Todos os produtos
Search
Central de documentação

Security Center:Integração com pipeline do Jenkins

Última atualização: Jun 27, 2026

O Security Center integra-se ao Jenkins para verificar imagens de contêiner automaticamente a cada build. Instale o plug-in sas-jenkins-plugin e configure um Jenkinsfile para acionar a verificação de imagens durante a execução da pipeline.

Requisitos de versão do Jenkins

Certifique-se de usar o Jenkins 1.625.3 ou superior.

Baixe o plug-in de CI/CD

  1. Faça login no console do Security Center. Na barra de navegação superior, selecione a região do ativo que deseja gerenciar. Escolha Chinese Mainland ou Outside Chinese Mainland.

  2. No painel de navegação à esquerda, escolha Protection Configuration > Container Protection > CI/CD Integration Settings.

  3. Clique em Integration Configuration.

  4. No painel Integration Configuration, clique em Download Plug-in no canto superior direito.

O arquivo do plug-in (sas-jenkins-plugin) é baixado para o seu computador no formato HPI.

Instale o plug-in de CI/CD no Jenkins

Este exemplo usa a interface do Jenkins 2.479.1.

  1. Faça login no Jenkins.

  2. No painel de navegação à esquerda, clique em Manage Jenkins.

  3. Na página Manage Jenkins, clique em Plugins.

  4. Na página Plugins, clique na aba Advanced settings.

  5. Na seção Deploy Plugin, clique em Choose File e selecione o arquivo HPI do sas-jenkins-plugin baixado anteriormente.

  6. Clique em Deploy.

  7. Reinicie o Jenkins.

    Importante

    O plug-in sas-jenkins-plugin só entra em vigor após a reinicialização do Jenkins. Marque a caixa de seleção Restart Jenkins when installation is complete and no jobs are running para permitir que o Jenkins reinicie automaticamente quando estiver ocioso.

Configure a verificação de imagens

  1. Faça login no Jenkins.

  2. Localize o projeto Pipeline cujas imagens você deseja verificar e clique no nome do projeto.

  3. No painel de navegação à esquerda, clique em Configure.

  4. Na seção Pipeline, configure a integração do plug-in de CI/CD do Security Center com sua Jenkins Pipeline.

    Os exemplos de sintaxe do Jenkinsfile a seguir aplicam-se a pipelines scriptadas e declarativas. Escolha a opção adequada às suas necessidades.

    • Scripted Pipeline

      node {
          sas(accessKeyId: '$AK', accessKeySecret: '$SK', token: '$TOKEN', imageId: '$IMAGE', domain: '$DOMAIN', registryUrl: '$REGISTRY_URL', registryUsername: '$REGISTRY_USERNAME', registryPwd: '$REGISTRY_PWD')
      }
    • Declarative Pipeline

      pipeline {
          agent any
      
          environment {
              ACCESS_KEY_ID = '$AK'
              ACCESS_KEY_SECRET = '$SK'
              IMAGE_ID = '$IMAGE'
              TOKEN = '$TOKEN'
              DOMAIN = '$DOMAIN'
              REGISTRY_URL = null
              REGISTRY_USERNAME = null
              REGISTRY_PWD = null
          }
      
          stages {
              stage('Build') {
                  steps {
                      sas(accessKeyId: env.ACCESS_KEY_ID, accessKeySecret: env.ACCESS_KEY_SECRET, imageId: env.IMAGE_ID, token: env.TOKEN, domain: env.DOMAIN, registryUrl: env.REGISTRY_URL, registryUsername: env.REGISTRY_USERNAME, registryPwd: env.REGISTRY_PWD)
                  }
              }
          }
      }
  5. Clique em Save.

Após configurar a integração, o Security Center executa uma tarefa de verificação de segurança de imagens sempre que você compilar o projeto, analisando as imagens em busca de riscos de segurança. A saída do console de build exibe Step.1 Image security scan started (carregando a imagem do scanner) seguida por Step.2 Security scan in progress (analisando a imagem alvo), indicando que a tarefa de verificação de segurança da imagem está em execução.

Próximos passos

Visualize os resultados da verificação de imagens na aba Container da página Assets no console do Security Center. Para mais informações, consulte Visualizar resultados da verificação de imagens.