대규모 매니페스트 파일의 Snyk 오픈소스 스캔(SCA), Helm 설정

circle-info

이 설정은 Github 및 Github Enterprise Broker 통합에만 적용됩니다.

Snyk에서 대규모 매니페스트 파일이 감지되면, 파일을 가져오기 위해 다른 방법(다른 SCM 엔드포인트)을 사용해야 할 때가 있습니다. 이 대안적인 방법은 더 허용적인 규칙이 필요하므로 기본적으로 비활성화되어 있습니다. 이는 최대한의 보안을 보장하기 위함입니다. 이 엔드포인트를 사용하면 경로에 특정 허용 파일 이름이 포함되지 않으므로 이론적으로 Snyk 플랫폼이 이 리포지토리의 모든 파일에 액세스할 수 있음을 의미합니다.

Broker 클라이언트가 다른 엔드포인트를 사용하여 더 큰 매니페스트 파일을 가져올 수 있도록 이 규칙을 쉽게 추가하려면 다음 환경 변수를 추가하십시오.

--set 'env[0].name=ACCEPT_LARGE_MANIFESTS' \
--set 'env[0].value=true'
circle-info

다른 사용자 정의 환경 변수를 사용하는 경우, 환경 변수가 서로 덮어쓰지 않도록 이 코드의 인덱스(0)를 조정해야 할 수도 있습니다.

Last updated