Quality Gate
Quality Gate ставит комментарии в merge request по результатам сканирования и позволяет блокировать слияние, пока не устранены подтверждённые уязвимости.
Предусловие
Заголовок раздела «Предусловие»Настройте интеграцию с системой контроля версий — см. Интеграция с GitLab.
Комментарии в merge request
Заголовок раздела «Комментарии в merge request»-
Перейдите в Settings → Integrations → Version Control → ваша система контроля версий.
-
Прокрутите вниз к настройкам Quality Gate.
-
Настройте, к каким продуктам применять гейт — по бизнес-критичности, только к подтверждённым или только к критичным уязвимостям.
Фильтр по умолчанию — общий; при желании можно задать отдельный фильтр под каждое действие.
Блокировка merge request
Заголовок раздела «Блокировка merge request»Убивать пайплайн не нужно. Достаточно закрыть merge request с комментарием, чтобы разработчики знали: слияние невозможно, пока уязвимости не устранены.
Семафор в CI/CD
Заголовок раздела «Семафор в CI/CD»Если DevOps-команде нужен CI-семафор (отдельный шаг-проверка в пайплайне) — его можно включить.