Résoudre les problèmes de sources pour les jobs de déploiement
Consultez ce document si vous ne parvenez pas à trouver ou à sélectionner vos sources dans les jobs de déploiement Honeytoken.
Comprendre les critères d'éligibilité pour la sélection des sources
Dépôts et projets surveillés
Pour être utilisée dans les jobs de déploiement, votre source doit être surveillée par GitGuardian. Les sources exclues du périmètre surveillé ne peuvent donc pas être sélectionnées dans les jobs de déploiement.
Dépôts et projets actifs
Si votre dépôt ou projet est archivé et donc en lecture seule, il ne peut pas être utilisé par les jobs de déploiement. Par conséquent, seules les sources actives sont disponibles pour la sélection.
Dépôts et projets non publics
Les Honeytokens ne doivent pas être déployés intentionnellement dans des emplacements publics. Ils seraient immédiatement déclenchés pour des raisons « normales » du fait de leur présence dans l'espace public, sans que cela indique un incident de sécurité. C'est pourquoi nous ne les rendons pas disponibles lors de la création de jobs de déploiement.
Si, pour une raison quelconque, vous souhaitez déployer un honeytoken dans un emplacement public, vous devrez le faire manuellement.
Résolution des problèmes pour chaque intégration VCS
Sources GitLab
Sauf si votre projet GitLab est public, il devrait être disponible pour la sélection dans les jobs de déploiement. Si ce n'est pas le cas :
- Vérifiez ici que le projet est correctement intégré et surveillé par GitGuardian.
Si vous avez vérifié ce qui précède et que vous rencontrez toujours un problème, contactez notre équipe de support.
Sources GitHub.com
Les sources GitHub.com (non publiques et surveillées) peuvent être ciblées pour les jobs de déploiement Honeytoken, à condition qu'une application GitHub avec accès en écriture soit activée pour ces sources.
Consultez notre guide d'intégration GitHub pour obtenir des instructions sur l'octroi à GitGuardian d'un accès en écriture à vos dépôts GitHub.
Sources GitHub Enterprise Server
Les sources GitHub Enterprise Server (non publiques) peuvent être ciblées pour les jobs de déploiement de honeytokens, à condition qu'une application GitHub avec accès en écriture soit activée pour ces sources.
Consultez notre guide d'intégration GitHub Enterprise Server pour obtenir des instructions sur l'octroi à GitGuardian d'un accès en écriture à vos dépôts GitHub Enterprise Server.
Sources Azure DevOps
Malheureusement, l'intégration Azure DevOps n'est pas prise en charge pour les jobs de déploiement Honeytoken pour le moment.
Si cette fonctionnalité vous intéresse, faites-le nous savoir via notre page de support.
En attendant, vous pouvez consulter nos autres solutions pour déployer des honeytokens.
Sources Bitbucket
Malheureusement, l'intégration Bitbucket n'est pas prise en charge pour les jobs de déploiement Honeytoken pour le moment.
Si cette fonctionnalité vous intéresse, faites-le nous savoir via notre page de support.
En attendant, vous pouvez consulter nos autres solutions pour déployer des honeytokens.