Aller au contenu principal

Public Monitoring pour les installations Self-Hosted

Public Monitoring est disponible sur les installations GitGuardian Self-Hosted à partir de la version 2026.7. Cette page explique le fonctionnement de la fonctionnalité sur une instance Self-Hosted, comment l'activer et les prérequis réseau qu'elle introduit.

info

Public Monitoring est une fonctionnalité business qui nécessite une licence spécifique. Contactez-nous pour connaître la disponibilité et les tarifs.

info

Pour une introduction générale à la fonctionnalité, consultez Concepts fondamentaux de Public Monitoring.

Fonctionnement de Public Monitoring sur Self-Hosted

Contrairement à la plupart des capacités de GitGuardian, Public Monitoring ne scanne pas les sources publiques depuis votre propre instance. Les sources publiques (GitHub public, DockerHub et autres) sont continuellement scannées par le service Public Monitoring hébergé par GitGuardian. Votre instance Self-Hosted se connecte à ce service pour récupérer les incidents de secrets publics qui correspondent au périmètre public de votre entreprise.

Deux conséquences découlent de ce modèle :

  • Votre périmètre public est défini et stocké côté GitGuardian, au sein du service Public Monitoring hébergé, et non sur votre instance Self-Hosted. L'instance récupère les incidents qui y correspondent.
  • La connexion est toujours sortante et initiée par votre instance. GitGuardian n'initie jamais de connexion vers votre instance Self-Hosted.
Nécessite un accès réseau sortant

Public Monitoring repose sur des connexions sortantes vers le service Public Monitoring de GitGuardian. Votre instance doit pouvoir atteindre les domaines listés dans Prérequis réseau. Une installation totalement isolée qui ne peut pas les atteindre ne peut pas utiliser Public Monitoring.

Activer Public Monitoring sur Self-Hosted

L'activation de Public Monitoring sur une instance Self-Hosted se fait en deux étapes : GitGuardian l'active sur votre licence, puis un administrateur finalise la configuration depuis la zone Admin.

1. Demander l'activation et synchroniser votre licence

Public Monitoring est contrôlé par un champ de licence dédié qui est désactivé par défaut. Pour l'activer, contactez votre représentant GitGuardian ou support@gitguardian.com.

Une fois que GitGuardian a activé le champ, assurez-vous que la licence de l'application est synchronisée en conséquence. Après synchronisation, une page Public monitoring devient disponible dans la zone Admin, sous Settings.

2. Configurer la connexion

GitGuardian vous fournit une paire d'identifiants (un Client ID et un Client secret) que votre instance utilise pour s'authentifier auprès du service Public Monitoring hébergé.

  1. Ouvrez la zone Admin de votre dashboard GitGuardian (droits d'administration requis).
  2. Allez dans Settings > Public monitoring.
  3. Cliquez sur Edit, saisissez le Client ID et le Client secret fournis par GitGuardian, puis cliquez sur Confirm.

Une fois les identifiants enregistrés, un message de confirmation apparaît et votre instance commence à récupérer les incidents de secrets publics correspondant à votre périmètre.

Vérifications d'état

Votre instance vérifie en continu que l'intégration est correctement configurée et joignable. Ces vérifications apparaissent sur la page Health Checks de la zone Admin :

  • Credentials : confirme que les identifiants Public Monitoring sont définis.
  • Connectivity : confirme que les identifiants sont valides et que le service Public Monitoring hébergé est joignable.

Utilisez ces vérifications pour confirmer que l'intégration fonctionne correctement après la configuration, et pour la diagnostiquer plus tard si les incidents ne sont plus récupérés.

Afficher et masquer le module

Une fois Public Monitoring configuré, vous pouvez masquer le module de votre workspace en utilisant l'option Deactivate Public Monitoring dans le produit. Lorsque le module est masqué, la synchronisation des incidents continue en arrière-plan, aucune donnée n'est donc perdue, mais le module est retiré de votre workspace et les notifications Public Monitoring sont mises en pause. Vous pouvez réafficher le module à tout moment.

Prérequis réseau

Public Monitoring nécessite que votre instance effectue des requêtes HTTPS sortantes (port 443) vers les domaines suivants. Ceux-ci doivent être autorisés dans votre pare-feu et, le cas échéant, dans votre proxy HTTP. Consultez Prérequis réseau pour le modèle réseau général Self-Hosted.

ProtocolePortSourceDestinationDescription
TCP443Tous les nœuds K8Senterprise.gitguardian.comAPI GitGuardian Public Monitoring
TCP443Tous les nœuds K8Sgitguardian.auth0.comAuthentification
TCP443Tous les nœuds K8Sgg-gpm-incidents-prod.s3.amazonaws.comRécupération des incidents de secrets publics