Advanced SAST Swift 및 Objective-C 구성
GitLab Advanced SAST의 Swift 및 Objective-C 분석을 켜고 끄는 방법, 증분 스캔, 취약점 커버리지, 알려진 문제를 설명합니다.
히스토리 GitLab 19.3에서 베타 로 도입 . GitLab 19.4에서 증분 스캔 도입 . GitLab Advanced SAST는 교차 파일, 교차 함수 오염 분석을 사용하여 Swift 및 Objective-C 코드를 분석하며, 이를 통해 GitLab Advanced SAST 커버리지를 iOS 애플리케이션까지 확장합니다. Swift 및 Objective-C 분석은 자체 컨테이너 이미지로 제공되는 별도의 CI/CD 잡인 gitlab-advanced-sast-ext 로 실행됩니다. 추가 구성은 필요하지 않습니다. GitLab Advanced SAST가 켜져 있으면 리포지터리에 Swift( .swift ), Objective-C( .m ) 또는 Objective-C++( .mm ) 파일이 포함된 경우 해당 잡이 실행됩니다. GitLab Advanced SAST Swift 및 Objective-C 분석 켜기 # 전제 조건: GitLab Advanced SAST를 켭니다 . Swift 및 Objective-C 분석은 지원되는 다른 언어와 동일한 활성화 변수를 사용합니다: include: - template: Jobs/SAST.gitlab-ci.yml variables: GITLAB_ADVANCED_SAST_ENABLED: "true" 이 변수가 설정되어 있고 리포지터리에 Swift 또는 Objective-C 파일이 포함되어 있으면 GitLab은 파이프라인의 test 스테이지에 gitlab-advanced-sast-ext 잡을 추가합니다. GitLab Advanced SAST Swift 및 Objective-C 분석 끄기 # 다른 언어에 대해서는 GitLab Advanced SAST를 켠 상태로 유지하면서 Swift 및 Objective-C 분석만 끄려면 SAST_EXCLUDED_ANALYZERS 변수에 gitlab-advanced-sast-ext 를 추가합니다: include: - template: Jobs/SAST.gitlab-ci.yml variables: GITLAB_ADVANCED_SAST_ENABLED: "true" SAST_EXCLUDED_ANALYZERS: "gitlab-advanced-sast-ext" Swift 및 Objective-C 분석을 포함하여 GitLab Advanced SAST를 완전히 끄려면 GITLAB_ADVANCED_SAST_ENABLED 를 "false" 로 설정합니다. GITLAB_ADVANCED_SAST_ENABLED 가 그룹 CI/CD 변수로 설정되어 있으면 프로젝트의 .gitlab-ci.yml 파일에 있는 값이 이를 재정의하지 않습니다. 그룹 변수를 재정의하려면 같은 이름의 프로젝트 CI/CD 변수를 정의합니다. 자세한 내용은 CI/CD 변수 우선순위 를 참조하세요. 증분 스캔 # 증분 스캔은 기본적으로 켜져 있습니다. 분석기는 파이프라인 실행 간에 오염 분석 저장소를 캐시한 다음, 코드가 변경되었거나 종속성이 변경된 파일만 다시 분석하고, 변경되지 않은 코드에 대해서는 캐시된 결과를 재사용합니다.