Skip to main content

Gérer la conformité des licences dans toute votre organisation avec les politiques de licence de Snyk

Écrit par
Headshot of Josefa Riveros

Josefa Riveros

Compliance FEATURE

30 avril 2020

0 minutes de lecture

Plus tôt ce mois-ci, nous avons lancé la première phase de notre initiative Shared Policies, qui vous permettra de créer des ensembles de règles applicables à l’ensemble de vos organisations et projets. Vous pouvez désormais créer vos propres politiques et appliquer ces règles afin d’aider vos équipes de développement à repérer et corriger facilement les problèmes les plus critiques pour vos projets, tout en limitant les distractions causées par les problèmes moins urgents.

Nous avons commencé par les politiques de licence, qui permettront à nos clients de déployer plus efficacement leurs initiatives de conformité aux licences open source. Nous avons déplacé nos politiques de licence actuelles, définies au niveau de l’organisation, dans notre nouvel onglet Policy Manager. Les administrateurs de groupe peuvent désormais définir une politique et l’appliquer à plusieurs organisations, puis, ultérieurement, à des projets à l’aide d’attributs de projet.

Cette fonctionnalité vient enrichir notre solution de conformité aux licences open source pensée pour les développeurs et permet aux développeurs d’intégrer facilement la conformité des licences dès les premières étapes du cycle de développement logiciel.

Et ce n’est qu’un début pour les politiques ! Restez à l’affût dans les prochains mois : nous étudions d’autres types de politiques, notamment les politiques de sécurité, de dépendances et de conteneurs.

Pour découvrir comment utiliser les politiques de licence de Snyk afin de déployer votre conformité aux licences à grande échelle, poursuivez votre lecture !

Pour commencer

Si vous êtes administrateur de groupe sur un compte Pro ou Enterprise, configurer une politique est simple. Ouvrez la plateforme Snyk et cliquez sur l’onglet Policies dans la barre de navigation pour afficher toutes les politiques de votre groupe.

Les administrateurs de groupe peuvent apporter toutes les modifications nécessaires, notamment créer, modifier et supprimer des politiques.

Pour créer une politique, cliquez sur le bouton vert + Add new policy. Une fenêtre modale s’ouvrira : vous pourrez y définir le nom et la description de la politique, choisir les organisations auxquelles l’appliquer et configurer ses règles.

Écran du gestionnaire de politiques Snyk affichant des politiques de licence, notamment Standard distribution, Front end policy, Name et Snyk Default License Policy.

Pour modifier une politique, cliquez sur le nom d’une politique existante dans l’onglet Policy Manager afin d’ouvrir la fenêtre modale, puis apportez vos modifications.

Liste des politiques de licence affichant les politiques Standard distribution et Front End, avec un menu proposant les options Dupliquer et Supprimer

Pour supprimer une politique, cliquez sur les trois points à droite de la politique concernée dans l’onglet Policy Manager. Un menu déroulant s’ouvrira et vous proposera de supprimer la politique. Cette icône permet également de dupliquer les règles d’une politique existante.

Qu’est-ce que cela signifie pour vous ?

Une gestion des licences plus simple et plus rapide

Notre nouveau système de politiques de licence simplifie la gestion de la conformité des licences. Vous pouvez désormais créer une seule politique et l’attribuer à plusieurs organisations. Ainsi, lorsque vous devez modifier des niveaux de gravité ou ajouter de nouvelles consignes juridiques, vous pouvez le faire beaucoup plus facilement et rapidement. Une fois les projets réanalysés, les modifications s’appliquent à tous les projets des organisations auxquelles cette politique est attribuée.

Certains de nos clients sont passés de plus de 40 politiques de licence à seulement deux ou trois !

Politique par défaut

Vous remarquerez qu’une politique par défaut a déjà été créée pour vous. Elle contient les paramètres par défaut de Snyk et ne peut pas être supprimée, mais vous pouvez la modifier. Vous pouvez changer son nom, sa description et les niveaux de gravité des licences pour l’adapter au mieux à vos besoins.

La politique par défaut sert de base. Nous vous recommandons d’y définir les niveaux de gravité minimaux des licences que vous autorisez. Toute nouvelle organisation ajoutée à votre groupe se verra attribuer votre politique par défaut. Si vous ne souhaitez pas qu’une organisation existante hérite de cette politique, attribuez-lui simplement une autre politique existante.

Et ensuite ?

Nous étudions la possibilité d’appliquer les politiques de licence de manière encore plus précise, au niveau des projets, à l’aide de balises de projet. Nous savons que différents projets d’une même organisation peuvent nécessiter des politiques de licence différentes. Les balises de projet vous permettraient de créer des politiques en fonction des balises attribuées à vos projets.

Il existe également de nombreux autres types de politiques qui peuvent vous aider à mieux hiérarchiser les vulnérabilités de votre portefeuille, et nous étudions des pistes très intéressantes pour vous permettre d’y parvenir. Restez à l’écoute et dites-nous ce que vous en pensez, ou partagez avec nous vos idées de politiques.

Restez en sécurité !

La conformité des licences simplifiée

Créez des politiques pour appliquer facilement et à grande échelle les exigences de conformité des licences open source.

Publié dans: