Créons une requête NGL pour lister les dépôts GitHub qui sont désactivés.
-
Nous devons écrire une requête NGL sur GitHub, donc la suite d’applications sera GitHub.
-
Identifiez le type de ressource à utiliser en fonction du fichier DOM de GitHub.
-
Puisque la NGL vérifie l'état du référentiel, le type de ressource Repository sera le type de ressource primaire à utiliser ici.
-
Nous devons choisir une expression pour la règle. Ici, nous essayons de répondre à une condition, c'est pourquoi nous utiliserons une expression should-have. Voir l'article Expressions pour plus d'informations.
-
Cochez le type de ressource Repository et choisissez une propriété adaptée à votre besoin. Dans ce cas, nous devons utiliser la propriété booléenne is_disabled car elle stocke le statut du référentiel.
-
Puisque nous vérifions les dépôts qui ne sont pas désactivés, la condition sera "is-disabled=false".
-
Naviguez vers API-enabled Protection > Security Posture SaaS > Inventory et allez dans l'onglet Resources. Cliquez sur l'icône Switch to NGL à droite de la barre d'outils des filtres. Cela ouvrira l'outil de requête NGL que nous pouvons utiliser pour essayer les requêtes NGL.
-
Rédigez la requête sous la forme GitHub Repository should-have is_disabled = false. Lors de la rédaction de la requête, l'outil NGL vous indique également les options possibles pour rédiger une règle.
-
Cliquez sur search.
-
Vous verrez une liste des dépôts GitHub qui ne sont pas désactivés. Lorsqu'elle est convertie en règle, elle échouera si les référentiels ont la condition "is-disabled=true".

