この記事では、 GitHub Advanced Securityの試用を計画して開始していることを前提としています。 詳しくは、「評価版の計画 GitHub Advanced Security」をご覧ください。
この記事を使用して、試用するセキュリティ機能を、より深い探索の開始点としてすぐに有効にします。 評価版リポジトリの結果がすぐに表示されます。後で構成を微調整できます。
手順 1: 試用版の目標に合わせて Enterprise のセキュリティ構成を作成する
試用を計画したときに、テストする機能と適用のニーズを特定しました。 これらの機能を有効にし、必要な適用レベルを設定する 1 つ以上のエンタープライズ セキュリティ構成を作成します。
- GitHubの右上隅にあるプロフィール画像をクリックします。
- ご自分の環境に応じて [エンタープライズ] をクリックするか、[エンタープライズ] をクリックしてから、試用版 Enterprise をクリックします。
- ページの上部にある [ Settings] をクリックします。
- 左側のサイドバーで、 [Advanced Security Code security] をクリックします。
- [ 新しい構成] をクリックします。
- セットアップ ダイアログで、既定の設定と試用版用に選択されたリポジトリを確認し、必要な調整を行います。
- [ 確認 ] をクリックして構成の概要を表示し、[保存] をクリック して有効 にして適用します。
これで、新しい Enterprise セキュリティ構成は、Enterprise レベルだけでなく、Enterprise 内のすべての organization 内でも使用できるようになります。
手順 2: Enterprise セキュリティ構成をリポジトリに適用する
Enterprise セキュリティ構成は、Enterprise レベルまたは organization レベルで適用できます。 構成をすべてのエンタープライズ リポジトリに適用するか、サブセットに適用するかに基づいてレベルを選択します。
メモ
Secret Protection and Code Security は、試用版中は無料です。 ただし、GitHub Actions分の割り当てを使い果たした場合は、既定のcode scanningセットアップで使用したGitHub Actions分について課金されます。
- Enterprise レベルのアプリケーション:
- Enterprise 構成を Enterprise 内のすべてのリポジトリ、または Enterprise 内に既存の構成がないすべてのリポジトリに追加します。
- Organization レベルのアプリケーション:
- Enterprise または organization の構成を organization 内のすべてのリポジトリ、または organization 内に既存の構成がないすべてのリポジトリに追加します。
- Enterprise または organization の構成を organization 内のリポジトリのサブセットに追加します。
エンタープライズ セキュリティ構成をすべてのエンタープライズ リポジトリに適用すると便利な場合があります。 次に、組織レベルでリポジトリのサブセットを選択し、別の構成を適用します。
Enterprise レベルのアプリケーション
- 試用版 Enterprise を開きます。
- サイドバーで [ 設定] をクリックし、 Advanced Security してセキュリティ構成ページを表示します。
- 適用する構成について、[適用先] をクリックし、その構成を Enterprise 内のすべてのリポジトリに適用するか、既存のセキュリティ構成のないリポジトリにのみ適用するかを選びます。
Organization レベルのアプリケーション
- 試用版 Enterprise で organization を開きます。
- [設定] タブをクリックして、organization の設定を表示します。
- サイドバーで、[ Advanced Security ] をクリックし、[ 構成] をクリックしてセキュリティ構成ページを表示します。
- 構成を適用する方法を選択します。
- 組織全体で構成を適用するには、[ 適用] ドロップダウン メニューを選択します。 [ すべてのリポジトリ ] または [構成のないすべてのリポジトリ] をクリックします。
- 構成をリポジトリのサブセットに適用するには、[ リポジトリ] タブ をクリックします。[構成の適用] セクションで、リポジトリを見つけて選択し、[ 構成の適用 ] をクリックして構成を選択します。
詳しくは、「カスタム セキュリティ構成の適用」をご覧ください。
構成を適用すると、各リポジトリの構成状態に結果が反映されます。 たとえば、リポジトリは、 attached、 attaching、または failedとして表示される場合があります。 状態と推奨されるアクションの完全な一覧については、 セキュリティ構成の状態 を参照してください。
次のステップ
テストするセキュリティ機能を有効にしたら、コードの GitHub Secret Protection と GitHub Code Security 保護の方法についてさらに詳しく見る準備ができました。