Intégration de la plateforme GitHub
Liez un référentiel, créez le workflow VICE et ingérez ses rapports dans un domaine.
Autoriser GitHub
Connectez GitHub via le flux de compte de la plateforme, puis examinez les organisations et les référentiels disponibles pour VICE. Gardez l'accès limité au référentiel qui appartient au domaine sélectionné.
Sélectionnez le référentiel
Choisissez un référentiel dans la liste autorisée ou saisissez-le manuellement lorsque l'intégration prend en charge ce chemin. Confirmez la branche par défaut avant de générer le workflow.
Installer le flux de travail
La plateforme fournit un jeton unique et la configuration du flux de travail nécessaire pour renvoyer les rapports d'action à l'espace de travail du domaine. Stockez le jeton comme indiqué et ne l'exposez pas dans le journal du flux de travail.
Gardez les audits CI et gérés distincts
- La source du référentiel d'audits GitHub Action à l'intérieur de GitHub Actions.
- L’intégration facultative de la plate-forme ingère les rapports dans le domaine lié.
- Les analyses de la plateforme gérée auditent le domaine déployé via le travailleur.
Supprimer l'accès lorsqu'il change
Déconnectez un référentiel ou révoquez l'intégration lorsque le projet, le propriétaire ou l'autorisation change. Faites pivoter le jeton d’ingestion s’il a pu être divulgué.
Continuer avec VICE
Découvrez comment VICE intègre les résultats de sécurité dans les requêtes pull.