Onboarding Veracode von bis DevOps Change-Geschwindigkeit – Klassisch

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Stellen Sie eine Verbindung mit Ihrer -Instanz Veracode her, um Scan-Ergebnisse abzurufen.

    Vorbereitungen

    Erforderliche Rolle: sn_devops.admin oder sn_devops.tool_owner

    Prozedur

    1. Navigieren zu Alle > DevOps > Tools > Neu erstellen (veraltet).
    2. Geben Sie im Formular zum Erstellen DevOps -Tool die Tooldetails ein:
      Feld Beschreibung
      Toolname Name für Ihre Veracode-Integration.
      Toolintegration Wählen Sie Veracode aus.
      Toolanwendername/API-ID API-ID Ihrer Veracode-Instanz.
      Toolpasswort/Zugriffstoken/API-Schlüssel API-Schlüssel Ihrer Veracode-Instanz.
      Hinweis:
      Sie müssen über die Rollen Ergebnisse und API zum Hochladen und Scannen für Ihre Veracode-Anmeldeinformationen verfügen. Weitere Informationen finden Sie unter https://docs.veracode.com/r/c_API_roles_details
    3. Klicken Sie auf Absenden, um eine Verbindung zu Ihrer Veracode-Instanz herzustellen.
    Bei erfolgreicher Tool-Erstellung gelangen Sie zur Tooldatensatzseite.
    1. Wenn Sie den Zugriff auf das Tool steuern möchten, fügen Sie im Feld Verwaltet von auf der Registerkarte Zugriff die Gruppen hinzu, die Zugriff auf das Tool erhalten müssen.
      Welche Aufgaben die Benutzer in den Gruppen ausführen können, hängt von den ihnen zugewiesenen Rollen ab.
      • DevOps Rolle Tool-Besitzer: Kann das Tool anzeigen und bearbeiten.
      • DevOps Rolle App-Besitzer: Kann das Tool anzeigen und Verlaufsdaten zuordnen, erkennen, importieren und Pipelineschritte (falls zutreffend) der Objekte des Tools (z. B. Pläne, Repositorys und Pipelines) ändern.
      • DevOps Administratorrolle: Kann alle Tools bearbeiten.
      • Andere DevOps -Rollen: Können das Tool anzeigen.
      Hinweis:
      Im Feld Verwaltet von können nur Gruppen ausgewählt werden, die Anwender mit den Rollen DevOps enthalten.

      Die Option Alle App-Besitzer können Toolobjekte anzeigen und Anwendungen zuordnen wird verfügbar, wenn Sie den Zugriff auf das Tool einschränken. Mit dieser Option können alle Anwender mit der Rolle DevOps „ App-Besitzer auf das Tool zugreifen. Wenn diese Option ausgewählt ist, können sie Verlaufsdaten anzeigen, zuordnen, erkennen, importieren und Pipelineschritte (falls zutreffend) der Objekte des Tools ändern.

    Nächste Maßnahme

    Konfigurieren Sie Veracode -Scans in Ihrer Pipeline