Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • VibeCraft
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Managed Service for GitLab
  • Начало работы
    • Все инструкции
    • Получение информации об инстансах
    • Создание и активация инстанса
    • Настройка групп безопасности
    • Остановка и запуск инстанса
    • Изменение настроек инстанса
    • Управление резервными копиями
    • Миграция из пользовательской инсталляции GitLab
    • Миграция в другую зону доступности
    • Очистка переполненного дискового пространства
    • Удаление инстанса
    • Создание и добавление пользователей в проект
    • Настройка правил ревью кода
    • Мониторинг состояния инстанса
    • Настройка OmniAuth
    • Интеграция с Object Storage
    • Интеграция с SourceCraft Security
    • Работа с управляемым раннером
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы

В этой статье:

  • Включить интеграцию
  • Подключите дополнение SourceCraft Security к организации
  • Включите интеграцию в настройках инстанса GitLab
  • Дождитесь зеркалирования репозиториев
  • Отключить интеграцию
  • Посмотреть результаты сканирования
  • Все репозитории
  • Конкретный репозиторий
  1. Пошаговые инструкции
  2. Интеграция с SourceCraft Security

Настроить интеграцию Managed Service for GitLab с SourceCraft Security

Статья создана
Yandex Cloud
Обновлена 16 сентября 2026 г.
Открыть в Markdown
  • Включить интеграцию
    • Подключите дополнение SourceCraft Security к организации
    • Включите интеграцию в настройках инстанса GitLab
    • Дождитесь зеркалирования репозиториев
  • Отключить интеграцию
  • Посмотреть результаты сканирования
    • Все репозитории
    • Конкретный репозиторий

Интеграция Managed Service for GitLab с SourceCraft Security позволяет автоматически проверять код из репозиториев инстанса GitLab на наличие секретов, уязвимостей в зависимостях и самом коде. Репозитории зеркалируются в SourceCraft. Проверки выполняются в зеркалируемых репозиториях, и для них доступна вся функциональность SourceCraft Security.

Важно

Для интеграции требуется платное дополнение SourceCraft Security. Стоимость определяется правилами тарификации SourceCraft.

Репозитории создаются в той же организации Yandex Cloud, в которой находится инстанс GitLab. Эта организация может отличаться от персональной организации, автоматически созданной при регистрации в SourceCraft. Убедитесь, что дополнение подключено именно к организации инстанса.

Включая интеграцию, вы подтверждаете передачу исходного кода в SourceCraft. Зеркалируются все репозитории инстанса GitLab, независимо от их настроек видимости. В SourceCraft зеркалируемые репозитории создаются приватными.

Включить интеграциюВключить интеграцию

Подключите дополнение SourceCraft Security к организацииПодключите дополнение SourceCraft Security к организации

Интерфейс SourceCraft
  1. Откройте главную страницу SourceCraft.

  2. Перейдите к списку Организации и выберите организацию Yandex Cloud, в которой находится инстанс GitLab.

  3. На странице организации в разделе Безопасность откройте секцию Обзор.

  4. Убедитесь, что дополнение SourceCraft Security подключено. Если вместо результатов сканирований отображается предложение включить дополнение Безопасность, подключите его для выбранной организации.

    Если доступен пробный период, нажмите Начать бесплатный пробный период и следуйте указаниям в интерфейсе. Если у вас нет прав для подключения дополнения, обратитесь к администратору организации.

Включите интеграцию в настройках инстанса GitLabВключите интеграцию в настройках инстанса GitLab

Консоль управления
  1. В консоли управления выберите каталог, в котором находится инстанс GitLab.
  2. Перейдите в сервис Managed Service for GitLab.
  3. Выберите инстанс и в правом верхнем углу страницы нажмите Редактировать.
  4. В блоке Интеграция с SourceCraft включите опцию Включить интеграцию с SourceCraft.
  5. Нажмите Сохранить.
  6. Дождитесь завершения обновления инстанса: его статус сменится с Updating на Running, а в разделе Обзор поле Интеграция с SourceCraft примет значение Включена.

Совет

Интеграцию также можно включить при создании инстанса GitLab. Сначала подключите дополнение SourceCraft Security к организации, в которой будет создан инстанс.

Дождитесь зеркалирования репозиториевДождитесь зеркалирования репозиториев

Интерфейс SourceCraft
  1. Откройте организацию, для которой вы подключили дополнение SourceCraft Security.

  2. Перейдите к списку репозиториев организации и дождитесь появления зеркалируемых репозиториев инстанса GitLab.

    Их имена формируются из пути исходного репозитория: например, test-group/test-subgroup/example-repo преобразуется в test-group-test-subgroup-example-repo. Подробнее о преобразовании адресов.

Примечание

Сканирования запускаются при поступлении коммитов в ветку по умолчанию исходного репозитория GitLab. Дождитесь синхронизации кода и завершения проверок, затем посмотрите результаты в SourceCraft.

Отключить интеграциюОтключить интеграцию

Консоль управления
  1. В консоли управления выберите каталог, в котором находится инстанс GitLab.
  2. Перейдите в сервис Managed Service for GitLab.
  3. Выберите инстанс и в правом верхнем углу страницы нажмите Редактировать.
  4. В блоке Интеграция с SourceCraft отключите опцию Включить интеграцию с SourceCraft.
  5. Нажмите Сохранить.
  6. Дождитесь завершения обновления инстанса. В разделе Обзор поле Интеграция с SourceCraft примет значение Выключена.

Посмотреть результаты сканированияПосмотреть результаты сканирования

Результаты доступны в центре контроля уязвимостей SourceCraft. Чтобы предоставить к ним доступ разработчикам, пригласите пользователей в организацию и назначьте роли на нужные репозитории или организацию.

Все репозиторииВсе репозитории

Выберите организацию, в которой находится инстанс GitLab. В ее центре контроля уязвимостей отображаются результаты для всех доступных вам репозиториев этой организации.

Интерфейс SourceCraft

Чтобы открыть центр контроля уязвимостей организации:

  1. Откройте главную страницу SourceCraft.

  2. Перейдите на вкладку Организации и выберите организацию.

  3. В разделе Безопасность перейдите в секцию Обзор.

    На дашбордах Предупреждения сканирования секретов, Зависимости и Предупреждения сканирования кода представлена следующая статистика:

    • Статус проблем;
    • Обработанные проблемы;
    • Уровень критичности проблемы (на дашбордах Зависимости и Предупреждения сканирования кода).

    Чтобы перейти к детальным спискам проблем конкретного типа, рядом с заголовком нужного дашборда нажмите .

    Также на странице представлен полный список выявленных проблем безопасности со следующей информацией:

    • название репозитория;
    • тип проблемы;
    • сканер, выявивший проблему;
    • время последнего сканирования;
    • данные о предупреждениях.

Конкретный репозиторийКонкретный репозиторий

Выберите зеркалируемый репозиторий SourceCraft, соответствующий исходному репозиторию GitLab.

Интерфейс SourceCraft

Чтобы открыть центр контроля уязвимостей репозитория:

  1. Откройте главную страницу SourceCraft.

  2. На вкладке Домой перейдите в раздел Репозитории и выберите репозиторий.

  3. На странице репозитория в разделе Безопасность перейдите в секцию Обзор.

    На дашбордах Оповещения сканирования секретов, Оповещения о зависимостях и Оповещения анализа кода представлена следующая статистика:

    • Статус проблем;
    • Обработанные проблемы;
    • Уровень критичности проблемы (на дашбордах Оповещения о зависимостях и Оповещения анализа кода).

    Чтобы скачать файлы SARIF (Static Analysis Results Interchange Format) или SBOM (Software Bill of Materials) в формате SPDX для аудита или интеграции с внешними системами, нажмите кнопку Скачать SARIF или Скачать SBOM на нужном дашборде.

    Также в центре контроля уязвимостей отображается время последнего сканирования.

Полезные ссылкиПолезные ссылки

  • Интеграция Managed Service for GitLab с SourceCraft Security.
  • Сканирование секретов.
  • Анализ зависимостей.
  • Политика лицензий в виде кода.
  • Статический анализ кода.
  • Анализ и приоритизация уязвимостей с помощью ИИ.
  • История сканирований.
  • Настройка пользовательского анализатора безопасности.

Была ли статья полезна?

Предыдущая
Интеграция с Object Storage
Следующая
Работа с управляемым раннером
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»