
CI 구성 요소로, Gitleaks SAST 도구와 함께 사용되며 git 저장소에서 하드코딩된 비밀번호, API 키, 토큰을 스캔하고 사용자 정의 및 원격 구성을 지원합니다.
GitLab CI용 Gitleaks 컴포넌트입니다 - git 저장소에서 비밀번호, API 키, 토큰과 같은 하드코딩된 시크릿을 탐지하고 방지하는 SAST 도구입니다.
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
stages:
- test
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
inputs:
GITLEAKS_CONFIG: ".gitleaks.toml"
GITLEAKS_EXTRA_ARGS: "--verbose --report-format sarif"
stages:
- test
include:
- component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
inputs:
GITLEAKS_REMOTE_CONFIG: "https://gitlab.com/niclas-zone/ci/gitleaks/-/raw/main/configs/gitleaks.toml"
stages:
- test
.gitleaks.toml 파일을 저장소 루트에 배치하거나 GITLEAKS_CONFIG를 사용하여 경로를 지정합니다.
GITLEAKS_REMOTE_CONFIG를 설정하여 URL에서 구성 파일을 다운로드합니다. 여러 프로젝트에서 구성을 공유할 때 유용합니다.
로컬 또는 원격 구성이 지정되지 않은 경우, 컴포넌트는 Gitleaks의 기본 제공 규칙을 사용합니다.
컴포넌트는 다음 아티팩트를 생성합니다:
gitleaks-report.json: JSON 형식의 스캔 결과 (또는 --report-format 인수에 따른 다른 형식)Gitleaks 구성 및 옵션에 대한 자세한 내용은 다음을 참조하십시오:
| 입력 | 설명 | 기본값 |
|---|
job_name | CI 작업 이름 | "시크릿 스캐닝" |
stage | 파이프라인 단계 | "테스트" |
image | Gitleaks용 Docker 이미지 | "registry.gitlab.com/niclas-zone/ctr/gitleaks:8.28.0" |
GITLEAKS_EXTRA_ARGS | Gitleaks 추가 인수 | "--verbose --redact --report-format json" |
GITLEAKS_CONFIG | 로컬 Gitleaks 구성 파일 경로 | "" |
GITLEAKS_REMOTE_CONFIG | Gitleaks 구성 파일 다운로드 URL | "" |