目标
使用 PawSQL 预置代码仓库连接器,在 GitLab Push 和 Merge Request 阶段审核 SQL。开始之前
- 确认 PawSQL 可以访问 GitLab SaaS 或企业 GitLab 服务;
- 准备能够读取目标项目并回传状态的 GitLab 凭据;
- 在 PawSQL 中准备项目、工作空间和审核策略;
- 明确目标项目、仓库、分支和 SQL 路径;
- 自托管 GitLab 应准备服务地址和企业 CA 证书。
配置流程
1
创建 GitLab 连接
在 PawSQL 代码仓库连接器中选择 GitLab,配置服务地址并完成身份认证。
2
选择项目和仓库
限定允许连接的 GitLab Group、Project 或 Repository。
3
选择触发事件
配置 Push、Merge Request 创建、更新或重新打开等需要审核的事件。
4
配置 SQL 范围
设置目标分支、目录、文件扩展名和忽略规则。
5
映射审核上下文
为仓库或分支选择 PawSQL 工作空间、审核策略和门禁阈值。
6
验证连接器
发送测试事件,并检查工单关联、审核结果和 Merge Request 状态。
自托管 GitLab
确保 PawSQL 和 GitLab 之间的 DNS、代理、防火墙及 TLS 证书配置正确。不要通过关闭 TLS 验证长期规避证书问题。验收标准
- 只处理允许的 GitLab 项目和事件;
- 变更 SQL 的文件和行号能够正确定位;
- 工作空间与目标数据库类型匹配;
- 最新提交的门禁结论能够正确回传;
- 重复事件不会生成冲突状态;
- 凭据和敏感 SQL 不会出现在日志中。
GitLab 预置代码仓库连接器与 GitLab CI 中调用 OpenAPI 是两种接入方式。需要自行编排 Pipeline 时,请参阅 OpenAPI 流水线集成。