di accesso: da
Administration > User Management > Access Tokens, creare unoScoped Tokenper questo account impostandoToken scopesuUser, affinché il token erediti unicamente le autorizzazioni dell’account. Conservare il nome utente e il token generato: saranno necessari al passaggio successivo.
Salvare la credenziale in Cyberwatch
Dal menu Credenziali salvate, è possibile aggiungere una credenziale di tipo JFrog Artifactory inserendo l’URL della piattaforma JFrog, il nome utente dell’account di servizio e il token di accesso generato in precedenza.
Creare la discovery
Sarà quindi possibile creare la discovery dal menu Discovery, cliccando sul pulsante Aggiungi e poi su JFrog Artifactory nella sezione Immagini Docker, e scegliendo il set di credenziali. Se l’accesso è configurato correttamente, la discovery elencherà tutte le immagini Docker trovate.
Aggiungere le immagini Docker individuate
Dall’elenco degli asset individuati, è possibile visualizzare e filtrare le immagini che non hanno asset associati. Per aggiungerle a Cyberwatch, è possibile selezionare quelle da scansionare e cliccare su Azioni in blocco > Scansiona come immagini Docker.
L’aggiunta a Cyberwatch delle immagini Docker appena individuate può essere automatizzata attivando la registrazione automatica dal modulo di modifica della discovery.
Il registry viene scelto automaticamente in base al nome dell’immagine individuata. Ad esempio, un’immagine example.com/library/hello utilizzerà automaticamente il registry Docker example.com, a condizione tuttavia che sia stato aggiunto come credenziale salvata. Se il registry è nuovo, verrà creata automaticamente una credenziale salvata, che potrà essere modificata manualmente in seguito se è richiesta un’autenticazione. Talvolta è possibile indicare un registry preferito, ma verrà utilizzato solo per le immagini individuate il cui registry presente nel nome corrisponde all’endpoint del registry.