Ana içeriğe geç

Entegrasyonlar

Konum: Sol menü → Integrations. Yetki: Sayfa ve bağlantı yönetimi için settings.manage. Depo keşfi ayrıca scans.write, depoları projeye içe aktarma ayrıca projects.write ister. Scanner bağlantısını hemen çalıştırma scans.write ister. Bu yetkiler kullanıcının rolünden ve varsa proje kapsamından gelir.

Entegrasyonlar üç sekmede toplanır: Source Control, Ticketing, Scanner Connectors. Üstteki Supported capabilities açılır bölümü ürünün hangi yetenekleri desteklediğini gösterir; oradaki “enterprise-ready”, “contract-ready” ve “gaps” sayıları mevcut bağlantınızın çalıştığı anlamına gelmez. Gerçek bağlantı durumunu ilgili sekmede Test connection, son içe aktarma ve olay geçmişiyle doğrulayın.

Source Control: sağlayıcıyı bağlama

  1. Source Control sekmesinde Connect Source Control bölümünü açın.
  2. GitHub App, GitLab OAuth veya Bitbucket Cloud OAuth kartını seçin. Connection enabled mevcut etkin bağlantıyı, OAuth configured yeni bağlantı için kimlik bilgilerinin hazır olduğunu, Needs config ise platform yapılandırmasının eksik olduğunu belirtir.
  3. GitLab kullanıyorsanız GitLab URL alanına gitlab.com ya da kendi sunucunuzun HTTPS adresini yazın. Connect ile sağlayıcının yetkilendirme ekranına gidin, izinleri onaylayın ve TraceMint'e dönün.
  4. Needs config görüyorsanız Platform OAuth Apps bölümünde uygulama tanımını oluşturun. İlgili sağlayıcıyı, görünen adı, taban URL'yi ve uygulama kimlik bilgilerini girin. Ekranın gösterdiği callback URL'sini sağlayıcı uygulamasına ekleyin. Kaydedip yapılandırmayı test edin; ardından Connect adımını tekrarlayın.
  5. Platform OAuth Apps çalışma zamanında saklanan GitHub App, GitLab OAuth ve Bitbucket Cloud OAuth ayarlarını yönetir. Kaydedilen ayar yeni Connect denemelerinde hemen kullanılır; ortam değişkenleri başlangıç yedeğidir. Uygulamayı devre dışı bırakmak yeni OAuth akışlarını durdurur, eski bağlantı geçmişini silmez. Kimlik bilgisi döndürme sırasında bekleyen OAuth state süresi boyunca eski sürüm tutulur; Sweep Retired süresi dolmuş kayıtları temizler.

Bitbucket Server / Data Center kartındaki Manage Connector, dört sekmeli bağlayıcıyı bu sayfada açar. Sunucu URL'si ve servis hesabı token'ıyla bağlantı oluşturma, özel CA yükleme, depo keşfi ve içe aktarma adımları Bitbucket Server / Data Center kılavuzunda anlatılır. Bu ekrandaki bağlantı formu webhook secret alanı göstermez. Bitbucket Cloud OAuth bağlantısıyla karıştırmayın.

Manuel kaynak kod bağlantısı

OAuth/App kullanılamıyorsa Manual Connection ile GitHub, GitLab, Bitbucket Cloud, Gitea veya Azure DevOps bağlantısı kurun. Bu beş sağlayıcı manuel formda vardır; OAuth kartları yalnız ilk üç bulut yolunu sunar.

  1. Connection Name ve Provider seçin. GitHub için App ID, Installation ID, Private Key PEM ve Webhook Secret; GitLab için URL ve token gibi sağlayıcıya özgü alanları doldurun. Alanlar sağlayıcıya göre değişir.
  2. Scan Settings bölümünde Default Branch yazın. Gereksiniminize göre PR/MR sırasında otomatik tarama, push sırasında otomatik tarama, yalnız değişiklik odaklı tarama, PR yorumu ve GitHub check run seçeneklerini açın. Active seçimini kontrol edin.
  3. Create ile kaydedin. Yeni kartta doğrulama biçimini gösteren Auth mode bilgisine bakın.
  4. Test connection ile kimlik bilgisi ve API erişimini doğrulayın. Başarısızsa sağlayıcı URL'sini, yetki kapsamını ve süresi dolmuş token'ı kontrol edin.
  5. Sağlayıcı tarafında otomatik olaylar istiyorsanız karttaki Webhook URL adresini kopyalayıp sağlayıcı webhook ayarlarına kaydedin. Secret'ı iki tarafta eşleştirin ve bir test olayı gönderin. Webhook Events bölümünde sağlayıcı, olay türü, depo, dal, PR, durum ve zamanı kontrol edin.
  6. Repos ile bağlantının eriştiği depoları keşfedin. Bu işlem için scans.write gerekir. İçe almak istediğiniz depoları işaretleyip Import seçin; bu işlem için projects.write gerekir ve TraceMint projesi oluşturur.
  7. Daha sonra bağlantı kartından düzenleyebilir veya silebilirsiniz. Silmeden önce otomatik tarama ve webhook bağımlılıklarını gözden geçirin.

Depo listesi boşsa önce sağlayıcı kurulumunun hangi depolara izin verdiğini kontrol edin. Bir OAuth bağlantısının kurulmuş olması her depoya otomatik erişim vermez. Connect sırasında “Deployment config needed” görürseniz genel/public TraceMint adresi veya sağlayıcı uygulama yapılandırması eksiktir.

Ticketing: bulgudan bilet üretme

Ticketing sekmesi Jira, GitHub Issues, GitLab Issues, Linear ve ServiceNow bağlantılarını yönetir. Bağlantıyı burada kurarsınız; bulgu ekranındaki bilet eylemi bu bağlantıyı kullanır. Bağlantı CRUD ve test işlemleri settings.manage, bulgudan bilet oluşturma/güncelleme ise findings.write ister.

  1. Add Connection seçin; görünen Connection Name ve Provider belirleyin.
  2. Sağlayıcının istediği Base/Instance URL adresini girin. Jira ve ServiceNow için e-posta alanı da görünür. GitHub Enterprise ve GitLab'da URL isteğe bağlı olabilir; boş GitHub URL'si github.com anlamına gelir.
  3. Sağlayıcı API token'ını girin. Yeni bağlantı için token zorunludur. Default Project Key / Team ID / Repository / Project path alanı sağlayıcıya göre isim değiştirir; biletin hedefini belirler. Jira için Issue Type, tümünde Label Prefix ayarlanabilir.
  4. Ticket synchronization mode seçin: Off yalnız elle kontrol, Outbound only TraceMint'ten bilet oluşturma/güncelleme; Jira Cloud ve Linear için Webhook reconciliation; Jira Data Center için Polling reconciliation. Kullanılabilir seçenekler sağlayıcı ve Jira URL'sine göre değişir. Active ve Create Connection ile kaydedin.
  5. Karttaki Test connection ile kimlik bilgisi ve API erişimini sınayın. Kartın Sync mode, Webhook ve Active göstergelerini inceleyin.
  6. Jira Cloud webhook uzlaştırması için Configure webhook veya Rotate webhook secret seçin. Oluşan callback URL'sini ve yalnız bir kez gösterilen imzalama secret'ını hemen güvenli yere alın; Jira webhook'una girin. Yeni secret eski doğrulayıcıyı hemen geçersiz kılar.
  7. Linear webhook uzlaştırması için Linear'da Issue olayları için karttaki callback URL'sini tanımlayın. Linear'ın oluşturduğu imzalama secret'ını Configure webhook formuna yapıştırın; TraceMint bu değeri tekrar göstermez.
  8. Düzenlemede token alanını boş bırakmak, sağlayıcı veya URL değişmiyorsa mevcut token'ı korur. Sağlayıcı veya URL değişirse yeni token zorunludur. Delete bağlantıyı ve TraceMint'teki bağlı bilet kayıtlarını siler; onay ile ilerler.

Webhook URL'si gizli bilgi içermez; imzalama secret'ını URL'ye eklemeyin. Bilet senkronizasyonunu doğrularken hem TraceMint'teki bilet durumuna hem sağlayıcı tarafındaki kayda bakın.

Scanner Connectors: dış tarayıcı bulgularını alma

Scanner Connectors sekmesinde Fortify SSC, Checkmarx One, SonarQube, Snyk ve Semgrep için bağlantı kurulur. Önce hedef TraceMint projesini oluşturun. Bağlantı ayarları settings.manage; manuel Pull now ve içe aktarma scans.write ister.

  1. Add Scanner seçip ad, sağlayıcı ve TraceMint project belirleyin.
  2. Sağlayıcıdaki External project key değerini, Scanner API base URL, Report path ve API token'ını girin. Dış proje anahtarının biçimi sağlayıcıya bağlıdır; doğru değeri sağlayıcı projesinden alın.
  3. Schedule minutes boşsa çekme manuel kalır. Zamanlama açacaksanız 5–10.080 dakika girin. Active ile bağlantıyı etkinleştirin ve kaydedin.
  4. Karttaki Pull now ile ilk içe aktarmayı çalıştırın. Sonuçtaki içe alınan/normalize edilen bulgu sayılarını ve hata mesajını okuyun. Show runs geçmiş çalıştırmaları, zamanları ve sonuçları gösterir. Enable/Disable zamanlanmış çalışmayı kontrol eder.
  5. Health ve Drift göstergelerini kontrol edin. “Due” zamanı gelmiş işi, “Overdue” gecikmeyi, “Failed” son başarısızlığı gösterebilir. Gerekirse Sweep due ile zamanı gelen bağlantıları topluca işleyin.
  6. Harici sistemin rapor itmesi gerekiyorsa karttaki kimlik doğrulamalı Ingest / import endpoint adresini kopyalayın ve otomasyonunuzda kullanın. Gelen bulguları hedef TraceMint projesi ve tarama geçmişinde doğrulayın.

Bağlantının URL'si veya dış proje anahtarı değişirse düzenlerken scanner token'ını tekrar girmeniz gerekir. Başarısız çekmede Show runs hata ayrıntısını, erişim iznini, token'ı ve rapor yolunu kontrol edin. Bir tarayıcı bağını oluşturmak geçmiş raporları kendiliğinden içe aktarmaz; ilk Pull now veya zamanlanan çalışmayı bekleyin.

Yetki ve sorun giderme

Eylem Gereken izin Kontrol
Entegrasyon sayfası, SCM/ticket/scanner bağlantı ayarları settings.manage Team → Roles & permissions
Genel SCM depo keşfi, scanner manuel çekme scans.write Rol ve varsa proje erişimi
Keşfedilen depoyu TraceMint projesine içe aktarma projects.write Rol ve proje oluşturma hakkı
Bulgudan bilet açma veya güncelleme findings.write Bulguya erişim ve bilet bağlantısı
  • Needs config: Platform OAuth Apps kaydını, callback URL'sini ve genel TraceMint adresini tamamlayın; ardından yapılandırma testini yapın.
  • Test connection başarısız: Sağlayıcı API adresi, token, kurulum izni ve ağ erişimini yeniden doğrulayın.
  • Repos boş: Sağlayıcıdaki depo yetkisini genişletip tekrar keşfedin.
  • Pull now pasif: Bağlantı devre dışıdır; Enable ile açın ve scans.write iznini kontrol edin.
  • Scanner gecikmiş: Zamanlama, son başarılı çalışma, son hata ve işçi sağlığını inceleyin.
  • Webhook olayı gelmiyor: Sağlayıcı webhook URL'si, secret, olay tipi ve son Webhook Events kaydını karşılaştırın.