GitLab
Интеграция репозитория Шерлока с GitLab позволяет:
- Получать больше информации об ИБ-дефектах типа Secrets, SAST (фрагмент кода, трассы с полным отображением файлов) и IaC;
- Синхронизировать ветки между репозиториями Шерлока и GitLab;
- Переходить в конкретный проект GitLab или открывать GitLab Web IDE репозитория непосредственно из Шерлока.
Подготовительная работа
Перед тем, как интегрировать репозиторий с GitLab необходимо убедиться, что:
- настроена системная интеграция между Шерлоком и GitLab;
- добавлен токен, который будет использоваться для авторизации в GitLab.
Создание интеграции
Этот пункт можно пропустить, если репозиторий был создан через функционал импортирования иерархической структуры GitLab. В этом случае Шерлок сам настроит всё необходимое.
-
Для настройки интеграции репозитория с GitLab-репозиторием необходимо, находясь в репозитории, нажать на Меню действий () и выбрать Интеграции. В случае, если репозиторий не был интегрирован с GitLab-репозиторием Шерлок сам предложит это сделать.
-
В открывшемся меню найти GitLab и нажать Подключить.
-
Заполнить необходимые параметры в открывшемся окне:
- URL проекта: ссылка на проект в GitLab;
- Название SCM: заполняется автоматически после ввода URL;
- Токен: токен, обладающий необходимыми правами доступа к проекту GitLab.
-
Нажать кнопку Подключить. В случае успеха Шерлок оповестит о том, что подключение настроено и можно продолжать работу.
Изменение интеграции
-
Для изменения интеграции необходимо нажать на иконку редактирования (), расположенную рядом с интеграцией, которую необходимо изменить.
к сведениюНастройки изменения интеграции аналогичны тем, что используются и при ее создании.
-
Нажать кнопку Сохранить после внесения необходимых изменений. В случае успеха Шерлок оповестит о том, что подключение изменено и можно продолжать работу.
Удаление интеграции
-
Для удаления интеграции необходимо нажать на иконку удаления (), расположенную рядом с интеграцией, которую необходимо удалить.
-
В открывшейся форме нажать кнопку Отключить. В случае успеха Шерлок оповестит о том, что подключение удалено и можно продолжать работу.
вниманиеВ случае отключения интеграции с GitLab все данные об ИБ-дефектах будут утеряны.
Синхронизация веток
Шерлок позволяет синхронизировать ветки между репозиторием и GitLab в ручном режиме. Для этого необходимо нажать на иконку синхронизации веток (), расположенную рядом с интеграцией.