bridgecrew orb
1.0.0
ใช้ BridGecrew Orb เพื่อสแกนข้อผิดพลาดโครงสร้างพื้นฐาน-ตามรหัสในเวิร์กโฟลว์ Circleci ของคุณ ด้วยการใช้ orb นี้ในเวิร์กโฟลว์โครงการของคุณคุณสามารถเริ่มค้นหาแก้ไขและตรวจสอบโครงการของคุณสำหรับข้อผิดพลาดการกำหนดค่าใน Terraform และ Cloudformation โดยอัตโนมัติ โดยการลงทะเบียนสำหรับแผนชุมชน Bridgecrew ฟรีคุณสามารถดูแดชบอร์ดและรายงานได้ แผนชุมชนไม่ได้ จำกัด จำนวนการสแกนหรือผู้ใช้ที่คุณสามารถเชิญให้ดูผลลัพธ์
ในความเป็นจริงมันง่ายมากที่จะเริ่มใช้ลูกกลม สิ่งที่คุณต้องทำคือ:
bridgecrew/scan version : 2.1
orbs :
bridgecrew : bridgecrew/[email protected]
jobs :
build :
executor : bridgecrew/default
steps :
- checkout
- bridgecrew/scan :
directory : ' . '
soft-fail : true
api-key-variable : BC_API_KEY
prisma-api-url : PRISMA_API_URL version : 2.1
orbs :
bridgecrew : bridgecrew/[email protected]
jobs :
build :
executor : bridgecrew/default
steps :
- checkout
- bridgecrew/scan :
file : " ./terraform/db-app.tf "
api-key-variable : BC_API_KEY
prisma-api-url : PRISMA_API_URL version : 2.1
orbs :
bridgecrew : bridgecrew/[email protected]
jobs :
build :
executor : bridgecrew/default
steps :
- checkout
- bridgecrew/scan :
directory : " ./terragoat " # tell bridgecrew where is the directory you want to scan
soft-fail : true # do not fail the workflow in case vulnerabilities have found
api-key-variable : BC_API_KEY # bridgecrew API key or prisma cloud access key (see PRISMA_API_URL)
prisma-api-url : PRISMA_API_URL # prisma cloud API URL (see: https://prisma.pan.dev/api/cloud/api-urls). Requires api-key-variable to be a prisma cloud access key in the following format: <access_key_id>::<secret_key> เอกสารอ้างอิงแบบเต็ม
| พารามิเตอร์ | คำอธิบาย | ที่จำเป็น | ค่าเริ่มต้น | พิมพ์ |
|---|---|---|---|---|
| api-key-variable | ชื่อตัวแปรสภาพแวดล้อมสำหรับคีย์ BridGecrew API จากแอพ BridGecrew | เลขที่ | bc_api_key | env_var_name |
| Prisma-Api-url | prisma Cloud API URL | เลขที่ | "ไม่มี" | สาย |
| ไดเรกทอรี | ไดเรกทอรีราก IAC เพื่อสแกน | เลขที่ | "ไม่มี" | สาย |
| ไฟล์ | ไฟล์ IAC เพื่อสแกน | เลขที่ | "ไม่มี" | สาย |
| ความนุ่มนวล | รันตรวจสอบโดยไม่ต้องสร้างความล้มเหลว | เลขที่ | เท็จ | บูลีน |
| เอาท์พุท | รายงานรูปแบบผลลัพธ์ | เลขที่ | "CLI" | cli json junitxml |
เรียกใช้ Bridgecrew Orb ในเวิร์กโฟลว์ Circleci ของคุณ