Skip to main content

Risiken effizienter verwalten – mit der neuen Project Tags API von Snyk

Artikel von
Licenting blog feature

20. Mai 2020

0 Min. Lesezeit

Es ist immer wieder spannend zu sehen, wie unsere Nutzerinnen und Nutzer ihre Sicherheits- und Compliance-Maßnahmen ausbauen, indem sie immer mehr ihrer Projekte in Snyk integrieren. Project-Tags machen die Verwaltung noch einfacher. Einige Teams verwalten Sicherheitslücken und Lizenzprobleme für Hunderttausende von Projekten.

Doch so hilfreich das ist: Es kostet auch Zeit, genau herauszufinden, woran wann gearbeitet werden sollte. Damit unsere Nutzerinnen und Nutzer Probleme in diesem Umfang leichter priorisieren können, haben wir an einer neuen Möglichkeit gearbeitet, Projekte mithilfe von Tags zu kategorisieren.

Projekte lassen sich heute über die API mit Tags versehen. So können Sie sie anhand der zugewiesenen Tags gruppieren und filtern. Diese Funktion wird bald auch in der Benutzeroberfläche verfügbar sein.

Was sind Project-Tags?

Ein Project-Tag in Snyk sind benutzerdefinierte Metadaten, die einem Projekt in Form eines Schlüssel-Wert-Paars zugewiesen werden können. Da es sich um benutzerdefinierte Metadaten handelt, können Sie Schlüssel und Wert ganz nach Ihren Vorstellungen festlegen.

Nach der Zuweisung werden die Tags in der Antwort der Project API zurückgegeben. Sie können Tags auch als Filter verwenden, um eine Liste von Projekten mit einem bestimmten Tag abzurufen.

Damit Sie einen Eindruck davon bekommen, was Tags leisten können, zeige ich Ihnen, wie Sie ein Tag erstellen und Projekten zuweisen und anschließend Ihre Organisation nach der Gruppe von Projekten mit diesem Tag durchsuchen.

Projekte nach Teams gruppieren

Bei Snyk gibt es einige Teams, und ich würde gern nach ihnen filtern können. Mein Team arbeitet beispielsweise an einigen der kritischsten, nach außen gerichteten Anwendungen. Deshalb muss ich in einer bestimmten Organisation die Projekte sehen, an denen mein Team arbeitet.

Zuerst muss ich die Organisationen meines Teams mit Tags versehen. Anschließend kann ich über die API einem Projekt innerhalb einer Organisation, mit der mein Team arbeitet, eine Kennung zuweisen.

Nachdem ich das Projekt gefunden habe, rufe ich den folgenden Endpunkt auf:

POST:api/v1/org/:orgId/project/:projectId/tags

Im nächsten Schritt sende ich die folgende Anfrage, um das Tag zu erstellen und dem Projekt zuzuweisen. Tags bestehen aus Schlüssel-Wert-Paaren. In diesem Fall lautet der Schlüssel „Team“ und der Wert „Unicorn“, denn so heißt mein Team:

{
    "tags": [
        {
            "key": "team",
            "value": "unicorn"
        }
    ]
}

Denken Sie daran, den Header Content-Type auf application/json zu setzen.

Hier werden alle Tags angezeigt, die dem Projekt derzeit zugewiesen sind. Jedes Mal, wenn ich dem Projekt ein weiteres Tag hinzufüge, wird die Antwortliste länger:

POST:api/v1/org/:orgId/projects

Jetzt muss ich den Vorgang nur noch für alle anderen Projekte in der Organisation wiederholen, mit denen mein Team arbeitet.

Die Gruppe der Projekte finden, mit denen mein Team arbeitet

Nachdem ich alle Projekte meines Teams in der Organisation mit Tags versehen habe, möchte ich als Nächstes schnell nach diesen Projekten suchen und ihren Sicherheitslücken-Status im Blick behalten. Dazu rufe ich den folgenden Endpunkt auf, um alle Projekte in der Organisation abzurufen:

POST:api/v1/org/:orgId/projects

Anschließend sende ich die folgende Anfrage, um alle Projekte mit dem folgenden zugewiesenen Tag abzurufen:

{
  "filters": {
    "tags": {
      "includes": [
        {
        "key": "team",
        "value": "unicorn"
        }
      ]
    }
  }
}

Über die API können Sie vielen Projekten Tags zuweisen und sie so ganz nach Wunsch gruppieren. Sie können Projekte beispielsweise nach Risikostatus oder nach der Art der Anwendung gruppieren, für die sie eingesetzt werden. So finden Sie Projektgruppen schnell und können Risiken effizienter verwalten.

Weitere Informationen zu den anderen Aktionen, die Sie mit Project-Tags ausführen können, finden Sie in unserer offiziellen Dokumentation.

Das ist erst der Anfang! Project Tags befindet sich noch in der Entwicklung. Wir wissen, dass diese Funktion Ihnen auf vielfältige Weise dabei helfen wird, Probleme effizienter zu verwalten. Bleiben Sie auf dem Laufenden.

Viel Spaß beim Taggen!

Gepostet in: