Skip to main content
Skip to content

在试用版中启用安全功能

适用于 Secret Protection and Code Security 存储库示例,以便团队可以在试用期间评估这些功能。

谁可以使用此功能?

具有管理员角色的企业所有者和成员

本文假定你已计划并开始试用 GitHub Advanced Security。 有关详细信息,请参阅“计划试用 GitHub Advanced Security”。

使用本文快速启用要试用的安全功能,作为更深入探索的起点。 试用存储库的结果应很快出现,稍后可以微调配置。

步骤 1:为试用目标创建企业安全配置

计划试用时,你确定了要测试的功能以及任何强制需求。 创建一个或多个企业安全配置,以启用这些功能并设置所需的强制级别。

  1. 在 GitHub 右上角,单击个人资料图片。
  2. 根据环境,单击“Your enterprise”,或单击“Your enterprises”,然后单击试用企业********。
  3. 在页面顶部,单击“ 设置”。
  4. 在左边栏,单击“ Advanced Security Code security”****。
  5. 单击“ 新建配置”。
  6. 在设置对话框中,查看为试用版选择的默认设置和存储库,并进行任何必要的调整。
  7. 单击“ 查看” 以查看配置摘要,然后单击“保存” 并启用 以应用配置。

新的企业安全配置现已可在企业级别及企业中每个组织内使用。

步骤 2:将企业安全配置应用于仓库

你可以在企业级别或组织级别应用企业安全配置。 根据是要将配置应用到所有企业存储库还是将配置应用到子集,选择级别。

注意

Secret Protection and Code Security 在试用期间是免费的。 但是,如果你已用尽分配的GitHub Actions分钟,系统仍会对默认code scanning配置所用的GitHub Actions分钟向你收费。

  • 企业级应用:
    • 向企业中的所有仓库添加企业配置,或向企业中所有没有现有配置的仓库添加。
  • 组织级应用:
    • 向组织中的所有仓库添加企业或组织配置,或向组织中所有没有现有配置的仓库添加。
    • 向组织中仓库的子集添加企业或组织配置。

你可能会发现,向所有企业存储库应用企业安全配置会很有帮助。 然后,在组织级别,选择一部分存储库并应用备用配置。

企业级应用

  1. 打开试用企业。
  2. 在边栏中,单击“ 设置” ,然后 Advanced Security 显示安全配置页。
  3. 对于要应用的配置,请单击“Apply to”,并选择是将配置应用于企业中的所有存储库,还是仅应用于没有现有安全配置的存储库****。

组织级应用

  1. 打开试用企业中的一个组织。
  2. 单击“Settings”选项卡以显示组织设置****。
  3. 在边栏中,单击Advanced Security 然后单击配置以显示“安全配置”页面。
  4. 选择如何应用配置:
    • 若要在整个组织中应用配置,请选择“ 应用于 ”下拉菜单。 单击 所有存储库 或 所有未配置的存储库。
    • 若要将配置应用到存储库的子集,请单击“ 存储库 ”选项卡。在“应用配置”部分中,找到并选择存储库,然后单击 “应用配置 ”并选择配置。

有关详细信息,请参阅“删除自定义安全配置”。

应用配置后,每个存储库的配置状态都会反映结果。 例如,存储库可能显示为 attached, attaching或 failed。 有关状态和建议操作的完整列表,请参阅 安全配置状态。

后续步骤

启用要测试的安全功能后,即可更深入地了解代码的保护方式GitHub Secret ProtectionGitHub Code Security。

  1. 了解 GitHub Secret Protection 的企业试用版
  2. 了解 GitHub Code Security 的企业试用版