合规框架

您可以创建一个作为标记的合规框架,标识您的项目具有某些合规要求或需要额外的监督。

在专业版中,您可以在应用合规框架的项目上强制执行合规流水线配置安全策略

在顶级群组上创建合规框架。如果项目被移出了它的现有顶级群组,它的框架将被移除。

您可以为每个项目最多应用 20 个合规框架。

先决条件

  • 要创建、编辑和删除合规框架,用户必须有:
    • 顶级群组的所有者角色。
    • 有一个具有 admin_compliance_framework 自定义权限的自定义角色(参见自定义权限
  • 要为项目添加合规框架或从项目移除合规框架,项目所属的群组必须要有合规框架。

创建,编辑,或删除合规框架

您可以从合规框架报告中创建、编辑或删除合规框架。更多详情,可以查看:

您可以从合规项目报告中创建,编辑或删除合规框架。更多详情,可以查看:

子群组和项目能够访问创建在顶级群组上的所有合规框架。然而,无法在子群组或项目级别创建、编辑或删除合规框架。项目所有者可以选择适用于其项目的框架。

将合规框架应用于项目

  • 指派多个合规框架引入于极狐GitLab 17.3。

您可以为单个项目应用多个合规框架,但不能为个人命名空间中的项目应用合规框架。

要为项目应用合规框架,请通过合规项目报告应用合规框架。

您可以使用GraphQL API应用合规框架到项目。

如果您使用 GraphQL 在子群组上创建合规框架,如果用户有正确的权限,则合规框架将创建在根祖先上。极狐GitLab UI 显示只读视图以防止此行为。

默认的合规框架

  • 引入于极狐GitLab 15.6。

群组所有者可以设置默认的合规框架。默认的合规框架适用于所有在群组中创建的新项目或导入的项目。但是它并影响应用到既有项目的合规框架。默认的合规框架不能删除。

设置为默认的合规框架具有一个 默认 标签。

通过使用合规中心来设置并移除默认的合规框架

要从合规项目报告中设置默认(或移除默认)的合规框架:

  1. 在左侧导航栏,选择 搜索或转到 并找到您的群组。
  2. 选择 安全 > 合规中心
  3. 在页面上,选择 项目 标签。
  4. 鼠标悬停在合规框架,选择 编辑框架 标签。
  5. 选择 设置为默认
  6. 选择 保存更改

要从合规框架报告中设置默认(或移除默认)的合规框架:

  1. 在左侧导航栏,选择 搜索或转到 并找到您的群组。
  2. 选择 安全 > 合规中心
  3. 在页面上,选择 框架 标签。
  4. 鼠标悬停在合规框架,选择 编辑框架 标签。
  5. 选择 设置为默认
  6. 选择 保存更改

从项目中移除合规框架

要从群组中的单个或多个项目中移除合规框架,请通过合规项目报告移除合规框架。