スケジュール方式の比較
| 項目 | プロジェクト別スケジュール | 全プロジェクトの自動スキャン |
|---|---|---|
| メニュー | Projects > 行メニュー > Schedule |
Integrations > Settings > Scan Scheduling |
| 必要なロール | AdminまたはSuper Admin | Super Admin |
| 対象 | 選択した1つのプロジェクト | すべてのプロジェクト |
| 周期の設定 | 手動入力 | Daily、Weekly、Custom |
| スキャン種類 | 選択可能 | SECRET、SAST、SCA、IAC、LICENSEで固定 |
| 管理 | Scheduleメニュー |
同じScan Scheduling設定画面 |
スケジュールは、ブラウザーに設定されたタイムゾーンに基づいて実行されます。
プロジェクトのスキャンを予約する
メニュー経路:Projects > Overview > プロジェクト行 > その他メニュー > Schedule
プロジェクトごとに個別のスケジュールを設定してください。
- 対象プロジェクト行の右側にあるその他メニューを開いてください。
Scheduleを選択してください。Cron Expressionに、秒、分、時、日、月、曜日の順で実行周期を入力してください。- スキャンの種類を1つ以上選択してください。
- ロックされた項目がある場合、その機能の利用権限を確認してください。
Scheduleを選択してください。- 予約完了メッセージを確認してください。
予約できるスキャン
SECRETSASTSCAIACLICENSE
ROUTE、MCP、Skill、Repositoryは、プロジェクト別の予約ダイアログでは選択できません。
複数のスキャン種類を選ぶと、種類ごとに個別のスケジュールが作成されます。スケジュール名は、プロジェクトとブランチの情報から自動生成されます。
プロジェクト別のスケジュールは、ソース変更の有無にかかわらずスキャンをリクエストします。ただし、同じプロジェクトとスキャン種類のジョブがすでにPending(待機中)またはRunning(実行中)の場合、重複するジョブは作成しません。
実行周期を手動で入力する
Cron Expressionには、スペースで区切った6つの値を次の順に入力してください。
秒 分 時 日 月 曜日
初期の例0 0 0 * * 0は、毎週日曜日の00:00に実行する設定です。入力欄の下に表示される説明が、希望する周期と一致することを確認してください。形式が正しくない場合は保存できません。
プロジェクト別スケジュールを確認する
Projectsで確認する
Projects表のSchedule列は既定で非表示です。列の設定で表示すると、次の情報を確認できます。
Scheduled状態- 予約したスキャン種類
- 実行周期の説明
- 保存されたタイムゾーン
Scheduleメニューで確認・削除する
メニュー経路:Schedule
AdminまたはSuper Adminは、次の情報を確認できます。
- スケジュール名
- プロジェクトとブランチ
- ジョブの種類
- 入力した実行周期と画面上の説明
- 作成日
スケジュール名、プロジェクト、ジョブの種類で絞り込めます。1つまたは複数のスケジュールを選択して削除することもできます。
全プロジェクトの自動スキャン
メニュー経路:Integrations > Settings > Scan Scheduling
全プロジェクトの自動スキャンは、プロジェクト別のスケジュールとは別に動作し、登録済みのすべてのプロジェクトを対象にします。
- Super Adminとして
Integrationsを開いてください。 SettingsカードのConfigureを選択し、Scan Scheduling画面を開いてください。Enable Schedulingをオンにしてください。Daily、Weekly、Customのいずれかを選択してください。- 実行時刻を設定するか、周期を手動で入力してください。
- 画面に表示される実行周期を確認してください。
Saveを選択してください。- スケジュール有効化の完了メッセージを確認してください。
周期を選択する
Daily:指定した時刻に毎日1回実行します。Weekly:指定した曜日と時刻に毎週1回実行します。Custom:6つの値で実行周期を手動入力します。
入力例:
0 0 0 * * * 毎日00:00
0 */10 * * * * 10分ごと
0 0 12 * * MON 毎週月曜日12:00
予約時刻になると、すべてのプロジェクトにSECRET、SAST、SCA、IAC、LICENSEスキャンがリクエストされます。この画面ではスキャン種類を変更できません。
次の場合、新しいジョブが作成されないことがあります。
- 前回のスキャン以降、ソースが変更されていない。
- ソースの変更有無を確認できない。
- 同じプロジェクトとスキャン種類のジョブが、すでに
Pending(待機中)またはRunning(実行中)である。
Enable Schedulingをオフにして保存すると、全プロジェクトの自動スキャンのスケジュールが削除されます。
プロジェクト別のスケジュールを削除したり、全プロジェクトの自動スキャンを無効にしたりしても、停止するのは今後の実行だけです。作成済みのジョブは自動ではキャンセル・削除されません。
タイムゾーンを確認する
どちらの方式でも、ブラウザーに設定されたタイムゾーンが保存されます。
- スケジュールを作成する前に、運用上のタイムゾーンとブラウザーのタイムゾーンが一致することを確認してください。
- 別の地域の管理者がスケジュールを作り直すと、保存されるタイムゾーンが変わる場合があります。
- プロジェクト別スケジュールのタイムゾーンは、
ProjectsのSchedule列で確認できます。
トラブルシューティング
Scheduleメニューやボタンが表示されない
AdminまたはSuper Adminのロールがあることを確認してください。全プロジェクトの自動スキャン設定には、Super Adminだけがアクセスできます。
予約するスキャンがロックされている
その機能の利用権限を確認してください。プロジェクト別予約でサポートしないRouteと内部脅威スキャンは、一覧に表示されません。
手動入力した実行周期を保存できない
- スペースで区切った値が6つあることを確認してください。
- 順番が
秒 分 時 日 月 曜日であることを確認してください。 Customでは、画面の入力例とエラーメッセージを参照してください。
予定した時刻に実行されない
- 保存されたタイムゾーンを確認してください。
- 手動入力した曜日、時、分を確認してください。
Jobsで、その時間帯にジョブが作成されたか確認してください。