Integrar Veracode em Velocidade de mudança para DevOps - Clássico

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Conecte-se à sua instância Veracode para recuperar os resultados da verificação.

    Antes de Iniciar

    Função necessária: sn_devops.admin ou sn_devops.tool_owner

    Procedimento

    1. Navegar até Tudo > DevOps > Ferramentas > Criar novo (legado).
    2. No formulário da ferramenta Criar DevOps, insira os detalhes da ferramenta:
      Campo Descrição
      Nome da ferramenta Nome da integração do Veracode.
      Integração da ferramenta Selecione Veracode.
      Nome de usuário da ferramenta/ID da API ID da API da sua instância do Veracode.
      Senha da ferramenta/token de acesso/chave de API Chave de API da sua instância do Veracode.
      Nota:
      Você deve ter as funções de API Resultados e Carregar e verificar para suas credenciais Veracode. Para obter mais informações, consulte https://docs.veracode.com/r/c_API_roles_details.
    3. Clique em Enviar para se conectar à sua instância do Veracode.
    Após a criação bem-sucedida da ferramenta, você será direcionado para a página de registro da ferramenta.
    1. Se você quiser controlar o acesso à ferramenta, adicione os grupos que devem ter acesso à ferramenta no campo Mantido por na guia Acesso.
      As tarefas que os usuários nos grupos podem executar dependem das funções atribuídas a eles.
      • DevOps Função de proprietário da ferramenta: pode exibir e editar a ferramenta.
      • DevOps Função de proprietário da aplicação: pode exibir a ferramenta e associar, descobrir, importar dados históricos e modificar etapas do pipeline (se aplicável) dos objetos da ferramenta (como planos, repositórios e pipelines).
      • DevOps Função de administrador: pode editar todas as ferramentas.
      • Outras funções DevOps : pode exibir a ferramenta.
      Nota:
      Somente grupos que contêm usuários com funções DevOps estão disponíveis para seleção no campo Mantido por.

      A opção Todos os proprietários de app podem exibir e associar objetos de ferramenta a aplicações se torna disponível para seleção se você optar por restringir o acesso à ferramenta. Esta opção permite que todos os usuários com a função de proprietário de app DevOps acessem a ferramenta. Se selecionado, eles poderão exibir, associar, descobrir, importar dados históricos e modificar etapas do pipeline (se aplicável) dos objetos da ferramenta.

    O que Fazer Depois

    Configurar Veracode verificações em seu pipeline