你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

查看 GitHub 和 Azure DevOps 中的拉取请求注释

本文介绍如何在GitHub和Azure DevOps中查看和处理Defender for Cloud拉取请求批注。 在合并代码之前,使用这些批注解决安全问题。

解决GitHub中的安全问题

解决 GitHub

  1. 浏览页面,找到包含批注的受影响文件。

  2. 按照批注中的修正步骤操作。 如果选择不修正批注,请选择“ 消除警报”。

  3. 选择消除原因:

    • 不予修复 - 已记录该告警,但不会修复。
    • 误报 - 警报无效。
    • 在测试中使用 - 警报不在生产代码中

解决Azure DevOps中的安全问题

配置扫描程序后,可以查看所有检测到的问题。

解决 Azure DevOps

  1. 登录到 Azure DevOps

  2. 导航到“拉取请求”

    显示如何进入拉取请求页面的屏幕截图。

  3. 在“概述”或“文件”页上,找到包含批注的受影响行。

  4. 按照批注中的修正步骤操作。

  5. 选择 “活动 ”可更改批注的状态并访问下拉菜单。

  6. 选择要执行的操作:

    • 活动 - 新批注的默认状态。
    • 待处理 - 该发现项正在处理中。
    • 已解决 - 该发现项已得到处理。
    • 不予修复 - 该问题已记录,但不会修复。
    • 已关闭 - 此批注中的讨论已关闭。

如果新迭代中未修复安全问题,Defender for Cloud DevOps 安全性会重新激活批注。

了解详细信息

详细了解 Defender for Cloud 中的 DevOps 安全性

了解如何 在基础结构即代码中发现错误配置

后续步骤