GitLab MRゲーティング
Aikido GitLab MRゲーティングは、マージリクエスト(MR)に対してセキュリティチェックを実行します。重点を置くのは 新たに導入された MR内の問題と、MRがどの既存の問題を解決するかを示すことです。
これを使って、メインブランチに反映される前にリスクのある変更を検出します。ゲートを失敗させる条件は自分で決められます。
仕組み
Aikido に GitLab グループへのアクセスを許可します。
Aikido でリポジトリとスキャンタイプを選択します。
MR が更新されるたびに、Aikido は MR の差分をスキャンします。
Aikido は結果をパイプラインチェックとコメントとして GitLab に返します。
失敗したチェックが GitLab でのマージをブロックするようにできます。
適切なガイドを選ぶ
まずは、あなたの GitLab プランに合ったページから始めてください。その後、ダッシュボードでリポジトリを設定します。
GitLab Premium、Ultimate、または GitLab Server(セルフマネージド)
を使用し、 サービスアカウント にアクセス トークンを加えます。
次を参照してください: GitLab Premium、Ultimate、Server: MRスキャンのセットアップ.
GitLab Free
専用の GitLab ユーザーと Personal Access Token(PAT)を使用します。
次を参照してください: GitLab Free: MRスキャンのセットアップ.
セットアップ後に期待できること
MR ブランチにコミットがプッシュされると、Aikido は MR スキャンを実行します。
結果は MR の Pipelines.
を有効にすると、 Pipelines must succeed、スキャン失敗によってマージがブロックされる場合があります。
まずは 1 つのリポジトリから始めてください。チェックが実行され、コメントが期待どおりに表示されることを確認します。その後、他のリポジトリへ展開します。
最終更新
役に立ちましたか?