Discovery Docker
Le discovery Docker consentono di elencare un insieme di immagini Docker a partire da un registry o da una distribuzione esistente. Le immagini Docker individuate possono quindi essere aggiunte a Cyberwatch tramite un’azione in blocco per essere scansionate.
Rancher
Prerequisiti
- Un utente con un ruolo globale (Global Role) Rancher che gli consenta di elencare i cluster
- Questo utente deve disporre, su ogni cluster Kubernetes interessato, di un ruolo di membro del cluster (Cluster Membership Role) che gli consenta di elencare tutti i pod
- Una chiave API Rancher (utilizzabile come token Bearer) generata per questo utente
Se si dispone di uno o più cluster Kubernetes gestiti da Rancher, è possibile scansionarli con Cyberwatch per elencare tutte le immagini Docker che vi sono distribuite.
Le discovery Rancher richiedono un set di credenziali Rancher, che è possibile creare dal menu Credenziali salvate.
È necessario indicare l’indirizzo del server Rancher, ad esempio https://rancher.example.com, e non l’endpoint dell’API, come https://rancher.example.com/v3.
Una volta creato il set di credenziali, sarà possibile creare la discovery Rancher dal menu Discovery, cliccando sul pulsante Aggiungi e poi su Rancher nella sezione Immagini Docker.
Aggiungere le immagini Docker individuate
Dall’elenco degli asset individuati, è possibile visualizzare e filtrare le immagini che non hanno asset associati. Per aggiungerle a Cyberwatch, è possibile selezionare quelle da scansionare e cliccare su Azioni in blocco > Scansiona come immagini Docker.
L’aggiunta a Cyberwatch delle immagini Docker appena individuate può essere automatizzata attivando la registrazione automatica dal modulo di modifica della discovery.
Il registry viene scelto automaticamente in base al nome dell’immagine individuata. Ad esempio, un’immagine example.com/library/hello utilizzerà automaticamente il registry Docker example.com, a condizione tuttavia che sia stato aggiunto come credenziale salvata. Se il registry è nuovo, verrà creata automaticamente una credenziale salvata, che potrà essere modificata manualmente in seguito se è richiesta un’autenticazione. Talvolta è possibile indicare un registry preferito, ma verrà utilizzato solo per le immagini individuate il cui registry presente nel nome corrisponde all’endpoint del registry.