Snyk 파이프를 추가하는 방법
다음 단계를 따라 Snyk 파이프를 추가하세요:
Bitbucket 파이프라인 편집기를 사용하여
.yml
파일 구성을 업데이트하고 올바른 언어를 선택하며 Snyk 파이프를 추가할 때 Bitbucket 파이프 빌드 디렉토리를 사용하세요.빌드 단계가 모두 끝난 후 Snyk 파이프를 Bitbucket 편집기 인터페이스에 붙여넣으세요. 빌드 단계는 다음과 같은 명령어입니다:
npm install / composer install / bundle install / dotnet restore / docker build
npm publish 또는 docker push와 같은 배포 단계 이전에 파이프를 붙여넣었는지 확인하세요.
SNYK_TOKEN 및 LANGUAGE와 같은 필수 변수를 구성하세요.
(선택 사항) DONT_BREAK_BUILD 및 SEVERITY_THRESHOLD의 취약점 발견 시 파이프 실행 실패 여부를 선택하고 필요한 경우 MONITOR를 활성화하세요. 자세한 내용은 Snyk 파이프 매개변수 및 값를 참조하세요.
Snyk이 파이프라인 명령어에 포함된 후에는 해당 저장소에서 매니페스트 파일(예:
package.json
,package-lock.json
)을 찾아 스캔을 수행합니다.
결과는 다음과 같이 Bitbucket 파이프라인 출력 인터페이스에 표시됩니다:

Last updated