시크릿 수정하기
시크릿 수정하기
Vault Radar는 코드에서 발견된 시크릿의 유형과 시크릿의 활성 여부에 따라 개발자에게 내장된 수정 권장 사항을 제공해요.
출처: 문서
본문
내장 수정 사항 목록은 HCP Vault Radar 포털에서 확인할 수 있어요.
각 시크릿에 대한 권장 사항은 HCP Vault Radar 포털에서 접근할 수 있어요.
Vault Radar GitHub App을 사용할 때 수정 권장 사항은 GitHub 풀 리퀘스트 안에서도 접근할 수 있어요.
수정 우선순위
시크릿과 일치하는 수정 사항이 여러 개일 때, 우선순위가 가장 높은 수정 사항이 개발자에게 권장돼요. 우선순위는 Settings/Remediation 페이지에 표시돼요.
우선순위를 편집하려면:
- Settings/Remediation을 선택하세요.
- Edit priority를 클릭하세요.
- 화살표 버튼을 사용해 우선순위를 변경하세요.
필요에 따라 수정 사항의 우선순위를 위나 아래로 변경할 수 있어요. 우선순위는 프로젝트 내에서 고유해서 각 시크릿이 하나의 수정 권장 사항에만 매핑돼요.
사용자 지정 수정 매핑 만들기
내장 수정 사항은 고정된 시크릿 유형과 시크릿 활성 상태 카테고리에 매핑돼요. 사용자 지정 수정 매핑을 만들고 위험의 사용자 지정 카테고리에 매핑할 수 있어요. 새 수정 사항은 가장 높은 우선순위를 가지지만, 필요에 따라 수정 사항의 우선순위를 편집할 수 있어요.
- Settings/Remediation을 선택하세요.
- Add remediation을 클릭하세요. Add remediation 페이지에서 선택한 필터와 일치하는 시크릿을 사용자 지정 링크가 있는 새 수정 지침에 매핑할 수 있어요.
- (선택) Enable PR workflow를 체크하세요. Enable PR workflow 체크 박스를 사용하면 풀 리퀘스트 스캔 워크플로 중에 발견된 시크릿을 사용자 지정 수정 사항과 일치시킬 수 있어요. 이 박스를 체크하지 않으면 풀 리퀘스트 스캔 워크플로 중 발견된 시크릿은 풀 리퀘스트 스캔 워크플로용으로 우선순위가 더 낮은 수정 사항에 폴백돼요. Enable PR workflow에 대해 다음 필드를 참조하는 필터를 선택할 수 있어요:Description, Active, Secret, Resource, Severity, Category, Scanning Method, Visibility, Data Source.
- Create를 클릭하세요.
내장 수정 지침 편집
- Settings/Remediation을 선택하세요.
- Guidance 메뉴에서 Edit remediation을 클릭하세요.
- Edit remediation 페이지에서 Description 텍스트를 편집할 수 있어요.
- Add link to company remediation guidance 라디오 버튼을 클릭하세요.
- 새 링크를 붙여넣으세요.
- Save를 클릭하세요.
사용자 지정 수정 지침 편집
- Settings/Remediation을 선택하세요.
- 편집할 수정 권장 사항을 선택하고 Guidance 메뉴를 클릭하세요.
- Edit remediation을 클릭하세요.
- Edit remediation 페이지에서 Description 텍스트를 편집할 수 있어요.
- Edit remediation 페이지에서는 이 수정 사항이 매핑되는 시크릿을 제어하는 Filter, 수정 사항이 Events 페이지에 표시되는 시크릿에 적용될지 제어하는 Status, 수정 사항이 풀 리퀘스트 스캔 워크플로 중 발견된 시크릿에 적용될지 제어하는 Enable PR workflow 설정을 다시 구성할 수도 있어요.
- Edit remediation 페이지에서 Company remediation guidance URL을 편집할 수 있어요.
더 알아보기 (Learn more)
- 활성 시크릿 수정 — 활성 시크릿을 수정하는 절차를 알아봐요.
- 시크릿을 Vault에 복사하기 — 유출된 시크릿을 Vault로 복사해 수정을 시작하는 방법을 알아봐요.
- 비활성 시크릿 수정 — 비활성 시크릿을 코드에서 제거하는 방법을 알아봐요.