Wie füge ich einen benutzerdefinierten CodeSecurity-Scan für den Seitenzweig über Github Action hinzu?

Wie füge ich einen benutzerdefinierten CodeSecurity-Scan für den Seitenzweig über Github Action hinzu?

7774
Created On 05/20/22 00:57 AM - Last Modified 03/02/23 05:48 AM


Objective


Wie füge ich einen benutzerdefinierten CodeSecurity-Scan für den Seitenzweig über Github Action hinzu?



Environment


  • Prisma Cloud


Procedure


Wenn Sie zusätzliche benutzerdefinierte Scans wünschen, müssen Sie einen CI/CD Job konfigurieren.

Es gibt die Schritte für die Konfiguration von GitHub Action.

  1. Greifen Sie in Prisma Cloud der Konsole auf die Seite "Repository hinzufügen" zu, und klicken Sie dann im CIAbschnitt /CD Systems auf GitHub-Aktionen.
  2. Kopieren Sie den "BC_API_KEY" (Name) und Ihren Zugriffsschlüssel und geheimen Schlüssel (Wert) und erstellen Sie dann einen neuen Repository-Schlüssel in Ihrem Github-Repository.GithubSecrets.png
  3. Kopieren Sie den Beispielcode auf Jobseite konfigurieren, und ersetzen Sie dann den "Schritt" Ihres neuen Workflows wie folgt.AddGithubAction.pngAddGithubAction_2.png
    • Hinweis - Bitte geben Sie den Namen Ihres zielseitigen Zweigs in der Workflow-Datei an (Beispiel ist "dev").
  4. Versuchen Sie, einige Codes in Ihren Zielzweig zu schieben, dann wird der Scan wie folgt ausgelöst.Result.png
 


Additional Information


Code Security scannt:

  • Der Hauptzweig aller integrierten Repos regelmäßig, zweimal täglich, aber nicht in Echtzeit.
  • Der Hauptzweig, der durch die Schaltfläche "Jetzt scannen" oder APIausgelöst wird.
  • Die Änderungen in PRs von integrierten Repos, für jede Branche.


Referenz:



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sYcRCAU&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language