특정 도구 구성
엔터프라이즈에 대한 종속성 그래프, GitHub비밀 검사 및 같은 특정 code scanning 보안 및 Dependabot품질 도구를 구성하는 방법을 알아봅니다.
엔터프라이즈에서 GitHub Code Quality 사용 허용
정책을 정의하여 리포지토리의 Code Quality 활성화 여부를 제어합니다.
엔터프라이즈에서 코드 검사를 위한 자체 호스팅 실행기 구성
code scanning를 기업에 대해 GitHub 호스팅 실행기 없이 활성화, 구성 및 비활성화할 수 있습니다. Code scanning 를 사용하면 코드에서 취약성 및 오류를 검색할 수 있습니다.
Azure 프라이빗 네트워크를 사용하여 Github 호스팅 작업 실행기에서 실행되도록 Dependabot 설정
Azure Virtual Network (VNET)를 구성하여 Dependabot를 GitHub 호스팅 러너에서 실행되도록 설정할 수 있습니다.