DEV Community

Cover image for Configurando o SCA para quebrar pipelines
Ivo Dias for M3Corp

Posted on • Edited on

1

Configurando o SCA para quebrar pipelines

O uso do SCA Agent-Based em um pipeline é muito interessante para registrar todas as falhas encontradas no LOG e criar fluxos automatizados de verificação, mas caso seja de interesse da equipe, é possível também utilizar ele como um definidor de quebra de fluxo, totalmente personalizável.

Para fazer o gerenciamento das opções, no portal da Veracode acesse a aba de "Scans & Analysis" e clique em "Software Composition Analysis", selecionando a aba "Agent-Based Scan".

Nessa tela vamos ver a listagem de todos os Workspaces que criamos, bastando selecionar qual queremos personalizar as regras.
Agent
Com o Workspace selecionado, vamos clicar em "Rules" no canto inferior direito. Nessa nova tela, selecionamos a aba "Custom Rules" e clicamos em "Edit":
Rules
Agora cada uma das opções permite edição.
Caso queira que para algum desses controles o pipeline quebre, altere em "Level" de "Warning" para "Error". Caso precise de algum controle diferente dos padrões, selecione "Add Control".

Depois de personalizar basta clicar em "Save" no mesmo local onde estava o botão "Edit".

As modificações vão começar a funcionar no próximo scan.

Billboard image

The Next Generation Developer Platform

Coherence is the first Platform-as-a-Service you can control. Unlike "black-box" platforms that are opinionated about the infra you can deploy, Coherence is powered by CNC, the open-source IaC framework, which offers limitless customization.

Learn more

Top comments (0)

A Workflow Copilot. Tailored to You.

Pieces.app image

Our desktop app, with its intelligent copilot, streamlines coding by generating snippets, extracting code from screenshots, and accelerating problem-solving.

Read the docs

👋 Kindness is contagious

Please leave a ❤️ or a friendly comment on this post if you found it helpful!

Okay