• 跳到内容
  • 直接吃面包屑
  • 跳转到标题菜单
  • 跳到操作菜单
  • 跳到快速搜索

加载……
JFrog维基"></a></span>
        <ul class=
  • 空间
    • 按回车键搜索
    • 帮助
      • 在线帮助
    x光2.倍"></a>
            </div>
           </div>
          </div>
         </div>
         <div class=


    使用最新的JFrog产品?hth华体会最新官方网站

    全部折叠
    全部展开 全部折叠
    浏览页面

    JFrog x射线x文档
    要获取最新版本,请访问JFrog统一平台


      • 一个ttachments (49)
      • 浏览历史
      • 页面信息
      • 解决了评论
      • 层次视图
      • 查看源代码
      • 导出到Word
    1. 页面
    2. 欢迎来到JFrog x射线公司
    跳到横幅的末尾
    • Jira链接
    转到横幅开始处

    组件

    跳到元数据的末尾
    • 由Adi Atzmony在2020年1月27日
    转到元数据的开始

    概述

    正在建设的功能-即将到来!

    在Xray 3.0版本中,我们修改了组件在UI中的显示方式,组件页面将很快被替代搜索所取代。

    的组件模块实现了一个内容驱动的工作流,允许您挑选出感兴趣的相关组件,并向下钻取更多细节,以便了解它们的状态。这是通过以下主要步骤完成的:

    1. 搜索
      增强的搜索允许您根据各种参数挑选出组件。

    2. 向下钻取
      一旦Xray找到了与你的搜索查询匹配的所有组件,你就可以选择你感兴趣的组件,并向下钻取更多细节

    3. 检查违规和元数据
      在深入到特定组件之后,您可以检查为该组件的每个版本检测到的所有违规,并获得有关违规的详细信息以及系统中受其影响的所有其他组件的详细信息。
    页面内容



    搜索组件

    在山顶组件模块中可以输入各种参数来搜索特定组件。单击search以运行查询。

    包含文本
    要在组件名称中搜索的自由文本术语。
    最后一次更新
    指定最后一次在x射线中修改组件的时间。可以选择系统预置的时间段,也可以自定义时间段。
    组件类型
    指定要搜索的是包、构建还是文件。
    包类型
    将搜索结果限制为指定的包类型。
    最小程度
    只显示具有指定严重性及以上漏洞的组件。
    CVE
    只显示扫描并检测到包含指定CVE的组件。

    搜索结果

    组件"width=

    搜索结果显示在一个表中,表中显示了以下参数

    类型
    指示组件是包、构建还是文件
    名字
    组件的名称
    最新版本
    组件的最新版本(“文件”没有版本)
    修改
    指示组件最后一次在x射线中修改的时间(例如,最后一次索引或状态更改)。
    状态
    指示为该组件发现的任何问题的最高严重程度。。

    组件的细节

    要向下钻取并查看有关某个组件的详细信息,请在搜索结果列表中单击其名称。组件详细信息视图分为三个面板:

    • 总结带
    • 版本面板
    • 详细信息面板

    组件的细节"width=

    总结带

    根据组件是包、构建还是文件,Component Details视图顶部的条形图略有不同,并显示组件最基本信息的摘要。

    包

    总结带"width=

    对于一个包,摘要条显示:

    • 包装型标识,便于快速识别
    • 最新版本:可用的软件包的最新版本。“内部”版本显示由您的Artifactory实例托管的最新版本,而“公共”版本显示在外部web上公开可用的最新版本。
    • 创建:包的创建日期
    • 最后更新:上次对包进行索引或修改时
    • 状态:扫描状态,可能是以下其中一种:
      • 待定扫描-该组件已被Artifactory索引,但尚未被x射线扫描
      • 已扫描-无问题-已扫描组件,未发现安全漏洞
      • 低、中或高-在包中发现的任何漏洞的最高严重程度
    构建

    构建摘要条"width=

    对于构建,摘要条显示:

    • 运行构建的CI服务器的徽标,带有在Artifactory中直接方便地访问构建的链接
    • 状态:在构建中发现的所有漏洞的最高严重级别
    • 最后更新:上次索引或修改构建时
    • 创建:构建的创建日期
    • 最新版本:可用的构建的最新版本。
    文件

    文件摘要条带"width=

    对于一个文件,摘要条带显示:

    • 文件图标
    • 状态:文件中发现的任何漏洞的最高严重程度和最高严重程度的较高者
    • 最后更新:文件上次被索引或修改的时间
    • 创建:文件的创建日期

    版本面板

    的版本面板显示已被x射线索引的选定组件的所有版本。选择这些版本中的任何一个以显示有关它们的详细信息。如果所选组件的公开可用版本可用,则Xray将显示包括公共复选框。当设置时,Xray也将在列表中显示这些版本,但是,请注意,当选择这些版本之一时,Xray可能无法显示其他信息。

    特定版本

    选择“版本”面板中显示的任何版本,以获得在该特定版本中检测到的问题列表。

    版本列表"width=


    详细信息面板

    详细信息面板显示有关所选组件的一些详细信息,包括:

    详细信息面板"width=

    • 违规行为:这些都违反了手表上定义的过滤器。它们只报告根组件,而不报告它的依赖项。
    • 安全:所选组件的已知安全漏洞。
    • 许可:组件使用的OSS许可证。
    • 地点:Artifactory中可以找到组件文件的位置,以及哪个文件对违规负责的指示。
    • 后代:所选组件包含(依赖)的组件。
    • 祖先:包含(依赖于)所选组件的组件。

    要关注特定的违规行为,您可以使用按摘要筛选字段。

    忽视违反

    对于根组件,为了避免屏幕混乱,您可以通过选择忽略所有违规行为链接。

    忽略所有违规行为"width=

    忽略:删除为组件的选定版本显示的当前违规。

    忽略永久:删除当前显示的违规,并且将来不显示它们。

    受感染的版本

    的违反选项卡提供了受违规影响的版本集。该集合可以包括一系列版本和特定版本的任意组合。例如,"_rc10 _rc9 2.0 ga, 2.0, 2.0, 2.0 _rc11 2.0.1,魅惑≤≤版本2.1.0.1”。

    修复

    Details面板的Fix Versions选项卡提供了违规的补救信息。此字段指示所选组件的哪个版本已经修复了冲突,从而使您有机会升级到该版本,从而补救冲突。

    操作菜单

    Details面板中的Actions菜单允许您对所选组件执行以下操作:

    扫描违规行为:扫描当前组件是否存在违规

    分配自定义问题:让你指定一个自定义问题,并将其分配给组件:

    分配自定义问题"width=

    问题标题
    问题的描述性标题。
    组件ID
    分配给该问题的组件的ID。
    问题描述
    对该问题的更多描述。
    严重程度
    问题的严重性
    类型
    问题类型
    属性
    允许您向问题添加自定义属性

    分配自定义License:允许您为组件分配自定义许可:

    分配自定义License"width=

    用户创建的license被标记为自定义license,具有Manage Components权限的用户可以删除该license。将自定义许可证分配给特定版本,并将其传播到父组件,并成为其许可证列表的一部分。如果它符合任何现有手表的标准,它会触发影响分析并生成违规行为。

    在下次生成安全报告时,新的许可证将包含在扫描中。

    删除许可证"width=

    更多信息

    位置选项卡允许您轻松地从x射线直接导航到Artifactory中的组件,通过将鼠标悬停在组件上并单击更多信息。


    导出组件详细信息

    使用Actions菜单,您可以导出所选组件和版本的完整详细信息,包括违规、安全问题和许可。从细节屏幕行动菜单中,选择出口数据。

    出口数据"width=

    在下面选择要导出的数据弹出窗口,指定要导出的组件参数和导出格式。

    文件被下载到本地驱动器。

    下面是一些以不同格式导出文件的示例。

    generic_nexus-3.14.0-04-mac.tgz_Violations_Export.csv


    控件自动导出组件详细信息导出组件详细信息REST API端点。


    检查违规行为

    要检查违规的详细信息,请单击组件详细信息面板上显示的列表中的违规,以显示违规详细信息弹出框。

    问题的细节"width=

    的影响面板的违规细节弹出提供了受此违规影响的所有组件的列表。选择列表中的任何组件,以查看受影响组件的完整层次结构。


    观看视频

    观看这个视频来学习如何使用Xray的以组件为中心的导航。

    • 没有标签
    概述
    内容的工具

    JFrog.com|文档|特色有问题吗?想要报告问题?联系JFrog技术支持

    • 由Atlassian融合7.13.7
    • 由Atlassian Confluence 7.13.7打印
    • 报告错误
    • Atlassian新闻
    Atlassian
    版权所有©2023 JFrog Ltd.
    {"serverDuration": 148, "requestCorrelationId": "ce2fc60e89aa940c"}