InfoGrab DocsInfoGrab Docs

튜토리얼: 머지 리퀘스트 승인 정책 설정

머지 리퀘스트 승인 정책을 만들고 구성하는 방법과 스캔 결과 기반 조치 설정에 대해 설명합니다.

이 튜토리얼은 머지 리퀘스트 승인 정책 을 만들고 구성하는 방법을 보여줍니다. 이러한 정책은 스캔 결과에 따라 조치를 취하도록 설정할 수 있습니다. 예를 들어 이 튜토리얼에서는 머지 리퀘스트에서 취약점이 감지되면 두 명의 지정된 사용자의 승인이 필요한 정책을 설정합니다. 머지 리퀘스트 승인 정책을 설정하려면: 테스트 프로젝트 만들기 . 머지 리퀘스트 승인 정책 추가 . 머지 리퀘스트 승인 정책 테스트 . 시작하기 전에 # 이 튜토리얼에 사용하는 네임스페이스에는 자신을 포함하여 최소 3명의 사용자가 있어야 합니다. 다른 두 명의 사용자가 없다면 먼저 만들어야 합니다. 자세한 내용은 사용자 만들기 를 참조하세요. 기존 그룹에서 새 프로젝트를 만들 권한이 필요합니다. 테스트 프로젝트 만들기 # 오른쪽 상단에서 Create new (+)와 New project/repository 를 선택합니다. Create blank project 를 선택합니다. 필드를 완성합니다. Project name : sast-scan-result-policy . Enable Static Application Security Testing (SAST) 확인란을 선택합니다. Create project 를 선택합니다. 기본 브랜치를 보호하려면: 상단 바에서 Search or go to 를 선택하고 sast-scan-result-policy 를 입력합니다. 왼쪽 사이드바에서 Settings > Repository 를 선택합니다. Branch rules 를 확장합니다. Add branch rule > Branch name or pattern 을 선택합니다. 드롭다운 목록에서 main (또는 기본 브랜치)을 검색하여 선택한 다음 Create branch rule 을 선택합니다. Allowed to merge 섹션에서 Edit 를 선택하고 Maintainers 로 설정한 다음 Save changes 를 선택합니다. Allowed to push and merge 섹션에서 Edit 를 선택하고 No one 으로 설정한 다음 Save changes 를 선택합니다. 머지 리퀘스트 승인 정책 추가 # 다음으로 테스트 프로젝트에 머지 리퀘스트 승인 정책을 추가합니다: 상단 바에서 Search or go to 를 선택하고 sast-scan-result-policy 프로젝트를 찾습니다. Secure > Policies 를 선택합니다. New policy 를 선택합니다. Merge request approval policy 에서 Select policy 를 선택합니다. 필드를 완성합니다. Name : sast-scan-result-policy Policy status : Enabled Add new rule 을 선택하고 규칙을 구성합니다: 스캔 유형으로 security scan 과 SAST 를 선택합니다. 대상으로 all protected branches 와 no exceptions 를 선택합니다. 취약점 수로 more than 을 선택하고 0 을 입력합니다. Global Settings 에서