本文假定你已计划并开始试用 GitHub Advanced Security。 有关详细信息,请参阅“计划试用 GitHub Advanced Security”。
使用本文快速启用要试用的安全功能,作为更深入探索的起点。 试用存储库的结果应很快出现,稍后可以微调配置。
步骤 1:为试用目标创建企业安全配置
计划试用时,你确定了要测试的功能以及任何强制需求。 创建一个或多个企业安全配置,以启用这些功能并设置所需的强制级别。
- 在 GitHub 右上角,单击个人资料图片。
- 根据环境,单击“Your enterprise”,或单击“Your enterprises”,然后单击试用企业********。
- 在页面顶部,单击“ 设置”。
- 在左边栏,单击“ Advanced Security Code security”****。
- 单击“ 新建配置”。
- 在设置对话框中,查看为试用版选择的默认设置和存储库,并进行任何必要的调整。
- 单击“ 查看” 以查看配置摘要,然后单击“保存” 并启用 以应用配置。
新的企业安全配置现已可在企业级别及企业中每个组织内使用。
步骤 2:将企业安全配置应用于仓库
你可以在企业级别或组织级别应用企业安全配置。 根据是要将配置应用到所有企业存储库还是将配置应用到子集,选择级别。
注意
Secret Protection and Code Security 在试用期间是免费的。 但是,如果你已用尽分配的GitHub Actions分钟,系统仍会对默认code scanning配置所用的GitHub Actions分钟向你收费。
- 企业级应用:
- 向企业中的所有仓库添加企业配置,或向企业中所有没有现有配置的仓库添加。
- 组织级应用:
- 向组织中的所有仓库添加企业或组织配置,或向组织中所有没有现有配置的仓库添加。
- 向组织中仓库的子集添加企业或组织配置。
你可能会发现,向所有企业存储库应用企业安全配置会很有帮助。 然后,在组织级别,选择一部分存储库并应用备用配置。
企业级应用
- 打开试用企业。
- 在边栏中,单击“ 设置” ,然后 Advanced Security 显示安全配置页。
- 对于要应用的配置,请单击“Apply to”,并选择是将配置应用于企业中的所有存储库,还是仅应用于没有现有安全配置的存储库****。
组织级应用
- 打开试用企业中的一个组织。
- 单击“Settings”选项卡以显示组织设置****。
- 在边栏中,单击Advanced Security 然后单击配置以显示“安全配置”页面。
- 选择如何应用配置:
- 若要在整个组织中应用配置,请选择“ 应用于 ”下拉菜单。 单击 所有存储库 或 所有未配置的存储库。
- 若要将配置应用到存储库的子集,请单击“ 存储库 ”选项卡。在“应用配置”部分中,找到并选择存储库,然后单击 “应用配置 ”并选择配置。
有关详细信息,请参阅“删除自定义安全配置”。
应用配置后,每个存储库的配置状态都会反映结果。 例如,存储库可能显示为 attached, attaching或 failed。 有关状态和建议操作的完整列表,请参阅 安全配置状态。
后续步骤
启用要测试的安全功能后,即可更深入地了解代码的保护方式GitHub Secret ProtectionGitHub Code Security。