사용자 정의 무시 규칙(ignore rules) 작성하기
사용자 정의 무시 규칙(ignore rules) 작성하기
여러 파라미터에 기반해 감지된 위험을 건너뛰도록 구성할 수 있어요. 그러려면 아래 예시와 같은 yaml 파일을 만들고, Vault Radar가 찾을 수 있는 경로에 넣어 주세요.
출처: 문서
본문
여러 파라미터에 기반해 감지된 위험을 건너뛰도록 구성할 수 있어요. 그러려면 아래 예시와 같은 yaml 파일을 만들고 Vault Radar가 찾을 수 있는 경로에 넣어 주세요.
파일을 만드는 위치
$HOME/.hashicorp/vault-radar/ignore.yaml 파일을 만들거나, 작업 중인 저장소 루트를 기준으로 .hashicorp/vault-radar/ignore.yaml 파일을 만들어 주세요.
예시
# Ignore by file path
- paths:
- "**/*_test.go"
- cli/cmd/default-nil-config.yaml
- cli/cmd/data/*
# Ignore by secret value
# Equivalent to 'secret_value == my_password OR secret_value == my_token'
- secret_values:
- my_password
- my_token
# Ignore by secret type
# Equivalent to 'secret_type == password_assignment OR secret_type == secret_assignment'
- secret_types: [password_assignment, secret_assignment]
필드 설명
| 필드 | 설명 |
|---|---|
paths |
특정 파일에서 발견된 위험을 건너뛰려면 paths 섹션에 규칙을 추가해요. 각 항목은 구체적인 파일 경로 또는 glob 마스크가 될 수 있어요. |
secret_values |
특정 값을 건너뛰려면 secret_values 섹션에 규칙을 추가해요. 각 항목은 정규식이며, 위험 값이 정규식과 일치하면 무시돼요. |
secret_types |
특정 유형을 건너뛰려면 secret_types 섹션에 규칙을 추가해요. 비밀 유형 값을 모두 소문자로 입력해요. 모든 이벤트 유형의 전체 목록은 HCP 포털의 Settings 섹션에 있는 Event rules를 참조해 주세요. |
더 알아보기 (Learn more)
- install git pre-commit-hook 명령어 — pre-commit 훅에서 무시 규칙을 활용하는 방법을 확인해요.
- CLI 시작하기 — 주요 명령어 목록을 둘러봐요.
- 사용자 정의 위험 유형 만들기 — 새 위험 유형을 정의하는 방법을 확인해요.