
Генерирует CycloneDX SBOMs и отчеты сканирования зависимостей для выявления зависимостей проекта, лицензий и уязвимостей в конвейерах GitLab CI/CD.
Этот компонент генерирует CycloneDX Software Bill of Materials, который используется GitLab для идентификации зависимостей проекта и их лицензий. Данный CycloneDX Software Bill of Materials совместим с [таксономией GitLab]. Кроме того, этот компонент способен генерировать [отчет о сканировании зависимостей] на основе уязвимостей, обнаруженных в зависимостях проекта.
Этот компонент CI/CD требует возможностей GitLab [сканирования зависимостей], функции GitLab Ultimate.
Добавьте следующий фрагмент в ваш .gitlab-ci.yml, чтобы запустить задание dependency-scanning с конфигурацией по умолчанию.
include:
- component: $CI_SERVER_FQDN/components/dependency-scanning/main@<VERSION>
Вы также можете настроить задание с помощью входных параметров компонента CI/CD. Например, вы можете настроить уровень журналирования и этап задания с помощью следующей конфигурации.
include:
- component: $CI_SERVER_FQDN/components/dependency-scanning/main@<VERSION>
inputs:
log_level: "debug"
stage: "security-scanning"
[!note] Убедитесь, что вы указали версию компонента. Опубликованные версии можно найти в разделе тегов проекта. Дополнительная информация о версионировании компонентов и доступных параметрах находится в документации по версиям компонентов.
Пожалуйста, обратитесь к странице каталога для получения полного списка разрешенных входных параметров.
changie batch auto.CHANGELOG.md с помощью changie merge.git tag "$(changie latest -r)" && git push origin "$(changie latest -r)".