머지 리퀘스트 리포트
머지 리퀘스트의 Reports 탭에서 보안 스캔, 라이선스 컴플라이언스, 코드 품질 리포트를 확인하는 방법을 설명합니다.
머지 리퀘스트 리포트 # - Tier: Ultimate - Offering: GitLab.com, GitLab Self-Managed, GitLab Dedicated History GitLab 19.0에서 mr_reports_tab 이라는 플래그 와 함께 도입됨 . 기본적으로 비활성화됨. GitLab 19.1에서 GitLab.com, GitLab Self-Managed, GitLab Dedicated에서 활성화됨 . GitLab 19.1에서 일반적으로 사용 가능 해짐. 기능 플래그 mr_reports_tab 제거됨. 머지 리퀘스트의 Reports 탭에는 CI/CD 파이프라인 스캔의 상세 결과가 표시됩니다. 이 탭은 보안 스캔 결과, 라이선스 컴플라이언스 결과, 코드 품질 리포트를 전용 전체 페이지 보기로 제공합니다. 보안 스캔 리포트 # 보안 스캔 리포트는 소스 브랜치가 머지될 경우 결과에서 발생하는 변경 사항의 요약을 제공합니다. 예를 들어, 다음과 같은 스캔 결과를 가진 두 파이프라인을 고려해 보세요: 타깃 브랜치 파이프라인은 V1 과 V2 로 식별된 두 가지 취약점을 탐지합니다. 소스 브랜치 파이프라인은 V1 과 V3 으로 식별된 두 가지 취약점을 탐지합니다. 보안 스캔 리포트는 다음과 같은 결과를 보여줍니다: V1 은 두 브랜치 모두에 존재하므로 리포트에 표시되지 않습니다. V2 는 fixed 로 리포트에 표시됩니다. V3 은 added 로 리포트에 표시됩니다. 보안 스캔 리포트에서 소스 브랜치와 타깃 브랜치의 차이를 표시하려면 두 브랜치 모두에서 보안 리포트가 있어야 합니다. 시스템은 유효한 보안 파이프라인을 위해 타깃 브랜치의 가장 최근 커밋 10개를 확인합니다. 각 커밋에 대해 보안 리포트가 있는지 가장 최근 파이프라인 10개까지 확인합니다. 이 방식은 커밋이 파이프라인을 건너뛰더라도 이전 커밋의 유효한 보안 리포트를 찾을 수 있도록 보장합니다. 보안 리포트를 찾지 못하면 모든 결과가 신규로 나열됩니다. 머지 리퀘스트에서 보안 스캐닝을 활성화하기 전에 기본 브랜치에서 보안 스캐닝이 활성화되어 있는지 확인하세요. 각 보안 리포트 유형에 대해 리포트는 심각도별로 정렬된 처음 25개의 추가된 결과와 25개의 수정된 결과를 표시합니다. 머지 리퀘스트의 소스 브랜치에 있는 모든 결과를 보려면 View all pipeline findings 를 선택하세요. 보안 스캔 결과 보기 # 사전 요구 사항: 프로젝트에 대해 최소 Developer 권한이 있어야 합니다. 프로젝트에 대해 보안 스캐닝을 구성 해야 합니다. 머지 리퀘스트 소스 브랜치의 최신 파이프라인에서 보안 스캐닝이 실행되어 리포트가 생성되어 있어야 합니다. 보안 스캔 결과를 보려면: 왼쪽 사이드바에서 Search or go to 를 선택하고 프로젝트를 찾습니다. Code > Merge requests 를 선택합니다. 머지 리퀘스트를 선택합니다. Reports 탭을 선택합니다. Security scan 을 선택합니다. 라이선스 컴플라이언스 리포트 # 라이선스 컴플라이언스 리포트는