アクセス制御チェック
Aikidoのアクセス制御に関するチェックは、重要なアクセス制御のプラクティスについて通知することで堅牢なセキュリティを提供します。これにより、認可・検証された変更のみがコードベースに加えられることを保証できます。チェックの例としては、多要素認証、デフォルトのアクセス権限の制限、コードレビューの必須化などがあります。
すべてのアクセス制御チェックはこちらで確認できます。
- GitHub CloudおよびGitLab Cloudに接続されたワークスペースでのみ利用可能です。
GitHub向けアクセス制御のセットアップ
Section titled “GitHub向けアクセス制御のセットアップ ”GitLabの場合、追加の認可手順は不要です。
ステップ1. Main FeedでAccess Controlsを選択してフィルタします。アクセス制御に関する設定をAikidoがスキャンできるようにするため、Authorise on GitHubをクリックします。

ステップ2. GitHub上で、Aikido GitHub Config Scannerをインストールするための権限を付与します。All Repositoriesを選択することを推奨します。

ステップ3. 接続後、Aikidoはこちらに記載のチェックについてスキャンを実行します。数分後、Aikidoフィードでそれらを確認できるようになります。サイドバーには、どのリポジトリの設定調整が必要かについてより詳しい情報が表示されます。
