사용자 정의 무시 규칙(ignore rules) 작성하기

사용자 정의 무시 규칙(ignore rules) 작성하기

여러 파라미터에 기반해 감지된 위험을 건너뛰도록 구성할 수 있어요. 그러려면 아래 예시와 같은 yaml 파일을 만들고, Vault Radar가 찾을 수 있는 경로에 넣어 주세요.

출처: 문서

본문

여러 파라미터에 기반해 감지된 위험을 건너뛰도록 구성할 수 있어요. 그러려면 아래 예시와 같은 yaml 파일을 만들고 Vault Radar가 찾을 수 있는 경로에 넣어 주세요.

파일을 만드는 위치

$HOME/.hashicorp/vault-radar/ignore.yaml 파일을 만들거나, 작업 중인 저장소 루트를 기준으로 .hashicorp/vault-radar/ignore.yaml 파일을 만들어 주세요.

예시

# Ignore by file path
- paths:
    - "**/*_test.go"
    - cli/cmd/default-nil-config.yaml
    - cli/cmd/data/*

# Ignore by secret value
# Equivalent to 'secret_value == my_password OR secret_value == my_token'
- secret_values:
    - my_password
    - my_token

# Ignore by secret type
# Equivalent to 'secret_type == password_assignment OR secret_type == secret_assignment'
- secret_types: [password_assignment, secret_assignment]

필드 설명

필드 설명
paths 특정 파일에서 발견된 위험을 건너뛰려면 paths 섹션에 규칙을 추가해요. 각 항목은 구체적인 파일 경로 또는 glob 마스크가 될 수 있어요.
secret_values 특정 값을 건너뛰려면 secret_values 섹션에 규칙을 추가해요. 각 항목은 정규식이며, 위험 값이 정규식과 일치하면 무시돼요.
secret_types 특정 유형을 건너뛰려면 secret_types 섹션에 규칙을 추가해요. 비밀 유형 값을 모두 소문자로 입력해요. 모든 이벤트 유형의 전체 목록은 HCP 포털의 Settings 섹션에 있는 Event rules를 참조해 주세요.

더 알아보기 (Learn more)