מופעים ומאגרים
מופעים של Secure Source Manager נפרסים באזור זמין Google Cloud ואפשר לגשת אליהם דרך כתובות ה-URI של המופעים. מאגרי מידע נוצרים במופע Secure Source Manager באמצעות ממשק האינטרנט או Secure Source Manager API.
יש תפקידים והרשאות נפרדים למופעים ולמאגרים. במאמר בקרת גישה באמצעות IAM מופיע מידע על כל התפקידים וההרשאות ב-Secure Source Manager.
פעולות Git
המאגרים תומכים בכל הפקודות של לקוח Git SCM, ויש בהם בקשות מובנות למשיכת נתונים ומעקב אחרי בעיות. יש תמיכה באימות HTTPS ו-SSH.
מידע נוסף על אימות SSH זמין במאמר אימות SSH.
כדי להתחיל להשתמש בקוד מקור של Git עם Secure Source Manager, אפשר לעיין במאמר בנושא שימוש ב-Git SCM.
בעיות ובקשות למשיכת שינויים
אפשר ליצור בעיות ובקשות משיכה בממשק האינטרנט של Secure Source Manager. אתם יכולים להוסיף בודקים, תוויות, אבני דרך, מקבלי הקצאה ותאריכי יעד לבקשות למשיכת שינויים. אתם יכולים לפתוח בעיה בענף או בתג ספציפיים, ולהוסיף לבעיה תוויות, אבני דרך ואנשים שאחראים לטיפול בה. מידע נוסף על בעיות ובקשות משיכה זמין במאמר עבודה עם בעיות ובקשות משיכה.
התראות
ב-Secure Source Manager אפשר לקבל התראות על אירועים בבקשות משיכה ובבעיות שבהן אתם משתתפים, או על מאגרי מידע שאתם עוקבים אחריהם.
מידע נוסף על התראות מופיע במאמר סקירה כללית על התראות. כדי להתחיל להשתמש בהתראות, אפשר לפעול לפי ההוראות במאמר הגדרת התראות.
שילוב של Developer Connect
אתם יכולים לקשר את Secure Source Manager אל Developer Connect כדי לאחד את חיבורי המאגרים בין Google Cloud השירותים. חיבור ל-Developer Connect מאפשר לכם להשתמש בתכונת ה-proxy של Git כדי לגשת בצורה מאובטחת למאגרי Secure Source Manager. כך אפשר להשתמש בתכונות כמו גישה פרטית ל-Google למאגרי Secure Source Manager, שמאפשרות לאחזר קוד מ-Secure Source Manager בלי לחשוף את המופע שלכם לאינטרנט הציבורי.
ה-proxy של Developer Connect Git תומך רק בפעולות קריאה כמו
git clone. אין תמיכה בפעולות git push עם פרוקסי של Git.
מידע על קישור Secure Source Manager אל Developer Connect זמין במאמר בנושא הגדרת Developer Connect ל-Secure Source Manager. מידע נוסף על שימוש ב-Git proxy זמין במאמר הגדרה ושימוש ב-Developer Connect proxy.
חיבור לשירותים אחרים
אפשר להפעיל יצירות באופן אוטומטי באמצעות השיטות הבאות:
- כדי להתחבר ל-Cloud Build, צריך ליצור קובץ טריגרים של Secure Source Manager.
- משתמשים בווּבקוקים של Secure Source Manager כדי להתחבר ל-Jenkins או לשירותים אחרים.
מידע על חיבור ל-Cloud Build זמין במאמר חיבור ל-Cloud Build.
מידע על חיבור ל-Jenkins זמין במאמר חיבור ל-Jenkins.
הגנה על ענפים
אם ההגדרה מופעלת, הענפים המוגנים חוסמים פעולות Commit על סמך כללים שניתנים להגדרה. אתם יכולים להגדיר כמה כללים להגנה על ענפים עבור קבוצות שונות של ענפים.
אפשר להגדיר את האפשרויות הבאות להגנה על ענפים:
- מציינים ענף אחד להחלת כלל ההגנה על הענף, או מחילים את כלל ההגנה על הענף על כל הענפים.
- דרישה לשליחת בקשות משיכה לפני מיזוג לענפים מוגנים.
- מגדירים את מספר הבודקים והמאשרים שנדרשים לפני שאפשר למזג בקשת משיכה עם ענף מוגן.
- חסימת מיזוג של בקשת משיכה אם נוספו קומיטים חדשים אחרי שהאישורים ניתנו.
- הגדרת דרישה לפתרון תגובות לפני מיזוג לענף מוגן.
- היסטוריית Git לינארית.
- דרישה לבדיקות סטטוס מוצלחות של build לפני מיזוג בקשת משיכה לתוך ענף מוגן.
מידע נוסף על הגנה על ענפים ב-Secure Source Manager זמין במאמר בנושא סקירה כללית על הגנה על ענפים.
הצפנת נתונים
כברירת מחדל, Google Cloud הנתונים מוצפנים אוטומטית כשהם במצב מנוחה באמצעות מפתחות הצפנה שמנוהלים על ידי Google. אם יש לכם דרישות ספציפיות בנושא תאימות או רגולציה שקשורות למפתחות שמגנים על הנתונים, אתם יכולים להשתמש במפתחות הצפנה בניהול הלקוח (CMEK) כדי ליצור מופע של Secure Source Manager.
כשמפעילים CMEK, הנתונים במנוחה במופע מוצפנים באמצעות מפתח שמנוהל ב-Cloud Key Management Service. אתם יכולים לשלוט בגישה למפתח ה-CMEK באמצעות ניהול זהויות והרשאות גישה (IAM). אם משביתים באופן זמני או משמידים באופן סופי את מפתח ה-CMEK, אי אפשר לגשת לנתונים שהוצפנו באמצעות המפתח הזה. מידע נוסף על יצירת מופעים של Secure Source Manager באמצעות CMEK זמין במאמר בנושא מפתחות הצפנה בניהול הלקוח.
תאימות לאבטחה
Secure Source Manager עומד בדרישות של האישורים הבאים:
הגדרת מכונה פרטית של Secure Source Manager בהיקף של VPC Service Controls
אתם יכולים להשתמש ב-Secure Source Manager במתחם היקפי של VPC Service Controls כדי להגן מפני זליגת נתונים. מידע נוסף זמין במאמר בנושא הגדרה של Secure Source Manager בגבול גזרה של VPC Service Controls.
המאמרים הבאים
- מפעילים את Secure Source Manager API.
- יצירת מופע של Secure Source Manager
- יצירה ושיבוט של מאגר Secure Source Manager
- מידע נוסף על אבטחת שרשרת האספקה של תוכנות