{{< details >}}
- Tier: 旗舰版
- Offering: JihuLab.com, 私有化部署
{{< /details >}}
{{< history >}}
- 引入于极狐GitLab 17.11,使用名为
enable_standards_adherence_dashboard_v2
的功能标志,默认禁用。
{{< /history >}}
极狐GitLab 合规状态报告显示项目不符合合规框架要求的最新实例。它是合规中心的一部分,帮助您快速识别和补救项目中控件实施的缺陷。
扫描时机和触发器
自动触发更新状态报告的合规扫描发生在以下情况:
- 向项目添加框架。
- 修改相关框架的要求。
- 定期扫描运行(每 12 小时)。
扫描触发后,结果可能需要 5 到 10 分钟才能在合规状态报告中出现。
要了解更多关于在合规框架中定义要求和控制的信息,请参阅创建和管理合规框架要求。
查看合规状态报告
先决条件:
- 您必须是管理员或者拥有群组的拥有者角色。
查看合规状态报告:
- 在左侧边栏选择 搜索或前往 并找到您的群组。
- 选择 安全 > 合规中心。
- 在 合规报告 部分,选择 合规状态报告。
报告详情
合规状态报告显示项目遵循或不遵循框架控制的最新实例。每一行提供特定项目中控件当前状态的详细信息,帮助您监控整个群组的合规情况。
您可以:
- 按 项目、框架 或 控制 过滤报告。
- 直接导航到项目的合规详细视图。
- 查看首次检测到不合规的时间。
合规状态报告包含以下列:
- 项目:存在不合规的项目。
- 框架:控制所属的合规框架(例如,极狐GitLab 或 SOC 2)。
- 控制:项目未遵循的特定控制(例如,“至少两个审批”)。
- 检测时间:首次记录不合规的日期和时间。
- 更多信息:项目的额外上下文或相关设置的链接。