머지 리퀘스트 리포트
머지 리퀘스트의 Reports 탭에서 보안 스캔, 라이선스 컴플라이언스, 코드 품질 리포트를 확인하는 방법을 설명합니다.
머지 리퀘스트 리포트 # - Tier: Ultimate - Offering: GitLab.com, GitLab Self-Managed, GitLab Dedicated History GitLab 19.0에서 mr_reports_tab 이라는 플래그 와 함께 도입됨 . 기본적으로 비활성화됨. GitLab 19.1에서 GitLab.com, GitLab Self-Managed, GitLab Dedicated에서 활성화됨 . GitLab 19.1에서 일반적으로 사용 가능 해짐. 기능 플래그 mr_reports_tab 제거됨. 머지 리퀘스트의 Reports 탭에는 CI/CD 파이프라인 스캔의 상세 결과가 표시됩니다. 이 탭은 보안 스캔 결과, 라이선스 컴플라이언스 결과, 코드 품질 리포트를 전용 전체 페이지 보기로 제공합니다. 보안 스캔 리포트 # 보안 스캔 리포트는 소스 브랜치가 머지될 경우 결과에서 발생하는 변경 사항의 요약을 제공합니다. 예를 들어, 다음과 같은 스캔 결과를 가진 두 파이프라인을 고려해 보세요: 타깃 브랜치 파이프라인은 V1 과 V2 로 식별된 두 가지 취약점을 탐지합니다. 소스 브랜치 파이프라인은 V1 과 V3 으로 식별된 두 가지 취약점을 탐지합니다. 보안 스캔 리포트는 다음과 같은 결과를 보여줍니다: V1 은 두 브랜치 모두에 존재하므로 리포트에 표시되지 않습니다. V2 는 fixed 로 리포트에 표시됩니다. V3 은 added 로 리포트에 표시됩니다. 보안 스캔 리포트에서 소스 브랜치와 타깃 브랜치의 차이를 표시하려면 두 브랜치 모두에서 보안 리포트가 있어야 합니다. 시스템은 유효한 보안 파이프라인을 위해 타깃 브랜치의 가장 최근 커밋 10개를 확인합니다. 각 커밋에 대해 보안 리포트가 있는지 가장 최근 파이프라인 10개까지 확인합니다. 이 방식은 커밋이 파이프라인을 건너뛰더라도 이전 커밋의 유효한 보안 리포트를 찾을 수 있도록 보장합니다. 보안 리포트를 찾지 못하면 모든 결과가 신규로 나열됩니다. 머지 리퀘스트에서 보안 스캐닝을 활성화하기 전에 기본 브랜치에서 보안 스캐닝이 활성화되어 있는지 확인하세요. 각 보안 리포트 유형에 대해 리포트는 심각도별로 정렬된 처음 25개의 추가된 결과와 25개의 수정된 결과를 표시합니다. 머지 리퀘스트의 소스 브랜치에 있는 모든 결과를 보려면 View all pipeline findings 를 선택하세요. 보안 스캔 결과 보기 # 사전 요구 사항: 프로젝트에 대해 최소 Developer 권한이 있어야 합니다. 프로젝트에 대해 보안 스캐닝을 구성 해야 합니다. 기본 브랜치에서 보안 스캐닝이 활성화되어 있어야 합니다. 보안 스캔 결과를 보려면: 왼쪽 사이드바에서 Search or go to 를 선택하고 프로젝트를 찾습니다. Code > Merge requests 를 선택합니다. 머지 리퀘스트를 선택합니다. Reports 탭을 선택합니다. Security scan 을 선택합니다. 라이선스 컴플라이언스 리포트 # 라이선스 컴플라이언스 리포트는 소스 브랜치 파이프라인 결과와 타깃 브랜치 파이프