Checkmarx를 DevOps 변경 속도 온보딩 - Service Catalog

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 2분
  • ServiceNow 서비스 카탈로그사용하여 Checkmarx 인스턴스를 연결합니다.

    시작하기 전에

    필요한 역할: sn_devops.admin 또는 sn_devops.tool_owner

    프로시저

    1. 다음으로 이동 모두 > 서비스 카탈로그 > 카탈로그 정의 > 항목 유지 를 검색하고 를 검색합니다 DevOps.
      주:
      또는 서비스 포털에서 서비스 카탈로그 직원 센터 에 액세스할 수도 있습니다.
    2. 카탈로그 항목에서 DevOps 도구 온보딩DevOps 선택하고 활성화합니다.
    3. 활성화 후 DevOps 도구 온보딩을 선택하고 사용해 보기를 선택합니다.
    4. DevOps 도구 온보딩 양식에서 Checkmarx SAST 또는 Checkmarx One 온보딩 여부에 따라 도구 세부 정보를 입력합니다.
      표 1. 체크막스 SAST
      필드 설명
      도구 이름 Checkmarx 통합의 이름입니다.
      도구 통합 체크막스 SAST.
      서버 URL Checkmarx One 인스턴스의 기본 URL입니다.
      도구 사용자 이름 / API ID Checkmarx 인스턴스의 API ID입니다.
      도구 암호 / 액세스 토큰 / API 키 Checkmarx 인스턴스의 API 키입니다.
      MID 서버 Checkmarx One 인스턴스와 연결된 MID 서버입니다.
      표 2. 체크막스 원
      필드 설명
      도구 이름 Checkmarx 통합의 이름입니다.
      도구 통합 체크막스 원.
      CheckmarxOne 액세스 통제 기본 URL Checkmarx One 인스턴스의 액세스 제어 기본 URL입니다.
      CheckmarxOne API 기본 URL입니다. Checkmarx One 인스턴스의 API 기준 URL입니다.
      테넌트 Checkmarx One 테넌트 계정의 이름입니다.
      클라이언트 ID Checkmarx 클라이언트 ID를 리포지토리에 저장하는 데 사용한 이름입니다.
      클라이언트 비밀 Checkmarx 시크릿을 리포지토리에 저장하는 데 사용한 이름입니다.

      Checkmarx SAST 사용자에게 요약 상세 정보를 얻기 위해 프로젝트스캔 결과를 읽을 수 있는 권한이 있는 역할이 있는지 확인합니다. 자세한 내용은 Checkmarx 설명서를 참조하십시오. Checkmarx One 사용자에게 검사 요약 세부 정보에 액세스할 수 있는 생성-검사프로젝트 관리 역할이 있는지 확인합니다. 자세한 내용은 Checkmarx 설명서를 참조하십시오.

    5. 지금 주문을 선택합니다.
      요청이 생성됩니다. 요청이 승인되면 도구가 연결됩니다.

    다음에 수행할 작업

    파이프라인에서 Checkmarx 스캔 구성