Gerencie a conformidade de licenças em toda a sua organização com as políticas de licença do Snyk
Josefa Riveros
30 de abril de 2020
0 minutos de leituraNo início deste mês, lançamos a primeira fase da nossa iniciativa de Políticas compartilhadas, que permitirá criar conjuntos de regras aplicáveis a várias organizações e projetos. Agora você pode criar suas próprias políticas e ajudar suas equipes de desenvolvimento a encontrar e corrigir facilmente o que é mais importante para seus projetos, reduzindo as distrações causadas por problemas menos urgentes.
Começamos pelas políticas de licença, que ajudarão nossos clientes a ampliar suas iniciativas de conformidade com licenças de código aberto. Transferimos as políticas de licença atuais, definidas no nível da organização, para a nova aba Gerenciador de políticas. Agora, administradores de grupo podem definir uma política e aplicá-la a várias organizações e, futuramente, a projetos usando atributos do projeto.
Esse recurso é um complemento importante à solução de conformidade com licenças de código aberto que prioriza os desenvolvedores do Snyk, pois permite que eles adotem a conformidade com licenças sem complicações desde o início do ciclo de vida do desenvolvimento de software.
E o melhor: essa é apenas a primeira etapa da nossa solução de políticas! Fique de olho nessa área nos próximos meses, pois estamos avaliando outros tipos de políticas, como as de segurança, dependências e contêineres.
Continue lendo para saber mais sobre como usar as políticas de licença para ampliar a conformidade de licenças com o Snyk.
Primeiros passos
Se você é administrador de grupo em uma conta Pro ou Enterprise, configurar uma política é fácil. Basta abrir a plataforma Snyk e clicar na aba Políticas na barra de navegação para ver todas as políticas do seu grupo.
Os administradores de grupo podem fazer alterações, como criar, editar e excluir políticas.
Para criar uma política, clique no botão verde + Adicionar nova política. Uma janela será aberta para você definir o nome e a descrição da política, selecionar as organizações às quais ela será aplicada e configurar suas regras.

Para editar uma política, clique no nome de uma política existente na aba Gerenciador de políticas. A janela será aberta para você fazer as alterações.

Para excluir uma política, clique nos três pontos à direita da política que você quer excluir, na aba Gerenciador de políticas. Um menu suspenso será aberto com a opção de excluir a política. Você também pode usar esse ícone para duplicar as regras de uma política existente.
O que isso significa para você?
Gerenciamento de licenças mais fácil e rápido
Nosso novo sistema de políticas de licença simplifica o processo de gerenciamento da conformidade de licenças. Agora você pode criar uma política e atribuí-la a várias organizações. Assim, fica muito mais fácil e rápido ajustar níveis de severidade ou adicionar novas instruções jurídicas. Depois que os projetos forem testados novamente, as alterações serão aplicadas a todos os projetos das organizações atribuídas à política.
Alguns clientes passaram de mais de 40 políticas de licença para apenas duas ou três!
Política padrão
Você verá que já existe uma política padrão, que inclui as configurações padrão do Snyk e não pode ser removida. No entanto, ela pode ser modificada. Edite o nome, a descrição e os níveis de severidade das licenças para atender melhor às suas necessidades.
A política padrão serve como referência básica. Recomendamos definir nela os níveis mínimos de severidade de licença permitidos. Quando novas organizações forem adicionadas ao seu grupo, elas receberão a política padrão. Se você não quiser que uma organização existente herde essa política, basta atribuir a ela outra política já existente.
O que vem a seguir?
Estamos estudando como permitir que você defina políticas de licença com ainda mais precisão, aplicando-as no nível do projeto com o uso de tags. Sabemos que projetos de uma mesma organização podem precisar de políticas de licença diferentes. Com as tags, você poderá criar políticas com base nas tags atribuídas aos seus projetos.
Além disso, há muitos outros tipos de políticas que podem ajudar você a priorizar melhor as vulnerabilidades do seu portfólio. Estamos avaliando algumas ideias bem interessantes para tornar isso possível. Fique de olho e conte para nós o que achou ou compartilhe ideias de políticas.
Mantenha-se seguro!
Simplifique a conformidade com licenças
Crie políticas para garantir a conformidade com licenças de código aberto em grande escala com facilidade.
