GitLab
Интеграция проекта Шерлока с GitLab позволяет:
- Получать больше информации об ИБ-дефектах типа Secrets, SAST (фрагмент кода, трассы с полным отображением файлов)
- Синхронизировать ветки между проектами Шерлока и GitLab-репозиториями
- Переходить в конкретный проект GitLab или открывать GitLab Web IDE репозитория непосредственно из Шерлока
Подготовительная работа
Перед тем, как интегрировать проект с GitLab-репозиторием необходимо убедиться, что:
- настроена системная интеграция между Шерлоком и GitLab
- добавлен токен, который будет использоваться для авторизации в GitLab
Создание интеграции
Этот пункт можно пропустить, если проект был создан через функционал импортирования групп и проектов GitLab. В этом случае Шерлок сам настроит всё необходимое.
-
Для настройки интеграции проекта с GitLab-репозиторием необходимо, находясь в проекте, перейти его настройки (). В случае, если проект не был интегрирован с GitLab-репозиторием Шерлок сам предложит это сделать.
-
В меню настроек перейти в Интеграции, найти GitLab и нажать Подключить.
-
Заполнить необходимые параметры в открывшемся окне:
- URL проекта: ссылка на проект в GitLab
- Название SCM: заполняется автоматически после ввода URL
- Токен: токен, обладающий необходимыми правами доступа к проекту GitLab
-
Нажать кнопку Подключить. В случае успеха Шерлок оповестит о том, что подключение настроено и можно продолжать работу.
Изменение интеграции
-
Для изменения интеграции необходимо нажать на иконку редактирования (), расположенную рядом с интеграцией, которую необходимо изменить.
к сведениюНастройки изменения интеграции аналогичны тем, что используются и при ее создании.
-
Нажать кнопку Сохранить после внесения необходимых изменений. В случае успеха Шерлок оповестит о том, что подключение изменено и можно продолжать работу.
Удаление интеграции
-
Для удаления интеграции необходимо нажать на иконку удаления (), расположенную рядом с интеграцией, которую необходимо удалить.
-
В открывшейся форме нажать на кнопку Отключить. В случае успеха Шерлок оповестит о том, что подключение удалено и можно продолжать работу.
вниманиеВ случае отключения интеграции с GitLab все данные об ИБ-дефектах будут утеряны.
Синхронизация веток
Шерлок позволяет синхронизировать ветки между проектом и GitLab-репозиторием в ручном режиме. Для этого необходимо нажать на иконку синхронизации веток (), расположенную рядом с интеграцией.