Github アクションを介してサイド ブランチのカスタム CodeSecurity スキャンを追加する方法は?
7980
Created On 05/20/22 00:57 AM - Last Modified 03/02/23 05:48 AM
Objective
Github アクションを介してサイド ブランチのカスタム CodeSecurity スキャンを追加する方法は?
Environment
- Prisma Cloud
Procedure
追加のカスタム スキャンが必要な場合は、CI /CD仕事。
GitHub Action の設定手順があります。
- の [リポジトリの追加] ページにアクセスします。Prisma Cloudコンソールで、GitHub Actions をクリックします。CI /CDシステムセクション。
- 「BC_API_KEY」(名前) とアクセス キーとシークレット キー(値) をコピーし、Github リポジトリに新しいリポジトリ シークレットを作成します。
- ジョブ設定ページのサンプル コードをコピーし、新しいワークフローの「ステップ」を次のように置き換えます。
- 注 - ワークフロー ファイルでターゲットのサイド ブランチ名を指定してください (サンプルは「dev」)。
- いくつかのコードをターゲット ブランチにプッシュしてみると、以下のようにスキャンがトリガーされます。
Additional Information
Code Security は以下をスキャンします。
- すべての統合リポジトリのメイン ブランチは定期的 (1 日 2 回) ですが、リアルタイムではありません。
- [今すぐスキャン] ボタンまたはAPI.
- 任意のブランチの統合リポジトリの PR の変更。
参照: