Skip to main content

Snykのライセンスポリシーで組織全体のライセンスコンプライアンスを管理

著者
Headshot of Josefa Riveros

Josefa Riveros

Compliance FEATURE

2020年4月30日

0 分で読めます

今月初め、私たちはShared Policiesイニシアチブの第1フェーズを開始しました。この取り組みにより、組織やプロジェクト全体に適用できるルールセットを作成できるようになります。独自のポリシーを作成し、そのルールを活用して、開発チームがプロジェクトにとって最も重要な問題を簡単に見つけて修正できるようになりました。優先度の低い問題による妨げも最小限に抑えられます。

まず、ライセンスポリシーから提供を開始しました。これにより、お客様はオープンソースライセンスコンプライアンスの取り組みを、より効率的に拡大できます。従来、組織レベルで設定していたライセンスポリシーを、新しいPolicy Managerタブに移しました。グループレベルの管理者は、ポリシーを設定して複数の組織に適用できるようになりました。今後は、プロジェクト属性を使ってプロジェクトにも適用できるようになる予定です。

この機能は、Snykの開発者ファーストのオープンソースライセンスコンプライアンスソリューションをさらに強化する重要な機能です。ソフトウェア開発ライフサイクルの早い段階から、開発者がライセンスコンプライアンスに無理なく取り組めるようになります。

さらに、このポリシーソリューションは始まったばかりです。今後数か月にわたり、この分野の最新情報にご注目ください。セキュリティポリシー、依存関係ポリシー、コンテナポリシーなど、他の種類のポリシーにも取り組んでいきます。

Snykでライセンスポリシーを活用し、ライセンスコンプライアンスを効率的に拡大する方法をご紹介します。

はじめに

ProまたはEnterpriseアカウントのグループ管理者であれば、簡単にポリシーを設定できます。Snykプラットフォームを開き、ナビゲーションバーのポリシータブをクリックすると、グループ内にあるすべてのポリシーを確認できます。

グループ管理者は、新しいポリシーの作成、既存ポリシーの編集や削除など、さまざまな変更を行えます。

新しいポリシーを作成するには、緑色の+ 新しいポリシーを追加ボタンをクリックします。モーダルが表示されたら、ポリシー名と説明を入力し、適用する組織を選択して、ポリシーのルールを設定します。

ライセンスポリシーの一覧画面。Standard distribution、Front end policy、Name、Snyk Default License Policyが表示されている。

ポリシーを編集するには、Policy Managerタブで既存のポリシー名をクリックしてモーダルを開き、変更を加えます。

Standard distributionとFront Endのポリシー項目が表示されたライセンスポリシー一覧。メニューには複製と削除のオプションが表示されています

ポリシーを削除するには、Policy Managerタブで、削除したいポリシーの右側にある3つの点をクリックします。ドロップダウンが開き、ポリシーを削除するオプションが表示されます。このアイコンから、既存ポリシーのルールを複製することもできます。

どのようなメリットがありますか?

ライセンス管理をより簡単かつ迅速に

新しいライセンスポリシーシステムにより、ライセンスコンプライアンスをより効率的に管理できます。1つのポリシーを作成して複数の組織に割り当てられるため、深刻度の変更や新たな法的指示の追加が必要になった場合も、より簡単かつ迅速に対応できます。プロジェクトを再テストすると、ポリシーが割り当てられた組織内のすべてのプロジェクトに変更が適用されます。

ライセンスポリシーを40以上管理していた状態から、わずか2、3個の管理に移行したお客様もいます。

デフォルトポリシー

Snykのデフォルト設定を含むデフォルトポリシーが、すでに作成されていることにお気づきでしょう。このポリシーは削除できませんが、変更は可能です。ニーズに合わせて、名前、説明、ライセンスの深刻度を編集できます。

デフォルトポリシーは基準として機能します。許容するライセンスの深刻度の最小レベルを、デフォルトポリシーとして設定することをおすすめします。グループに新しい組織を追加すると、その組織にはデフォルトポリシーが割り当てられます。既存の組織にデフォルトポリシーを継承させたくない場合は、別の既存ポリシーを割り当ててください。

今後の予定

プロジェクトタグを使ってプロジェクトレベルでライセンスポリシーを適用し、より細かく設定できるよう取り組んでいます。同じ組織内でも、プロジェクトによって異なるライセンスポリシーが必要になる場合があることを理解しています。プロジェクトタグを使えば、各プロジェクトに割り当てられたタグに基づいてポリシーを作成できます。

さらに、ポートフォリオ内の脆弱性に優先順位を付けるのに役立つポリシーは、ほかにも数多くあります。これを実現するための魅力的なアイデアをいくつか検討中です。今後の情報にご注目ください。ご意見や共有したいポリシーのアイデアがあれば、ぜひお聞かせください。

安全な開発を!

ライセンスコンプライアンスをシンプルに

ポリシーを作成して、オープンソースライセンスへの準拠を大規模に簡単に徹底できます。

カテゴリー: