スキャンのスケジュール設定

定期スキャンはプロジェクトごとに設定するほか、すべてのプロジェクトに共通のスケジュールを設定できます。

スケジュール方式の比較

項目 プロジェクト別スケジュール 全プロジェクトの自動スキャン
メニュー Projects > 行メニュー > Schedule Integrations > Settings > Scan Scheduling
必要なロール AdminまたはSuper Admin Super Admin
対象 選択した1つのプロジェクト すべてのプロジェクト
周期の設定 手動入力 Daily、Weekly、Custom
スキャン種類 選択可能 SECRET、SAST、SCA、IAC、LICENSEで固定
管理 Scheduleメニュー 同じScan Scheduling設定画面

スケジュールは、ブラウザーに設定されたタイムゾーンに基づいて実行されます。

プロジェクトのスキャンを予約する

メニュー経路:Projects > Overview > プロジェクト行 > その他メニュー > Schedule

プロジェクトごとに個別のスケジュールを設定してください。

  1. 対象プロジェクト行の右側にあるその他メニューを開いてください。
  2. Scheduleを選択してください。
  3. Cron Expressionに、秒、分、時、日、月、曜日の順で実行周期を入力してください。
  4. スキャンの種類を1つ以上選択してください。
  5. ロックされた項目がある場合、その機能の利用権限を確認してください。
  6. Scheduleを選択してください。
  7. 予約完了メッセージを確認してください。

予約できるスキャン

  • SECRET
  • SAST
  • SCA
  • IAC
  • LICENSE

ROUTE、MCP、Skill、Repositoryは、プロジェクト別の予約ダイアログでは選択できません。

複数のスキャン種類を選ぶと、種類ごとに個別のスケジュールが作成されます。スケジュール名は、プロジェクトとブランチの情報から自動生成されます。

プロジェクト別のスケジュールは、ソース変更の有無にかかわらずスキャンをリクエストします。ただし、同じプロジェクトとスキャン種類のジョブがすでにPending(待機中)またはRunning(実行中)の場合、重複するジョブは作成しません。

実行周期を手動で入力する

Cron Expressionには、スペースで区切った6つの値を次の順に入力してください。

text
秒 分 時 日 月 曜日

初期の例0 0 0 * * 0は、毎週日曜日の00:00に実行する設定です。入力欄の下に表示される説明が、希望する周期と一致することを確認してください。形式が正しくない場合は保存できません。

プロジェクト別スケジュールを確認する

Projectsで確認する

Projects表のSchedule列は既定で非表示です。列の設定で表示すると、次の情報を確認できます。

  • Scheduled状態
  • 予約したスキャン種類
  • 実行周期の説明
  • 保存されたタイムゾーン

Scheduleメニューで確認・削除する

メニュー経路:Schedule

AdminまたはSuper Adminは、次の情報を確認できます。

  • スケジュール名
  • プロジェクトとブランチ
  • ジョブの種類
  • 入力した実行周期と画面上の説明
  • 作成日

スケジュール名、プロジェクト、ジョブの種類で絞り込めます。1つまたは複数のスケジュールを選択して削除することもできます。

全プロジェクトの自動スキャン

メニュー経路:Integrations > Settings > Scan Scheduling

全プロジェクトの自動スキャンは、プロジェクト別のスケジュールとは別に動作し、登録済みのすべてのプロジェクトを対象にします。

  1. Super AdminとしてIntegrationsを開いてください。
  2. SettingsカードのConfigureを選択し、Scan Scheduling画面を開いてください。
  3. Enable Schedulingをオンにしてください。
  4. Daily、Weekly、Customのいずれかを選択してください。
  5. 実行時刻を設定するか、周期を手動で入力してください。
  6. 画面に表示される実行周期を確認してください。
  7. Saveを選択してください。
  8. スケジュール有効化の完了メッセージを確認してください。

周期を選択する

  • Daily:指定した時刻に毎日1回実行します。
  • Weekly:指定した曜日と時刻に毎週1回実行します。
  • Custom:6つの値で実行周期を手動入力します。

入力例:

text
0 0 0 * * *      毎日00:00
0 */10 * * * *   10分ごと
0 0 12 * * MON   毎週月曜日12:00

予約時刻になると、すべてのプロジェクトにSECRET、SAST、SCA、IAC、LICENSEスキャンがリクエストされます。この画面ではスキャン種類を変更できません。

次の場合、新しいジョブが作成されないことがあります。

  • 前回のスキャン以降、ソースが変更されていない。
  • ソースの変更有無を確認できない。
  • 同じプロジェクトとスキャン種類のジョブが、すでにPending(待機中)またはRunning(実行中)である。

Enable Schedulingをオフにして保存すると、全プロジェクトの自動スキャンのスケジュールが削除されます。

プロジェクト別のスケジュールを削除したり、全プロジェクトの自動スキャンを無効にしたりしても、停止するのは今後の実行だけです。作成済みのジョブは自動ではキャンセル・削除されません。

タイムゾーンを確認する

どちらの方式でも、ブラウザーに設定されたタイムゾーンが保存されます。

  • スケジュールを作成する前に、運用上のタイムゾーンとブラウザーのタイムゾーンが一致することを確認してください。
  • 別の地域の管理者がスケジュールを作り直すと、保存されるタイムゾーンが変わる場合があります。
  • プロジェクト別スケジュールのタイムゾーンは、ProjectsのSchedule列で確認できます。

トラブルシューティング

Scheduleメニューやボタンが表示されない

AdminまたはSuper Adminのロールがあることを確認してください。全プロジェクトの自動スキャン設定には、Super Adminだけがアクセスできます。

予約するスキャンがロックされている

その機能の利用権限を確認してください。プロジェクト別予約でサポートしないRouteと内部脅威スキャンは、一覧に表示されません。

手動入力した実行周期を保存できない

  • スペースで区切った値が6つあることを確認してください。
  • 順番が秒 分 時 日 月 曜日であることを確認してください。
  • Customでは、画面の入力例とエラーメッセージを参照してください。

予定した時刻に実行されない

  • 保存されたタイムゾーンを確認してください。
  • 手動入力した曜日、時、分を確認してください。
  • Jobsで、その時間帯にジョブが作成されたか確認してください。