Wie füge ich einen benutzerdefinierten CodeSecurity-Scan für den Seitenzweig über Github Action hinzu?
7774
Created On 05/20/22 00:57 AM - Last Modified 03/02/23 05:48 AM
Objective
Wie füge ich einen benutzerdefinierten CodeSecurity-Scan für den Seitenzweig über Github Action hinzu?
Environment
- Prisma Cloud
Procedure
Wenn Sie zusätzliche benutzerdefinierte Scans wünschen, müssen Sie einen CI/CD Job konfigurieren.
Es gibt die Schritte für die Konfiguration von GitHub Action.
- Greifen Sie in Prisma Cloud der Konsole auf die Seite "Repository hinzufügen" zu, und klicken Sie dann im CIAbschnitt /CD Systems auf GitHub-Aktionen.
- Kopieren Sie den "BC_API_KEY" (Name) und Ihren Zugriffsschlüssel und geheimen Schlüssel (Wert) und erstellen Sie dann einen neuen Repository-Schlüssel in Ihrem Github-Repository.
- Kopieren Sie den Beispielcode auf Jobseite konfigurieren, und ersetzen Sie dann den "Schritt" Ihres neuen Workflows wie folgt.
- Hinweis - Bitte geben Sie den Namen Ihres zielseitigen Zweigs in der Workflow-Datei an (Beispiel ist "dev").
- Versuchen Sie, einige Codes in Ihren Zielzweig zu schieben, dann wird der Scan wie folgt ausgelöst.
Additional Information
Code Security scannt:
- Der Hauptzweig aller integrierten Repos regelmäßig, zweimal täglich, aber nicht in Echtzeit.
- Der Hauptzweig, der durch die Schaltfläche "Jetzt scannen" oder APIausgelöst wird.
- Die Änderungen in PRs von integrierten Repos, für jede Branche.
Referenz: