检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
监控安全风险 WAF应用防护系统 CodeArts Repo对接WAF应用防护系统。Web应用防护系统也称为网站应用级入侵防御系统。 WAF通过对HTTP(S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻
安全运维 变更作业流程 通过脚本在平台进行现网变更,避免在服务器控制台直接操作引发现网故障,并且执行平台操作需符合1+1 check流程,一人实施,另外一人监控和检查,保证流程合规、安全合规、质量合规。 提权操作的控制 依据风险分层分级和权限SOD原则,对权限以及授权过程进行控制
服务的仓库列表页,此时界面展示为该租户下所有的代码仓库。在“所有仓库”右侧搜索框中,输入此项目内的任意仓库名称,列表将展示搜索的仓库列表。 进入软件开发生产线首页,进入要查看的项目,选择“代码 > 代码托管”,进入代码托管服务的仓库列表页,此时界面展示为该项目下所有的代码仓库。在
TLS协议握手失败并报错"ssl handshake failure" 问题现象 本地执行如下命令,与指定服务器建立TLS1.0连接并获取其证书信息。 openssl s_client -connect test.com:443 -tls1 会出现如下报错信息: CONNECTED(00000003)
查看仓库首页 “仓库首页”页签用于展示仓库的基本信息,如下图所示,可根据表格查看仓库相关内容。 表1 字段说明 字段 说明 仓库容量 截止当前仓库的容量。图中表示当前仓库已使用0.04M容量。 仓库容量包含LFS使用量,单个仓库的容量不能超出套餐内的“单仓”,具体可在代码托管服务
配置访问令牌 约束限制 为保证仓库权限,如下图所示,关闭此弹窗后,Token将不再展示,请妥善保管,如遗失或忘记可重新生成。 CodeArts Repo生成Token数量上限为20个。 配置访问令牌步骤 登录用户的代码托管服务仓库列表页,单击右上角昵称,选择“个人设置 > 代码托管
在仓库详情中的“动态”页签,可以查看截止当前仓库的全部动态。 全部:展示截止当前该仓库“推送、合并请求、检视意见、成员”的所有操作记录。 推送:展示截至当前该仓库所有的推送操作记录,例如推送代码、新建/删除分支等。 合并请求:展示截至当前该仓库所有合并请求的操作记录,单击合并请求的序号可查
用户可以通过以下方式进入代码托管服务代码组列表页。 如下图所示,进入项目下的代码托管,这里展示了所有的代码组和代码仓,表示代码组。 图1 项目下的代码托管页 如下图所示,进入代码托管首页,左侧导航栏选择“代码组 > 我参与的”,展示当前用户参与的代码组。 图2 代码托管首页 用户可以在代码组列表页“新建代码组”、配置代码组等操作。
查看代码组首页 代码组首页用于展示代码组的基础情况。 表1 字段说明 字段 说明 子代码组 统计代码组数量。 仓库 统计仓库数量。 开启中的MR 统计开启中MR数量。 成员 统计代码组中成员数量,单击图标支持跳转至“成员”页签,进行成员管理。 新建仓库 单击图标支持进入“新建仓库”页面,新建仓库。
使用SSH密钥克隆代码仓库到本地 使用Git Bash克隆代码仓库到本地 SSH密钥是一种安全的身份验证方式,用于访问远程服务器。使用SSH密钥克隆代码仓可以避免每次都需要输入用户名和密码,提高克隆代码仓的效率。 访问CodeArts Repo首页。 进入要克隆的代码仓库主页,用
Failed 未满足前提条件,服务器未满足请求者在请求中设置的其中一个前提条件。 413 Request Entity Too Large 由于请求的实体过大,服务器无法处理,因此拒绝请求。为防止客户端的连续请求,服务器可能会关闭连接。如果只是服务器暂时无法处理,则会包含一个Retry-After的响应信息。
ebHook、流水线等下载插件的脚本,下载Repo预合并后的代码用于代码构建等操作。 MR预合并优势 当一个合并请求需要拉起几十或上百台服务器的构建,本地客户端做预合并可能会与服务端产生的结果不一致,导致构建代码获取不够准确、构建结果不准确等问题。通过开启“MR预合并”,可以解决
对比管理 在仓库详情的“代码”页签下的“对比”子页签,支持通过对比查看分支之间或标签版本之间发生的代码变化。 如下图所示,展示了源分支“master”和目标分支“dev”的文件变更情况。 父主题: 管理代码文件
营分析等应用场景。 出于分析问题的目的,CodeArts Repo将系统运行的日志实时记录到LTS,并保存3天。 基于服务器、数据库等的日志进行监控,对触发监控规则的日志信息通过短信和邮件进行告警,确保现网故障和隐患能第一时间被发现并进行有效处理,保证用户的业务正常运转,做到问题
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 安全运维 认证证书
Repo会将关于该代码仓的代码提交、合并请求等信息进行记录,每一条审计日志包含操作者、操作类型和操作内容。 如下图所示,用户可以根据时间段进行筛选查看。展示了审计日志的“操作者”、“类型”和“日志信息”。 图1 查看审计日志 父主题: Repo的安全管理
查看当前用户参与的仓库列表页 如果用户所购买的套餐是CodeArts老套餐,单击“立即使用”,如果购买的是新套餐,单击“前往代码托管”,进入代码托管服务首页。该页面展示的是与当前用户参与的仓库列表。 查看指定项目下的列表页 如果用户所购买的套餐是CodeArts老套餐,单击“立即使用”,如果购买的是新套餐
在本地进行Commit,将更新提交到本地仓库。 将服务器端的更新拉取到本地仓库进行合并,最后将合并好的本地仓库推送到服务器端,即进行一次远程提交。 如果非首次提交: 将修改的代码Commit更新到本地仓库。 将服务器端的更新拉取到本地仓库进行合并,最后将合并好的本地仓库推送到服务器端。 步骤一:在Eclipse上安装EGit插件
成员”页签下。 “成员列表”用于展示代码组中所有成员“用户名”、“用户来源”、“成员状态”、“项目角色”、“代码组角色”和“操作”。 “成员组列表”用于展示代码组中所有成员组的“成员组名称”、“成员组数量”、“描述”和“操作”。 “待审核”用于展示即将加入代码组中待审核成员,包括
流量清洗中心进行清洗过滤,正常的访问流量通过端口协议转发的方式返回给源站服务器,从而保障源站服务器的稳定访问。 流量限制 流量限制可以用来限制用户在给定时间内HTTP请求的数量,流量限制用来保护上游应用服务器不被同时太多用户请求所压垮。 CodeArts Repo的主要使用Ngi