Gitlab
Подключение VCS (GitLab)
Заголовок раздела «Подключение VCS (GitLab)»Этот гайд описывает, как подключить GitLab к TRAIO, чтобы:
- импортировать репозитории в TRAIO
- запускать сканы по событиям из GitLab (через webhook)
- при необходимости сканировать каждый коммит и/или комментировать Merge Request
1) Создать интеграцию GitLab в TRAIO
Заголовок раздела «1) Создать интеграцию GitLab в TRAIO»- Откройте Global settings → Integrations → Version Control.
- Нажмите “+” (Add integration).
- Выберите GitLab.
- Заполните форму интеграции (типовые поля):
- Name — понятное имя, например
gitlab-prodилиgitlab-bank-poc - GitLab URL —
https://gitlab.company.local(илиhttps://gitlab.com) - Access token / credentials — токен/учётка с правами чтения репозиториев (и, если нужны комментарии в MR — правами на запись комментариев)
- Name — понятное имя, например
- Сохраните интеграцию.
Готово: теперь можно импортировать репозитории из GitLab или использовать интеграцию при настройке процесса сканирования.
2) Настроить webhook в GitLab (чтобы TRAIO получал события)
Заголовок раздела «2) Настроить webhook в GitLab (чтобы TRAIO получал события)»- В TRAIO откройте созданную интеграцию GitLab и скопируйте Webhook URL.
- В GitLab откройте Admin/Group Settings → Webhooks (или Project Settings → Webhooks, если подключаете точечно).
- Вставьте Webhook URL.
- Выберите триггеры (минимальный рекомендуемый набор):
- Push events (события пуша)
- Merge request events (события Merge Request)
- Сохраните webhook и выполните Test (если доступно), чтобы убедиться, что GitLab “достукивается” до TRAIO.
3) Опция: сканировать каждый коммит
Заголовок раздела «3) Опция: сканировать каждый коммит»Если вам нужно сканировать изменения максимально рано (shift-left), включите в TRAIO на странице интеграции переключатель:
- Scan every single commit
Рекомендация: включайте это после того, как базовый Sequence стабильно работает, иначе можно получить лишнюю нагрузку и “шум” в находках.
4) Опция: комментировать Merge Request (MR)
Заголовок раздела «4) Опция: комментировать Merge Request (MR)»Если вы хотите, чтобы TRAIO оставлял комментарии в MR:
- Включите опцию Comment on pull requests / merge requests (название может отличаться).
- Выберите процесс/политику комментирования (типовые варианты):
- комментировать только критичные/высокие
- комментировать только новые находки
- комментировать при нарушении политики (policy gate)
- Убедитесь, что токен GitLab имеет права на добавление комментариев в MR.
Быстрый чек-лист (если “не заводится”)
Заголовок раздела «Быстрый чек-лист (если “не заводится”)»- TRAIO имеет сетевой доступ до GitLab (DNS/маршрутизация/порты)
- У токена достаточно прав (read_repository минимум; для MR-комментов — права на API/комментарии)
- Webhook из GitLab реально доходит до TRAIO (проверьте delivery logs в GitLab)
- Если у клиента ЕШДИ/прокси/корпоративные сертификаты — они учтены на стороне TRAIO и джоб