For the complete documentation index, see llms.txt. This page is also available as Markdown.

Jira Data Center

この記事では、Jira Data Center を稼働している企業(つまりオンプレミス版の Jira。以下とは異なる Jira Cloud)。以下の初回セットアップ ワークスペースごとに これにより、Aikido 組織の全員が Jira オンプレミスで直接課題を作成できるようになります。

以下のユースケースに対応しています:

  • 自動チケット作成: セキュリティ問題をシームレスに追跡するため、指定した Jira プロジェクトにチケットを自動的に作成して送信します。

  • 手動チケット追加: セキュリティ問題のチケットを手動で Jira に追加し、重大な脆弱性に的を絞った対応を確実にします。

前提条件

JIRA Data Center に接続するには、個人アクセストークンを作成する必要があります。このトークンは、その後、インスタンスに対するすべてのリクエストの実行に使用されます。 ​ ご注意ください。統合機能が持つアクセス権限のレベルは、個人アクセストークン (PAT) を作成した人と同等になります。そのため、環境内で十分なアクセス権限を持つ人に PAT を作成してもらうことを推奨します。

PAT を作成するには、以下の手順に従ってください:

  1. JIRA Data Center 環境に移動します

  2. 上部のナビゲーションバーにあるアバターをクリックし、「プロフィール」に移動します

  3. 「Personal Access Tokens」をクリックすると、以下に似た画面が表示されます

    Jira Software の個人アクセストークンページ。最初のトークンの作成を促しています。
  4. 「Create token」をクリックし、適切な名前を付けます

  5. 有効期限は設定しないことを推奨しますが、設定する場合は、Aikido で定期的にトークンを更新するよう自分で注意してください

  6. トークンが作成されたら、すぐにコピーできるようになります。トークンをコピーし、次のステップまで保管してください

Aikido アプリを Jira に接続する

  1. 移動先: 統合設定 Aikidoアプリ内で。

  2. 「Task Trackers」セクションで、「Jira Data Center」を選択します

  3. 環境の URL を入力します

  4. 前のステップで取得した PAT を入力し、「Save」をクリックします

    Jira Data Center 連携の設定: サーバー URL と個人アクセストークンを入力します。
  5. 承認が完了すると、Aikido は Jira に正常に接続され、タスク管理機能が強化されます 🚀

    リポジトリのマッピング、タスクの自動作成、デフォルトラベルのための Jira Data Center 連携設定。

Aikido 経由で Jira にタスクを作成するためのオプション

Aikido から Jira に新しいタスクを作成する方法には 2 つの異なるオプションがあります。

  1. Aikidoのインターフェースから手動でタスクを作成する

  2. Aikidoの自動作成機能を使って新しいタスクを自動的に作成する。

1. 手動タスク作成

  1. フィード内の任意のIssueにカーソルを合わせ、 + 割り当て列で。

    「Assignee」列の下に追加ボタンとオプションボタンがあるタスク割り当て表。

    代わりに、最後の列にある三点リーダーをクリックしてアクションメニューを開くこともできます。Issueがグループ化されている場合、三点リーダーのアクションメニューは各サブIssueで利用できます。 ​

    タスク設定を管理、共有、または調整するためのオプションを含むアクションメニュー。
  2. ポップアップモーダルで必要な詳細を入力します。 ​

    プロジェクト、担当者、スコープ、要約、説明の各フィールドを備えた Jira タスク作成フォーム。
  3. Jira で新しく作成されたタスクは、Aikido の課題詳細の「Tasks」タブ(サイドパネル)にリンクされます。

重要なタスク: var_dump() が機密情報を公開しています。対応と割り当てが必要です。

2. 自動タスク作成

Aikido はタスクを自動的に作成します 1時間ごとに一括で。 現時点では、これを手動で実行するオプションはありません。

  1. 次へ移動し、 Jira 連携 設定

  2. トグルをオンにして、「Autocreation」を有効にしてください。

  3. 自動タスク作成の条件を定義します。

自動作成モーダルで、これらの設定はすべて構成できます:

  • オン/オフ: 自動作成を有効または無効にします。オフの場合、しきい値は実質的に次のように設定されます なし.

  • 重大度しきい値: 次の重大度の問題に対してチケットを作成 重大, , 、または 以上。たとえば、 はチケットを作成します および 重大.

  • 問題タイプ: すべての問題タイプに対してチケットを作成するか、次のような特定のタイプに制限します の場合、アンカーは通常、CVE やアドバイザリに関連付けられた脆弱なシンボル(特定の関数、クラス、メソッド、またはモジュール)です。, SAST, シークレット, クラウド, IaC, マルウェア、または ライセンス.

  • 1日の上限: 1日に作成できるチケットの最大数を設定します。デフォルトは 25です。一部のプランでは、より高い上限がサポートされています。

  • チケット作成モード: 問題グループごとに1件のチケットを作成するか、場所やスコープごとに個別のチケットを作成します。場所ごとのモードでは、より多くのチケットを作成できます。

  • スコープ: 場所ごとのモードでのみ利用できます。すべてのリポジトリまたはクラウド、マッピング済みのリポジトリまたはチームのみ、またはインクルード/除外リストを使って特定のリポジトリまたはクラウドを対象にします。

  1. すると、Aikido がこれらの設定に基づいて Jira チケットを自動的に生成します 🚀


最終更新

役に立ちましたか?