microsoft / microsoft/security-devops-azdevops
Microsoft security DevOps task is breaking when we use 3rd party modules/private repositories.
Nessuno ha ancora preso questa issue.
- Lingua principale
- TypeScript
- Stelle
- 86
- Fork
- 22
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
Configured microsoft security DevOps task but it is breaking when we use 3rd party modules/private repositories.
Below is the Yaml i was using.
- task: MicrosoftSecurityDevOps@1
displayName: 'Microsoft Security DevOps'
inputs:
categories: 'IaC'
publish: true
artifactName: CodeAnalysisLogs
Tried with a private repository and it is breaking with the below error. Is there a way to skip for 3rd party modules?
module "lz_vending" {
source = "Azure/lz-vending/azurerm"
version = "3.1.0"
}
Error
Error running terrascan job: 1 of 1Microsoft Security DevOps | |
-- | -- | --
| GuardianErrorExitCodeException: terrascan completed with an Error exit code: 2. Unexpected exit code. Please check https://docs.accurics.com/projects/accurics-terrascan/en/latest/ for more information.Microsoft Security DevOps | |
| Error running tool 1 of 2: terrascanMicrosoft Security DevOps | |
| Error running terrascan job: 1 of 1Microsoft Security DevOps | |
| GuardianErrorExitCodeException: terrascan completed with an Error exit code: 2. Unexpected exit code. Please check https://docs.accurics.com/projects/accurics-terrascan/en/latest/ for more information.Microsoft Security DevOps | |
| BreakException: Guardian detected one or more breaking results.
Is there a way to fix or skip this?
Any help is appreciated.
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia riproducendo la pipeline Azure DevOps usando il YAML MicrosoftSecurityDevOps@1 mostrato e un modulo Terraform privato come Azure/lz-vending/azurerm. Verifica come il job IaC Terrascan gestisce i moduli di terze parti o privati e definisci se il risultato previsto è una scansione riuscita o un salto esplicito senza un errore che interrompa l'esecuzione.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- azure, terraform, typescript
- Ambito
- devops, infrastructure, security
- Tipo di issue
- Bug
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 30/100