Azure DevOps PRゲーティング
Azure DevOps の PR ゲーティングを使うと、マージ前に新たに導入された問題をブロックし、プルリクエストがどの既存の問題を解決するかを確認できます。
連携を正しく機能させるには、組織内のすべてのプロジェクトで service hook を管理できる必要がある点にご注意ください。これは通常、Azure ワークスペース管理者に予約された権限です。
Aikido 経由の Azure DevOps PR ゲーティングは、Azure Repos Git リポジトリのみをサポートしています。Team Foundation Version Control (TFVC) リポジトリは、PR ゲーティングや Code Quality ゲートには対応していません。
まず、Aikido の PAT 管理ページに移動します。これは こちらで確認できます.
次へ。Azure DevOps で PAT を生成するには、以下の手順に従ってください。
PAT の生成
「ユーザー設定' > '個人アクセストークン」へ移動します。ここに示すヘッダーアイコンからアクセスします

検索とプロフィールのオプションの近くで強調表示されたユーザー設定メニュー。 またはショートカットリンク「ここでアクセス トークンを生成」を Aikido の個人アクセストークン管理ページで使用します。

トークンを生成または更新するオプション付きの個人アクセストークン入力欄。 最終的に、次のようなページになります

Azure DevOps: 個人アクセストークンは作成されていません。新しいトークンを生成するオプションがあります。 「アクセス範囲」ボタンを右上で使って、Aikido ワークスペースと同じ組織が選択されていることを確認してください
「新しいトークン"
次に、トークンに対して以下の権限を選択する必要があります: Work Items(読み取り & 書き込み), Code(読み取り & 書き込み), Code(ステータス) および Build(読み取り)

特定のセキュリティ権限とリポジトリ権限を持つカスタム個人アクセストークンを作成します。 有効期限は「カスタム定義」を使用し、現在から 1 年後に設定してください。これは Azure DevOps でトークンに設定できる最大有効期間です。
「作成」をクリックしてアクセス トークンを作成します
次の画面でトークンをコピーし、Aikido の個人アクセストークン管理ページに入力してください。
PR コメントから直接問題を無視する
Aikido が検出結果に対してインラインの PR コメントを投稿した場合、次の内容でコメントに返信することで Azure DevOps から直接その問題を無視できます:
@AikidoSec ignore: [無視する理由]
例:
@AikidoSec ignore: このシークレットはテスト専用です。
これは、Aikido プラットフォームで手動で問題を無視するのと同じ操作を行います:
この問題は Aikido で無視済みとしてマークされます。
無視理由が保存されます。
すべてのブロッキング問題が解決または無視されると、PR ゲーティングは緑になります。
最終更新
役に立ちましたか?