Skip to main content

Gestiona el riesgo de forma más eficiente con la nueva API de etiquetas de proyectos de Snyk

Escrito por
Licenting blog feature

20 de mayo de 2020

0 minutos de lectura

Siempre es emocionante ver cómo nuestros usuarios amplían sus iniciativas de seguridad y cumplimiento al integrar cada vez más proyectos en Snyk, y las etiquetas de proyectos hacen que sea aún más fácil gestionarlos. Algunos equipos gestionan vulnerabilidades de seguridad y problemas de licencias en cientos de miles de proyectos.

Pero, aunque esto es muy positivo, encontrar exactamente qué conviene abordar y cuándo puede llevar mucho tiempo. Para que nuestros usuarios puedan priorizar problemas con mayor facilidad a esta escala, estamos trabajando en una nueva forma de categorizar proyectos mediante etiquetas.

Hoy puedes etiquetar proyectos mediante la API y agruparlos y filtrarlos según las etiquetas que les hayas asignado. Esta función pronto estará disponible en la interfaz de usuario.

¿Qué son las etiquetas de proyectos?

Una etiqueta de proyecto en Snyk es un metadato personalizado que se puede aplicar a un proyecto como un par clave-valor. Como se trata de metadatos personalizados, tú decides qué asignar como clave y como valor.

Una vez aplicadas, las etiquetas se incluyen en la respuesta de la API de proyectos. También puedes usar etiquetas como filtro para obtener una lista de proyectos que tengan una etiqueta específica.

Para que veas lo que puedes hacer con las etiquetas, te mostraré cómo crear una etiqueta y asignarla a proyectos, y luego filtrar tu organización para encontrar el grupo de proyectos que tenga esa etiqueta.

Agrupar proyectos por equipo

En Snyk tenemos bastantes equipos y me encantaría poder filtrarlos. Por ejemplo, mi equipo trabaja en algunas de las aplicaciones externas más críticas, y necesito ver los proyectos en los que trabaja dentro de una organización específica.

Primero, tengo que etiquetar las organizaciones de mi equipo y, luego, mediante la API, puedo asignar un identificador a un proyecto dentro de una organización con la que trabaja mi equipo.

Después de encontrar el proyecto, llamaré al siguiente endpoint:

POST:api/v1/org/:orgId/project/:projectId/tags

El siguiente paso es enviar la solicitud que aparece a continuación para crear la etiqueta y aplicarla al proyecto. Las etiquetas son pares de clave y valor, así que en este caso la clave es “Team” y el valor es “Unicorn”, porque así se llama mi equipo:

{
    "tags": [
        {
            "key": "team",
            "value": "unicorn"
        }
    ]
}

Recuerda establecer el encabezado Content-Type en application/json.

Esto muestra todas las etiquetas aplicadas actualmente al proyecto. Cada vez que agregue otra etiqueta al proyecto, la lista de la respuesta crecerá:

POST:api/v1/org/:orgId/projects

Ahora solo tengo que repetir el proceso para cualquier otro proyecto de la organización con el que trabaje mi equipo.

Encontrar el grupo de proyectos en los que trabaja mi equipo

Ahora que etiqueté todos los proyectos de mi equipo en la organización, lo siguiente que quiero hacer es encontrar una forma de buscarlos rápidamente y dar seguimiento al estado de sus vulnerabilidades. Para hacerlo, llamaré al siguiente endpoint y obtendré todos los proyectos de la organización:

POST:api/v1/org/:orgId/projects

Luego enviaré la siguiente solicitud para obtener todos los proyectos a los que se haya asignado la siguiente etiqueta:

{
  "filters": {
    "tags": {
      "includes": [
        {
        "key": "team",
        "value": "unicorn"
        }
      ]
    }
  }
}

En general, puedes asignar etiquetas a muchos proyectos mediante la API para agruparlos como quieras. Puedes agruparlos por nivel de riesgo o por el tipo de aplicación para el que se usa cada proyecto, por ejemplo. Así podrás encontrar rápidamente esos grupos de proyectos y gestionar el riesgo de forma más eficiente.

Para obtener más información sobre las otras acciones que puedes realizar con las etiquetas de proyectos, consulta nuestra documentación oficial.

¡Esto es solo el comienzo! La función Project Tags sigue en desarrollo y sabemos que hay muchas otras formas en que esta capacidad te ayudará a gestionar los problemas de manera más eficiente. No te pierdas las próximas novedades.

¡Feliz etiquetado!

Publicado en: