合规框架
您可以创建一个作为标记的合规框架,标识您的项目具有某些合规要求或需要额外的监督。
在专业版中,您可以在应用合规框架的项目上强制执行合规流水线配置和安全策略。
在顶级群组上创建合规框架。如果项目被移出了它的现有顶级群组,它的框架将被移除。
您可以为每个项目最多应用 20 个合规框架。
先决条件
- 要创建、编辑和删除合规框架,用户必须有:
- 顶级群组的所有者角色。
- 有一个具有
admin_compliance_framework
自定义权限的自定义角色(参见自定义权限)
- 要为项目添加合规框架或从项目移除合规框架,项目所属的群组必须要有合规框架。
创建,编辑,或删除合规框架
您可以从合规框架报告中创建、编辑或删除合规框架。更多详情,可以查看:
您可以从合规项目报告中创建,编辑或删除合规框架。更多详情,可以查看:
子群组和项目能够访问创建在顶级群组上的所有合规框架。然而,无法在子群组或项目级别创建、编辑或删除合规框架。项目所有者可以选择适用于其项目的框架。
将合规框架应用于项目
- 指派多个合规框架引入于极狐GitLab 17.3。
您可以为单个项目应用多个合规框架,但不能为个人命名空间中的项目应用合规框架。
要为项目应用合规框架,请通过合规项目报告应用合规框架。
您可以使用GraphQL API应用合规框架到项目。
如果您使用 GraphQL 在子群组上创建合规框架,如果用户有正确的权限,则合规框架将创建在根祖先上。极狐GitLab UI 显示只读视图以防止此行为。
默认的合规框架
- 引入于极狐GitLab 15.6。
群组所有者可以设置默认的合规框架。默认的合规框架适用于所有在群组中创建的新项目或导入的项目。但是它并影响应用到既有项目的合规框架。默认的合规框架不能删除。
设置为默认的合规框架具有一个 默认 标签。
通过使用合规中心来设置并移除默认的合规框架
要从合规项目报告中设置默认(或移除默认)的合规框架:
- 在左侧导航栏,选择 搜索或转到 并找到您的群组。
- 选择 安全 > 合规中心。
- 在页面上,选择 项目 标签。
- 鼠标悬停在合规框架,选择 编辑框架 标签。
- 选择 设置为默认。
- 选择 保存更改。
要从合规框架报告中设置默认(或移除默认)的合规框架:
- 在左侧导航栏,选择 搜索或转到 并找到您的群组。
- 选择 安全 > 合规中心。
- 在页面上,选择 框架 标签。
- 鼠标悬停在合规框架,选择 编辑框架 标签。
- 选择 设置为默认。
- 选择 保存更改。
从项目中移除合规框架
要从群组中的单个或多个项目中移除合规框架,请通过合规项目报告移除合规框架。