azure - 如何将 AzSK 集成到 VSTS CI-Build 中

标签 azure security azure-pipelines azure-pipelines-release-pipeline

正在使用 VSTS CI&CD 开发适用于 Azure (AzSK) 的安全 DevOps 套件。对于在 VSTS 中使用 AzSK,有两个名为“AzSK ARM Templete Checker”和“Secure DevOps Kit(AzSK) CICD Extensions for Azure”的任务,可从 Marketplace 获取。但是,将两者添加到我的组织后,我无法访问“Secure DevOps Kit(AzSK) CICD Extensions for Azure”任务。是否有任何扩展/安装附加任务来添加它们以进行访问?

enter image description here

enter image description here

请建议我“如何将其添加到我的 CI-Build 定义中”

最佳答案

根据屏幕截图,您已经安装了 extension

Secure DevOps Kit(AzSK) CICD Extensions for Azure 只是扩展的名称。真正的任务是AzSK ARM Template Checker

因此,您只需在测试中心下添加 AzSK ARM Template Checker 任务即可。


更新:

请注意,另一个 AzSK_SVT 任务(AzSK 安全验证测试)仅在“发布”管道任务中可用。

因此,要使用它,您需要创建一个发布管道,...然后从测试类别添加 AzSK_SVT 任务。请参阅Security Verification Tests (SVTs)了解详情。

enter image description here

关于azure - 如何将 AzSK 集成到 VSTS CI-Build 中,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52269401/

相关文章:

c# - 如何在 CosmosDB 查询上使用缓存

azure - Azure 容器的保留策略?

security - 如何使我的域安全且不可见?

javascript - 通过使用 Javascript 反转 URL 来隐藏机器人的 URL

azure - 在本地使用 Azure 服务总线

Azure DevOps 自托管代理 - 如何复制云托管代理?

powershell - 如何在Azure DevOps中的Powershell内联脚本中正确连接字符串?

azure - 如何使用 GitHub Branch 作为 Azure DevOps Pipelines 的参数?

java - *什么* Java "security settings have blocked a local application from running"?

json - 使用 azure 突触分析时在架构推理中检测到格式错误的记录