שימוש ב-IDE

נתמך ב:

במסמך הזה מוסבר על מצב הייצור של סביבת פיתוח משולבת (IDE). סביבת הפיתוח המשולבת (IDE) היא מסגרת לצפייה בקוד, לעריכת קוד ולבדיקת קוד. אפשר לראות את הקוד של שילובים מסחריים וליצור שילובים מותאמים אישית מאפס או על ידי שכפול של קוד שילוב מסחרי.

ב-IDE אפשר לנהל, לייבא ולייצא שילובים בהתאמה אישית.

פותחים את סביבת הפיתוח המשולבת (IDE).

כדי לפתוח את סביבת הפיתוח המשולבת:

  • כדי לפתוח את סביבת הפיתוח המשולבת, בתפריט הראשי עוברים אל תגובה > סביבת פיתוח משולבת. הדף IDE ייפתח.

בדף IDE אפשר לגשת לאפשרויות הבאות:

אפשרות תיאור
שילובים
סוגים
בוחרים באפשרות שילובים או סוגים (מחברים, פעולות, משימות, מנהלים).
ייצוא
ייבוא
ייצוא של פריט אחד או כמה פריטים משילוב. פריטים שתלויים בפריטים אחרים נכללים כשמייצאים פריטים בודדים, אבל לא כשמייצאים חבילה מלאה.
הקובץ המיוצא הוא ארכיון ZIP שמכיל קובץ JSON. כשמייבאים, אפשר להוסיף פריטים ספציפיים לשילוב קיים או לייבא חבילה מלאה. בפורמט הייצוא/הייבוא מדור קודם (גרסה 1 – שכבת הנתונים מושבתת), החבילה צריכה לכלול קובץ integrations.def ואת התיקיות: ActionsDefinitions,‏ ActionsScripts,‏ Dependencies ו-Managers. בפורמט החדש (גרסה 2 – הפעלת מישור הנתונים) לייצוא ולייבוא, תיקיית החבילה חייבת לכלול קובץ metadata.json, ויכולה לכלול את התיקיות: actions, ‏ connectors, ‏ jobs ו-dependencies.
שימו לב: לא ניתן לייצא שילוב מסביבה שבה מישור הנתונים מופעל ולייבא אותו לסביבה שבה מישור הנתונים לא מופעל. האפשרות השנייה (ייצוא מסביבה שבה מישור הנתונים לא מופעל לסביבה שבה מישור הנתונים מופעל) נתמכת.
לוחצים על המתג הסתרת פריטים לא פעילים/הצגת כל הפריטים כדי להציג או להסתיר פריטים שהושבתו (פעולות, מחברים).
מוסיפים שילוב מותאם אישית, מחבר, פעולה, משימה או מנהל חדשים.

הוספת מחבר

כדי להוסיף מחבר:

  1. לוחצים על Create New Item (יצירת פריט חדש) ובוחרים באפשרות Connector (מחבר).
  2. מזינים שם ואת השילוב הנדרש.
  3. לוחצים על יצירה.
  4. מוסיפים את פרטי השילוב.
  5. מוסיפים את הפרמטרים הנדרשים.
  6. לוחצים על המתג מחבר כדי להפעיל את המחבר.
  7. בסיום, לוחצים על שמירה או על מקש Ctrl + S.

בכרטיסייה פרטים יש את האפשרויות הבאות:

אפשרות תיאור
מחיקה האפשרות זמינה רק לפריטים בשילובים מותאמים אישית.
Play מריץ את שיטת הבדיקה של הסקריפט. התוצאות מופיעות בכרטיסייה בדיקה, והפלט של ניפוי הבאגים מופיע בקטע פלט של ניפוי באגים.
file_json ניהול דוגמה ל-JSON בתיבת הדו-שיח של ייבוא/ייצוא קובץ JSON לדוגמה, מוודאים שהאפשרות Include JSON Result (הכללת תוצאת ה-JSON) מופעלת. אחר כך תוכלו לייבא או לייצא דוגמאות של תוצאות JSON לפעולות.
פרטיםמזינים קלט שסופק על ידי המשתמש ופרמטרים אחרים, כמו שם השילוב.
ניהול גרסאות בקטע Version Control (בקרת גרסאות): – בוחרים פעולה, משימה או מחבר ולוחצים כדי לראות את האפשרויות הבאות: Save as New Version (שמירה כגרסה חדשה): שמירת האובייקט כגרסה חדשה עם הערות אופציונליות. הצגת היסטוריית הגרסאות: הצגה ושחזור של גרסאות קודמות. האפשרות הזו זמינה רק אם נשמרה לפחות גרסה אחת. אפשר ללחוץ על 'שחזור' כדי לחזור לכל אחת מהגרסאות הקודמות בכל שלב. האפשרות הזו זמינה רק אם לחצתם בעבר על Save as New Version בפעולה, בעבודה, במחבר או במנהל.
עותק כפול של פריט קיים שכפול פריט (משימה, פעולה, מחבר, מנהל). אחרי השמירה, הכפילות מופיעה ברשימה בלי סמל של נעילה נעילה.

יצירת שילוב בהתאמה אישית

  1. לוחצים על Create New Item (יצירת פריט חדש) ובוחרים באפשרות Integration (שילוב).
  2. מזינים שם ולוחצים על יצירה.
  3. בוחרים את השילוב שנוצר מהרשימה ומזינים את הפרטים הבאים:
    • תיאור: מופיע במרכז התוכן וגלוי לכל המשתמשים ב-Google Security Operations.
    • סמל SVG: העלאת סמל SVG שמופיע עם השילוב.
    • תמונה: מעלים תמונה של מרכז התוכן למשתמשי Google SecOps.
    • ספריות: מוסיפים ספריות Python באמצעות pip.
    • תלות בסקריפט: מעלים קבצים מסוג ‎.WHL,‏ ‎.PY,‏ ‎.TAR או ‎.GZ. הסקריפטים האלה מוסיפים עוד פונקציונליות לשילוב.
    • פרמטר: מוסיפים שדות שאפשר להגדיר עם סוגים מוגדרים, ערכי ברירת מחדל וסטטוס חובה.
  4. כשמסיימים, לוחצים על שמירה.

יצירת משרה

כדי ליצור משרה, פועלים לפי השלבים הבאים:

  1. לוחצים על יצירת פריט חדש ובוחרים באפשרות משרה.
  2. מזינים שם ואת השילוב הנדרש.
  3. לוחצים על יצירה.
  4. אופציונלי: מוסיפים פרמטרים לקלט של משתמש או סקריפט.
  5. לוחצים על שמירה או על Ctrl + S.
  6. לוחצים על arrow_right הפעלת הפריט כדי להריץ את הסקריפט.
  7. עוברים אל תגובה > מתזמן המשימות.
  8. לוחצים על הוספה יצירת משרה חדשה ובוחרים את המשרה שיצרתם.
  9. בקטע תגובה >מתזמן המשימות, בוחרים את השעה שבה רוצים להריץ את המשימה (הסקריפט) שיצרתם.

יצירת פעולה חדשה לשימוש ב-Playbook

כדי ליצור פעולה חדשה ל-Playbook, פועלים לפי השלבים הבאים:

  1. לוחצים על יצירת פריט חדש ובוחרים באפשרות פעולה.
  2. מזינים שם ואת השילוב הנדרש > לוחצים על יצירה.
  3. עורכים את הקוד לפי הצורך.
  4. מפעילים את האפשרות Include JSON Result (הכללת תוצאת JSON) אם הפעולה צריכה להחזיר תוצאת JSON ב-playbook.
  5. אופציונלי: מוסיפים פרמטרים להצגה כשדות קלט.
  6. מפעילים את הפעולה ולוחצים על שמירה.
  7. בקטע Polling Configuration (הגדרת בדיקת סטטוס), אפשר להגדיר זמן קצוב לתפוגה וערך ברירת מחדל להחזרה אם הפעולה נכשלת בגלל חריגה מזמן קצוב לתפוגה. אפשר גם להגדיר ערך ברירת מחדל שיוחזר אם הפעולה לא תושלם בתוך תקופת הזמן הקצובה שהוגדרה.

הפעולה זמינה עכשיו לשימוש בספר ההדרכה > פעולות.

יצירת חשבון ניהול בהתאמה אישית

כדי ליצור חשבון ניהול בהתאמה אישית, פועלים לפי השלבים הבאים:

  1. לוחצים על יצירת פריט חדש ובוחרים באפשרות חשבון ניהול. מזינים שם ואת השילוב הנדרש.
  2. לוחצים על יצירה.
  3. עורכים את הקוד לפי הצורך.
  4. לוחצים על Save.

אבטחת קוד בהתאמה אישית בסביבת פיתוח משולבת (IDE)

כדי להבטיח סביבת הרצת קוד מאובטחת, כל קוד Python בהתאמה אישית ב-IDE מורץ בסביבת ארגז חול. הסביבה הזו מבודדת מהשרת הראשי ופועלת עם משתמש בעל הרשאות נמוכות. הגישה למערכת ההפעלה הבסיסית מוגבלת רק לרשימת ההיתרים של פקודות וספריות לא אדמיניסטרטיביות שנדרשות למשימות שילוב ואוטומציה רגילות. הגישה הזו של ארגז חול מאפשרת אבטחה חזקה, וגם גמישות בהרצת מגוון רחב של קוד Python.

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.