Content last updated 2026-08-10

GitLab セキュリティプロジェクトの分類

GitLab がセキュリティ属性を使用してセキュリティワークフロー向けにプロジェクトを分類する方法

分類の仕組み

GitLab のプロジェクトは セキュリティ属性を使用して分類されます。これにより Security はプロダクト関連のプロジェクトを特定し、セキュリティ業務に優先順位を付け、プロジェクト分類に依存するセキュリティワークフローをサポートできます。

集中管理されたパイプラインが Data team のプロダクトインベントリとセキュリティ属性を整合させ続けます。実装の詳細は 関連プロジェクトを参照してください。

セキュリティ属性スキーマ

現在のスキーマはプロダクト分類をカバーしています。将来のユースケース向けに拡張が計画されています。

カテゴリー属性説明
ClassificationProductプロジェクトには、お客様に提供するコード、または当該コードのビルドと提供の一部となるものが含まれている
Business ImpactMission CriticalProduct に分類されたプロジェクト。将来的には他の種類のプロジェクトに拡大される可能性がある

変更を加える

  1. 新規プロジェクト: 新しいプロジェクトの作成ガイドラインに従ってください。プロジェクトがプロダクトインベントリに登場すると、分類が自動的に適用されます。
  2. 不正確または欠落している分類: Data team のプロダクトインベントリにエントリを追加または修正するための MR を提出してください。同期パイプラインが 24 時間以内に属性の変更を適用します。
  3. スキーマ変更の提案: 変更を行う前に Product Security team と議論するため、product-security-meta で Issue を作成してください。