В этой статье предполагается, что вы планировали и начали пробную версию GitHub Advanced Security. Дополнительные сведения см. в разделе Планирование испытательного процесса GitHub Advanced Security.
Используйте эту статью, чтобы быстро включить функции безопасности, которые вы хотите пробовать в качестве отправной точки для более глубокого изучения. Результаты должны появиться в ближайшее время для репозиториев пробной версии, и вы можете настроить конфигурацию позже.
Шаг 1. Создание конфигурации корпоративной безопасности для целей пробной версии
Когда вы планировали пробную версию, вы определили функции, которые необходимо проверить и какие-либо требования к применению. Создайте одну или несколько конфигураций корпоративной безопасности, которые обеспечивают эти функции и задают необходимые уровни принудительного применения.
- В правом верхнем углу GitHubнажмите на фото профиля.
- В зависимости от среды щелкните "Ваше предприятие" или выберите "Ваши предприятия**", а затем выберите **пробную версию предприятия.
- В верхней части страницы нажмите «Настройки».
- На левой боковой панели щелкните Advanced Security Code security.
- Нажмите кнопку "Создать конфигурацию".
- В диалоговом окне установки просмотрите параметры по умолчанию и репозитории, выбранные для пробной версии, и внесите необходимые корректировки.
- Нажмите кнопку "Рецензирование ", чтобы просмотреть сводку конфигурации, а затем нажмите кнопку "Сохранить" и включите его применение.
Новая конфигурация корпоративной безопасности теперь доступна для использования на уровне предприятия, а также в каждой организации в организации.
Шаг 2. Применение конфигурации корпоративной безопасности к репозиториям
Можно применить конфигурацию корпоративной безопасности на уровне предприятия или на уровне организации. Выберите уровень на основе того, следует ли применять конфигурацию ко всем репозиториям предприятия или к подмножеству.
Примечание.
Secret Protection and Code Security бесплатны во время пробных периодов. Однако плата будет взиматься за GitHub Actions несколько минут, используемых настройкой по умолчанию code scanning , если вы исчерпали выделение GitHub Actions минут.
- Приложение корпоративного уровня:
- Добавьте корпоративную конфигурацию ко всем репозиториям в организации или всем репозиториям без существующей конфигурации в организации.
- Приложение уровня организации:
- Добавьте корпоративную или конфигурацию организации во все репозитории в организации или все репозитории без существующей конфигурации в организации.
- Добавьте корпоративную или конфигурацию организации в подмножество репозиториев в организации.
Возможно, вам полезно применить конфигурацию корпоративной безопасности ко всем репозиториям предприятия. Затем на уровне организации выберите подмножество репозиториев и примените альтернативную конфигурацию.
Приложение корпоративного уровня
- Откройте пробную версию предприятия.
- В боковой панели нажмите «Настройки », а затем Advanced Security откройте страницу настроек безопасности.
- Чтобы применить конфигурацию, нажмите кнопку "Применить к " и выберите, следует ли применять конфигурацию ко всем репозиториям предприятия или только к репозиториям без существующей конфигурации безопасности.
Приложение уровня организации
- Откройте организацию в пробном предприятии.
- Перейдите на вкладку "Параметры"**, **чтобы отобразить параметры организации.
- В боковой панели нажмите Advanced Security и выберите «Настройки », чтобы отобразить страницу конфигураций безопасности.
- Выберите способ применения конфигурации:
- Чтобы применить конфигурацию в организации, выберите пункт "Применить к раскрывающемся меню". Щелкните "Все репозитории " или "Все репозитории" без конфигураций.
- Чтобы применить конфигурацию к подмножеству репозиториев, щелкните вкладку "Репозитории ". В разделе "Применить конфигурации" найдите и выберите репозитории, а затем нажмите кнопку "Применить конфигурацию " и выберите конфигурацию.
Дополнительные сведения см. в разделе Применение настраиваемой конфигурации безопасности.
После применения конфигурации статус конфигурации каждого репозитория отражает результат. Например, репозиторий может отображаться как attached, attaching, или failed. Полный список статусов и рекомендуемых действий см. Статусы конфигурации безопасности.
Дальнейшие шаги
Теперь, когда вы включили нужные функции безопасности, готовы глубже изучить и защитить GitHub Secret ProtectionGitHub Code Security свой код.