安全配置

  • Tier: 基础版,专业版,旗舰版
  • Offering: JihuLab.com, 私有化部署

安全配置#

安全配置页面列出了用于安全测试和合规工具的以下内容:

  • 名称、描述和文档链接。
  • 是否可用。
  • 配置按钮或其配置指南的链接。

为了确定每个安全控制的状态,极狐GitLab 会检查默认分支上最新提交中的 CI/CD 流水线

如果极狐GitLab 找到 CI/CD 流水线,则会检查 .gitlab-ci.yml 文件中的每个作业。

  • 如果作业为安全扫描器定义了artifacts:reports关键字,则极狐GitLab 认为安全扫描器已启用并显示启用状态。
  • 如果没有作业为安全扫描器定义artifacts:reports关键字,则极狐GitLab 认为安全扫描器未启用并显示未启用状态。

如果极狐GitLab 未找到 CI/CD 流水线,则认为所有安全扫描器未启用并显示未启用状态。

失败的流水线和作业也包括在此过程中。如果扫描器已配置但作业失败,该扫描器仍被视为启用。此过程还通过API确定返回的扫描器和状态。

如果最新的流水线使用自动 DevOps,则所有安全功能默认配置。

要查看项目的安全配置:

  1. 在左侧边栏中,选择搜索或转到并找到您的项目。
  2. 选择安全 > 安全配置

选择配置历史记录查看 .gitlab-ci.yml 文件的历史。

安全测试#

您可以配置以下安全控制:

合规#

  • Tier: 旗舰版
  • Offering: JihuLab.com, 私有化部署

您可以配置以下安全控制: