コンテンツにスキップ

Jira Cloud

このワークスペースごとの初回セットアップにより、Aikido組織内の全員がJira Cloudで直接issueを作成できるようになります。

以下のユースケースがサポートされています。

  • チケットの自動作成: 指定したJiraプロジェクトにチケットを自動的に作成・登録し、セキュリティissueをシームレスに追跡します。
  • チケットの手動追加: セキュリティissueのチケットを手動でJiraに追加し、重大な脆弱性に的を絞った対応を行えます。
  1. Aikidoアプリ内のインテグレーション設定に移動します。

  2. 「Task Trackers」セクションで「Jira Issues」を選択します

  3. Jiraへの認可を求めるプロンプトが表示されます。

    Jiraへのアクセスが未認可の状態。issue追跡インテグレーションのためのアカウント認可を求めるプロンプト。

  4. Jiraアカウントにログインします

  5. AikidoにJiraワークスペースへのアクセス権限を付与します

    Aikido SecurityがAtlassian Jiraアカウントへのアクセス・管理権限を求めるリクエスト。

  6. 認可が完了すると、AikidoとJiraの接続が正常に完了し、タスク管理機能が強化されます 🚀

​AikidoからJiraへのタスク作成オプション

Section titled “​AikidoからJiraへのタスク作成オプション ”

AikidoからJiraに新しいタスクを作成するには、2つの方法があります。

  1. Aikidoの画面から手動でタスクを作成する
  2. Aikidoの自動作成機能によって新しいタスクを自動生成する
  1. Feed内の任意のissueにカーソルを合わせ、「assign」列の***+***をクリックします。

    「Assignee」列と項目を追加・編集するオプションを含むタスク管理テーブル。

    または、最後の列にある3点リーダーをクリックしてアクションメニューを開くこともできます。issueがグループ化されている場合、3点リーダーのアクションメニューは各サブissueでも利用できます。

    作成・スヌーズ・無視・リンクのコピー・重要度調整のタスク管理アクションのメニュー。

  2. ポップアップモーダルで必要な項目を入力します。

    重要度が緊急のセキュリティ脆弱性を詳細に記載したJiraタスク作成フォーム。

  3. Jira内で新しく作成されたタスクは、Aikidoのissue詳細画面の「Tasks」タブ(サイドパネル)にリンクされます。

緊急のセキュリティタスク: var_dump()が機密性の高いユーザー情報を露出させる可能性があり、対応が必要。

  1. Jiraインテグレーションの設定に移動します
  2. トグルを**「On」**にクリックして、必ず「Autocreation」を有効にしてください。
  3. タスクの自動作成の条件を定義します。

自動作成用のモーダルでは、以下の設定をすべて構成できます。

  • On/Off — 自動作成の有効/無効を切り替えます。オフの場合、閾値は実質的にNoneに設定されます。
  • 重要度の閾値CriticalHighMediumLow以上のissueに対してチケットを作成します。例えばHighを指定すると、HighCriticalのチケットが作成されます。
  • issueの種類 — 全てのissueの種類、またはSCASASTSecretsCloudIaCMalwareLicenseなど特定の種類に限定してチケットを作成します。
  • 1日あたりの上限 — 1日に作成するチケットの最大数を設定します。デフォルトは25です。プランによってはより高い上限がサポートされます。
  • チケット作成モード — issueグループごとに1件のチケットを作成するか、ロケーションまたはスコープごとに個別のチケットを作成するかを選択します。ロケーションごとのモードでは、より多くのチケットが作成される場合があります。
  • スコープ — ロケーションごとのモードでのみ利用可能です。全てのリポジトリ・クラウドを対象にするか、マッピング済みのリポジトリ・チームのみを対象にするか、または含める・除外するリストを指定して特定のリポジトリ・クラウドを対象にするかを選択できます。
  1. Aikidoは、設定された1日あたりの上限に達するまで、1時間ごとに自律的にJiraのチケットを生成します

Aikidoは、いくつかの項目をJiraに自動的に同期します

  • 重要度はJiraの「Priority field」にマッピングされます(一方向)
  • 担当者は双方向で同期されます(Jira側での更新もAikidoに反映されます)