真価を発揮するのは自動化された環境です。Jenkins、GitLab CI、GitHub Actions、CircleCIなど、主要なCI/CDツールと統合できます。ビルドパイプラインにクレアスキャンを組み込むことで、脆弱なイメージの本番環境へのデプロイを防げます。
典型的な統合パターンでは、Dockerイメージのビルド後、レジストリへのプッシュ前にスキャンを実行します。クレアAPIに対してHTTPリクエストを送信し、スキャン結果を取得します。深刻度がHigh以上の脆弱性が検出された場合、パイプラインを失敗させる設定が一般的です。
Kubernetesクラスターでの運用パターン
Kubernetes環境では、Admission Controllerと組み合わせた高度な制御が可能です。イメージのデプロイ時に自動的にスキャンを実行し、ポリシーに違反するイメージの起動を阻止できます。この仕組みにより、クラスター全体のセキュリティ基準を強制できます。
Helmチャートを使用すれば、クレアのKubernetesへのデプロイも簡略化されます。高可用性構成では、複数のクレアインスタンスをロードバランサー配下に配置し、PostgreSQLはレプリケーション構成とします。