【问题标题】:How to integrate AzSK in VSTS CI-Build如何在 VSTS CI-Build 中集成 AzSK
【发布时间】:2018-09-11 05:47:29
【问题描述】:

我正在使用 VSTS CI&CD 为 Azure(AzSK) 开发 Secure DevOps Kit。对于在 VSTS 中使用 AzSK,有两个任务,名为“AzSK ARM Templete Checker”和“Secure DevOps Kit(AzSK) CICD Extensions for Azure”,可从 Market place 获得。但是,在将两者都添加到我的组织后,这里无法访问“Secure DevOps Kit(AzSK) CICD Extensions for Azure”任务。是否有任何扩展/安装附加任务来添加它们以访问它?

请建议我“如何将它添加到我的 CI 构建定义”

【问题讨论】:

  • here am unable to access "Secure DevOps Kit(AzSK) CICD Extensions for Azure" task”是什么意思?
  • 我想使用 Secure DevOps Kit(AzSK) CICD Extensions for Azure 任务

标签: azure security azure-pipelines azure-pipelines-release-pipeline


【解决方案1】:

根据截图,您已经安装了extension

Secure DevOps Kit(AzSK) CICD Extensions for Azure 只是扩展名。而真正的任务是 AzSK ARM 模板检查器

因此,您只需在测试中心下添加 AzSK ARM 模板检查器 任务即可。


更新:

好吧,请注意,另一个 AzSK_SVT 任务 (AzSK Security Verification Tests) 仅在“发布”管道任务中可用。

所以要使用它,您需要创建一个发布管道,...然后从测试类别添加 AzSK_SVT 任务。详情请见Security Verification Tests (SVTs)

【讨论】:

  • 感谢您的回复@Andy。根据您共享的链接(扩展名),我显示“它由两个任务组成”,其中一个表示 ARM 模板,另一个表示应用程序。在这里我想使用应用程序而不是 ARM 模板
  • @Mani 好吧,请注意,另一个 AzSK_SVT 任务 (AzSK Security Verification Tests) 仅在“发布”管道任务中可用。因此,要使用它,您需要创建一个发布管道,...然后相应地添加 AzSK_SVT 任务。查看更新的答案...
  • 很抱歉回复晚了。它仅适用于少数验证测试。我认为,它仍处于预览阶段,是否有机会为托管 Linux 代理执行 AzSK_SVT 任务
  • @Mani 没有机会检查。您是否在 Hosted Linux Agent 上尝试过该任务,它不起作用?
  • @Mani 如果答案解决了您的原始问题,请Accept it as an Answer,这对阅读此主题的其他社区成员可能会有所帮助。
【解决方案2】:

首先,很抱歉问您一个与您的问题无关的问题。 (好像你的问题已经回答了:))

我在我的发布管道中使用相同的任务,并且我正在尝试添加自定义检查,因为此任务执行的默认检查对我来说不够好。 This 教程对于尝试进行设置非常有帮助,只是我似乎只是为本地模块添加自定义基线控件,而不是让它添加到 azure devops 管道中(有关 my question 的更多信息。 因为你也在做同样的任务,所以我希望你能帮我弄清楚。

【讨论】:

    猜你喜欢
    • 2018-11-22
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-07-20
    • 1970-01-01
    相关资源
    最近更新 更多