Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Managed Service for GitLab
RU
  • Начало работы
    • Взаимосвязь ресурсов сервиса
    • Преимущества сервиса перед пользовательской инсталляцией GitLab
    • Порядок миграции из пользовательской инсталляции GitLab
      • Обзор
      • Рекомендации и примеры
    • Резервные копии
    • Безопасность в GitLab
    • Интеграция с SourceCraft Security
    • Квоты и лимиты
    • Интеграция с хранилищем Object Storage
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы

В этой статье:

  • Алгоритм интеграции
  • Названия и адреса зеркалируемых репозиториев в SourceCraft
  1. Концепции
  2. Интеграция с SourceCraft Security

Интеграция Managed Service for GitLab с SourceCraft Security

Статья создана
Yandex Cloud
Обновлена 16 сентября 2026 г.
Открыть в Markdown
  • Алгоритм интеграции
  • Названия и адреса зеркалируемых репозиториев в SourceCraft

Интеграция с SourceCraft Security позволяет проверять безопасность кода из инстанса Managed Service for GitLab. Репозитории инстанса автоматически зеркалируются в SourceCraft, где выполняются проверки и отображаются их результаты.

Для инстансов Managed Service for GitLab доступна вся функциональность SourceCraft Security:

  • Сканирование секретов — поиск ключей API, токенов, паролей и других чувствительных данных в истории коммитов.
  • Анализ зависимостей (SCA) — выявление известных уязвимостей в сторонних компонентах и проверка их лицензий.
  • Статический анализ кода (SAST) — поиск уязвимостей, ошибок и нарушений стандартов безопасности без запуска кода.
  • Анализ и приоритизация уязвимостей с помощью ИИ — оценка рисков и рекомендации по исправлению найденных проблем.
  • История сканирований и центр контроля уязвимостей — просмотр запусков проверок и результатов для отдельных репозиториев и всей организации.

Важно

Для интеграции требуется платное дополнение SourceCraft Security. Стоимость определяется правилами тарификации SourceCraft.

Репозитории создаются в той же организации Yandex Cloud, в которой находится инстанс GitLab. Эта организация может отличаться от персональной организации, автоматически созданной при регистрации в SourceCraft. Убедитесь, что дополнение подключено именно к организации инстанса.

Включая интеграцию, вы подтверждаете передачу исходного кода в SourceCraft. Зеркалируются все репозитории инстанса GitLab, независимо от их настроек видимости. В SourceCraft зеркалируемые репозитории создаются приватными.

Алгоритм интеграцииАлгоритм интеграции

После включения интеграции сервис создает приватные копии репозиториев инстанса в SourceCraft и синхронизирует с ними код. Новые репозитории инстанса также синхронизируются с SourceCraft. Проверки выполняются в зеркалируемых репозиториях в SourceCraft.

Примечание

Сканирования запускаются при поступлении коммитов в ветку по умолчанию исходного репозитория GitLab. После синхронизации кода результаты доступны в соответствующем репозитории SourceCraft и в центре контроля уязвимостей организации.

Чтобы предоставить разработчикам доступ к зеркалируемым репозиториям и результатам проверок, пригласите их в организацию SourceCraft и назначьте роли на нужные репозитории или организацию.

Названия и адреса зеркалируемых репозиториев в SourceCraftНазвания и адреса зеркалируемых репозиториев в SourceCraft

Группы и проекты GitLab отличаются от проектов SourceCraft. При зеркалировании путь репозитория GitLab преобразуется в имя репозитория SourceCraft: название группы или имя пользователя, название подгруппы и название репозитория соединяются дефисами.

Адрес в GitLab:

https://<домен_инстанса>/<группа_или_пользователь>/<подгруппа>/<репозиторий>

Адрес зеркалируемого репозитория в SourceCraft:

https://sourcecraft.dev/<слаг_организации>/<группа_или_пользователь>-<подгруппа>-<репозиторий>

Подгруппа необязательна: если ее нет, соответствующий фрагмент адреса опускается. Слаг организации — ее идентификатор в адресах SourceCraft, который можно посмотреть в настройках организации.

Примеры преобразования адресов репозиториев инстанса GitLab на домене example.gitlab.yandexcloud.net в организации со слагом my-org:

GitLab

https://example.gitlab.yandexcloud.net/test-group/test-subgroup/example-repo

SourceCraft

https://sourcecraft.dev/my-org/test-group-test-subgroup-example-repo

GitLab

https://example.gitlab.yandexcloud.net/example-user/my-project

SourceCraft

https://sourcecraft.dev/my-org/example-user-my-project

GitLab

https://example.gitlab.yandexcloud.net/test-group/test-project

SourceCraft

https://sourcecraft.dev/my-org/test-group-test-project

Полезные ссылкиПолезные ссылки

  • Настроить интеграцию Managed Service for GitLab с SourceCraft Security.
  • Безопасность в SourceCraft.

Была ли статья полезна?

Предыдущая
Безопасность в GitLab
Следующая
Квоты и лимиты
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»