在持续集成和安全运营流程中,定时扫描可以避免开发人员依赖手动触发安全检查。Checkmarx怎么设置扫描任务计划,Checkmarx定时扫描没有自动执行如何处理,主要需要确认扫描计划是否创建成功、项目是否满足自动扫描条件,以及调度任务执行时是否具备代码获取和扫描权限。Checkmarx One提供Scheduled Scans功能,可以按照设定频率自动触发项目扫描。
一、Checkmarx怎么设置扫描任务计划
Checkmarx定时扫描需要先为目标项目创建扫描计划,并指定扫描分支、扫描引擎以及执行周期。创建计划前,应确保项目已经配置代码来源,否则调度任务无法获取待扫描内容。
1、创建Scheduled Scan任务
①进入【Resource Management】→【Schedules Management】。
②点击【+Schedule Scan】创建新的扫描计划。
③填写【Schedule Name】,设置一个容易识别的任务名称。
④选择需要执行定时扫描的【Project】。
⑤确认项目已经配置代码仓库地址和扫描分支。
⑥选择需要执行的扫描类型,例如【SAST】【SCA】或【IaC】。
⑦保存扫描计划。
Checkmarx One的Scheduled Scans需要关联具体项目,并且项目需要具备可访问的代码仓库配置。创建完成后,可以在计划列表中查看任务状态和最近一次触发时间。
2、设置扫描执行周期
①进入扫描计划编辑页面。
②在【Schedule】区域设置执行频率。
③根据需求选择【Daily】或【Weekly】。
④设置具体执行时间。
⑤保存配置后确认任务状态为【Active】。
⑥等待下一次计划时间,检查是否产生新的扫描任务。
需要注意,Checkmarx One计划任务时间按照UTC时间计算,如果服务器所在时区与配置时间不同,可能导致实际执行时间与预期不一致。
3、确认任务权限配置
①检查当前账号是否具有管理扫描计划的权限。
②确认账号具备【view-schedule-scan】权限。
③检查是否拥有目标项目访问权限。
④确认项目相关参数和代码仓库信息可以被当前任务读取。
⑤权限不足时,联系管理员调整角色或项目授权。
Checkmarx One对Scheduled Scans使用独立权限控制,查看和管理计划任务需要对应的权限,同时用户还需要具备目标项目访问权限。
二、Checkmarx定时扫描没有自动执行如何处理
定时任务创建成功但没有自动执行时,不要直接重新创建任务。首先需要判断是计划没有触发,还是任务触发后扫描失败。
1、检查扫描计划状态
①进入【Schedules Management】查看任务列表。
②确认任务状态是否为【Active】。
③检查【Last Triggered】时间,确认系统是否曾经执行过该计划。
④查看关联项目是否仍然存在。
⑤如果任务被停用,重新启用后再次等待计划时间。
如果计划状态已经变为【Inactive】或任务已经结束,系统不会继续自动启动扫描,需要重新调整计划配置。
2、检查项目代码来源配置
①打开对应项目设置。
②确认项目绑定的代码仓库地址仍然有效。
③检查扫描分支是否存在,例如【main】或【master】。
④私有仓库需要确认访问凭据没有过期。
⑤重新保存项目配置后,再测试计划扫描。
如果项目只是上传本地代码包创建,服务器无法自动获取最新代码,定时扫描通常无法正常运行,需要通过持续集成流程重新提交扫描。
3、检查扫描是否进入队列
有时定时任务已经触发,但扫描没有立即开始,这是因为扫描资源繁忙。
①进入【Scans】查看最近生成的扫描记录。
②检查任务状态是否停留在【Queued】。
③确认当前是否存在大量正在运行的扫描。
④等待其他扫描完成后观察任务是否继续执行。
⑤如果长期停留,检查扫描引擎资源和管理员配置。
Checkmarx扫描任务可能因为扫描引擎资源不足进入等待队列,因此“没有立即开始”不一定代表调度失败。
三、定时扫描触发但结果异常怎么排查
如果计划正常运行,但扫描结果为空、扫描失败或结果没有更新,需要继续检查扫描配置和执行环境。
1、检查扫描引擎配置
①打开扫描计划详情。
②确认已经选择需要运行的扫描器。
③检查项目是否支持当前扫描类型。
④确认SAST、SCA等组件状态正常。
⑤重新执行一次手动扫描,对比自动扫描结果。
Scheduled Scan创建时需要指定至少一个扫描器,例如【SAST】【SCA】或【IaC】。如果扫描器配置错误,任务可能启动但无法产生有效结果。
2、检查分支和代码变化
①确认计划扫描的分支与实际开发分支一致。
②检查仓库最近是否有新的提交。
③确认扫描任务没有一直使用旧分支。
④修改分支配置后重新保存计划。
⑤等待下一次自动执行验证。
很多“定时扫描没有变化”的情况,并不是任务失败,而是扫描的分支没有新的代码更新。
3、查看扫描日志
①打开对应扫描记录。
②查看扫描状态和执行日志。
③重点关注仓库连接失败、权限不足、文件获取失败等信息。
④根据日志中的具体错误调整配置。
⑤重新触发扫描验证。
日志能够帮助区分调度失败、代码获取失败和扫描分析失败,避免盲目修改计划配置。
总结
定时扫描的作用是让安全检测融入持续开发流程,而不是依赖人工定期执行。Checkmarx怎么设置扫描任务计划,Checkmarx定时扫描没有自动执行如何处理,排查时应重点关注任务状态、项目代码来源、权限配置以及扫描资源情况。只有调度配置、项目环境和扫描执行条件同时满足,自动化扫描才能稳定运行。希望本文对大家配置Checkmarx定时扫描任务有所帮助,如需进一步了解Checkmarx扫描任务计划设置与定时扫描不执行问题排查,欢迎联系咨询。