• /
  • EnglishEspañolFrançais日本語한국어Português
  • 로그인지금 시작하기

사용자의 편의를 위해 제공되는 기계 번역입니다.

영문본과 번역본이 일치하지 않는 경우 영문본이 우선합니다. 보다 자세한 내용은 이 페이지를 방문하시기 바랍니다.

문제 신고

시큐리티 RX Jira 워크플로우

|View as Markdown (English)

시큐리티 RX Jira 워크플로우는 애플리케이션에서 취약점이 감지되면 자동으로 Jira 지원 티켓을 생성하고, 두 시스템 중 하나에서 상태가 변경될 때 해당 지원 티켓을 동기화 상태로 유지합니다.

당신이 할 수 있는 일

시큐리티 RX Jira 워크플로우를 통해 다음을 수행할 수 있습니다:

  • 기준과 일치하는 취약점이 감지되면 자동으로 지원 티켓을 생성합니다.
  • 엔티티 태그, 뉴렐릭 팀 링크 또는 기본 대체(fallback)를 사용하여 적절한 팀으로 지원 티켓을 라우팅합니다.
  • Jira와 뉴렐릭 간의 양방향 동기화를 통해 지원 티켓을 동기화 상태로 유지하십시오.
  • 각 지원 티켓에 기한이 자동으로 설정되도록 심각도 임계값 및 SLA 일수를 구성하십시오.
  • 뉴렐릭을 벗어나지 않고 워크플로우 세부 정보 페이지에서 지원 티켓 활동을 모니터링합니다.
  • 설정을 잃지 않고 언제든지 워크플로우를 일시 중지하고 재개 할 수 있습니다.

전제 조건

첫 번째 워크플로우를 생성하기 전에 다음을 확인하세요:

  1. 시큐리티 RX 권한 ― 조직에 활성화된 시큐리티 RX(APM) 구독이 있어야 합니다.
  2. 적절한 사용자 권한전제 조건 및 사용자 역할을 참조하세요. 워크플로우를 생성하고 연결을 관리하려면 조직 관리자 또는 제품 관리자 역할이 필요합니다.
  3. 뉴렐릭으로 유입되는 취약점 데이터 — APM 에이전트, 인프라 에이전트 또는 지원되는 통합을 통해 유입됩니다.
  4. 구성된 Jira 연결 — 워크플로우를 생성하려면 먼저 조직 관리자가 이를 설정해야 합니다. Jira 연결 설정을 참조하십시오.

Jira 연결 설정

Jira 연결은 관리자가 관리하는 조직 수준의 리소스입니다. 단일 연결을 여러 워크플로우에서 공유할 수 있습니다.

연결을 생성할 때 다음 정보를 제공해 주십시오:

설명

Jira instance URL

Jira Cloud 또는 데이터센터 인스턴스의 URL.

Username

이슈 생성 권한이 있는 Jira 사용자 이름.

API token

웹훅 생성 권한이 있는 Jira API 토큰입니다.

양방향 동기화를 활성화하려면 웹훅 생성 권한이 필요합니다 — Jira에서 지원 티켓을 업데이트하면 변경 사항이 뉴렐릭에 다시 동기화됩니다.

연결을 만들려면:

  1. one.newrelic.com > Security RX > Workflows 으)로 이동합니다.
  2. Add a Jira connection 선택합니다.
  3. Jira 인스턴스 URL, 사용자 이름 및 API 토큰을 입력합니다.
  4. 연결을 저장합니다. 이제 조직의 모든 워크플로우 생성자가 사용할 수 있습니다.

워크플로 만들기

워크플로우 생성은 2단계 마법사로 진행됩니다. 1단계에서는 추적할 취약점을 정의합니다. 2단계에서는 Jira에서 지원 티켓이 생성되는 위치와 방법을 구성합니다.

1단계: 보안 범위 정의

Screenshot of the workflow creation wizard Step 1, showing workflow name, account selection, aggregation level, sources, severities, and workflow impact preview

one.newrelic.com > Security RX > Workflows > Add a Jira workflow

다음 필드를 구성합니다:

Workflow name

이 워크플로우의 고유 식별자입니다. 문자 또는 밑줄로 시작해야 하며 문자, 숫자, 밑줄 및 하이픈을 포함할 수 있습니다(3-100자). 동일한 계정 내에서 두 워크플로우의 이름이 같을 수 없습니다.

Accounts

모니터할 뉴렐릭 계정을 하나 이상 선택하세요. 기본적으로 현재 계정이 선택되어 있습니다. 단일 워크플로우에서 최대 100개의 계정을 모니터할 수 있습니다.

Aggregation level

취약점이 지원 티켓으로 그룹화되는 방식을 제어합니다:

옵션

설명

Per entity per package

애플리케이션당 취약한 종속성별로 하나의 지원 티켓을 생성합니다. 패키지 수준에서 취약점을 수정하는 팀에 가장 적합합니다.

Per entity

애플리케이션당 하나의 지원 티켓을 생성하여 모든 취약점을 함께 표시합니다. 애플리케이션을 전체적으로 관리하는 팀에 가장 적합합니다.

Vulnerability sources

포함할 탐지 시스템을 선택합니다. 하나 이상의 소스를 선택해야 합니다.

원천

설명

New Relic

뉴렐릭의 내장 스캐닝을 통해 탐지된 취약점.

GitHub Dependabot

GitHub Dependabot 알림의 취약점입니다. 먼저

Dependabot 통합

을 구성해야 합니다.

Severities included

지원 티켓을 생성할 심각도 수준을 선택하고 각각에 대한 SLA 일수를 설정합니다. SLA 값은 Jira 지원 티켓의 기한을 계산하는 데 사용됩니다. SLA 일수는 1에서 365 사이여야 합니다.

심각성

기본 SLA

비판적인

30 일

높은

60일

중간

90일

낮은

90일

Schedule

새로운 취약점을 확인하기 위해 워크플로우가 실행되는 빈도:

빈도

Interval

일일

1 일

주간

7 일

격주

15일

월별

30 일

격월

60일

분기별

90일

워크플로우는 생성 직후 실행되며, 이후 선택한 일정에 따라 계속 실행됩니다.

Workflow impact

실시간 예상치는 현재 설정에 의해 영향을 받을 엔티티, 패키지 및 Jira 지원 티켓의 수를 보여줍니다. 저장하기 전에 이를 사용하여 설정을 미세 조정합니다.

2단계: Jira 및 팀 라우팅 설정

Screenshot of the workflow creation wizard Step 2, showing Jira connection, space/project, issue type, org ID, default team, labels, and severity to priority mapping

다음 필드를 구성합니다:

Select or add Jira connection

드롭다운 메뉴에서 사전 구성된 연결을 선택하세요. 관리자 권한이 있는 경우 이 페이지에서 새 연결을 생성할 수 있습니다.

Project or space

지원 티켓을 생성할 Jira 프로젝트를 선택하십시오. 연결을 선택하면 드롭다운 메뉴가 채워집니다.

팀 할당을 사용할 계획이라면 Jira 프로젝트 설정에서 Team 필드가 활성화되어 있는지 확인하세요.

Issue type

생성된 지원 티켓의 이슈 유형을 선택하십시오. Story, BugTask만 지원됩니다. 시큐리티 RX는 하위 작업 유형을 지원하지 않습니다.

Jira organization ID (선택 사항)

팀 기반 라우팅을 활성화하려면 Jira 조직 ID를 입력하세요. 이를 찾으려면 home.atlassian.com 에 로그인하여 URL에서 /o/ 뒤의 영숫자 문자열을 찾으세요.

Default team (선택 사항)

Jira 조직 ID를 입력한 후 대체 팀을 선택합니다. 이 팀은 엔티티별 팀 할당을 찾을 수 없을 때 지원 티켓을 받습니다. 기본 팀이 설정되지 않은 경우 팀 할당 없이 지원 티켓이 생성됩니다.

Labels (선택 사항)

이 워크플로우에서 생성된 모든 지원 티켓에 첨부할 레이블을 선택하십시오. 사용 가능한 레이블은 CVE ID, status, priority, package, repository, accountsource입니다.

Severity to priority mapping

각 취약점 심각도를 Jira 우선순위에 매핑합니다. 뉴렐릭은 지원 티켓을 생성할 때 이 매핑을 사용합니다. 사용 가능한 우선순위는 선택한 Jira 프로젝트 및 이슈 유형에서 가져옵니다.

팀 할당

시큐리티 RX는 3티어 우선순위 시스템을 사용하여 지원 티켓을 적절한 팀으로 라우팅합니다:

  1. 엔티티 태그(가장 높은 우선순위) — 뉴렐릭 엔티티에 직접 jiraTeamId 태그를 추가합니다. 값은 Jira 팀 ID여야 하며, home.atlassian.com 의 URL에서 /team/ 뒤에서 찾을 수 있습니다. 대량으로 태그를 지정하려면 뉴렐릭 GitHub 통합 을 사용하여 저장소에서 jiraTeamId 을(를) 사용자 지정 속성으로 동기화하세요.

  2. 뉴렐릭 팀 링크 — 엔티티가 뉴렐릭 팀으로 구성된 경우, 각 팀을 Jira 팀에 연결합니다:

    • Team Settings > Links > Add Link 으)로 이동합니다.
    • 유형을 Atlassian Jira 으로 설정합니다.
    • Jira 팀 URL을 붙여넣으세요: https://home.atlassian.com/o/{org-id}/people/team/{team-id}
  3. 기본 팀(대체) — 태그나 팀 링크를 통해 일치하는 항목을 찾을 수 없는 경우 워크플로우는 설정 중에 구성된 기본 팀을 사용합니다. 기본 팀이 설정되지 않은 경우 지원 티켓은 팀 할당 없이 생성됩니다.

양방향 동기화

워크플로우를 생성하면 시큐리티 RX가 뉴렐릭과 Jira 프로젝트 간에 지원 티켓을 매핑합니다. 어느 한쪽의 변경 사항은 다른 쪽에 자동으로 동기화됩니다.

뉴렐릭 → Jira(지원 티켓 생성):

Jira 필드

다음에서 채워짐

요약

취약점 또는 작업 항목 이름입니다.

설명

취약점 세부 정보 및 문제 해결 지침.

라벨

워크플로우 설정 중 선택한 레이블.

기한

심각도별 SLA 일수에서 계산됩니다.

우선순위

취약점 심각도에서 매핑됩니다.

상태

작업 항목 상태에서 매핑됩니다.

팀 할당 로직을 통해 해결되었습니다.

문제 유형

워크플로우 설정 중에 선택한 이슈 유형입니다.

Jira → 뉴렐릭(상태 업데이트):

Jira 지원 티켓을 업데이트하면 다음 변경 사항이 뉴렐릭에 동기화됩니다:

Jira에서 변경

뉴렐릭에 반영됨

요약 편집됨

작업 항목 이름이 업데이트되었습니다.

설명 편집됨

작업 항목 설명이 업데이트되었습니다.

라벨 변경됨

레이블이 업데이트되었습니다.

기한 변경됨

기한이 업데이트되었습니다.

우선순위가 변경됨

우선순위가 다시 매핑되었습니다.

상태 변경됨

상태가 다시 매핑되었습니다.

팀 재할당됨

팀 ID가 업데이트되었습니다.

중요

양방향 동기화를 위해서는 Jira API 토큰에 웹훅 생성 권한이 있어야 합니다. 이 권한이 없으면 아웃바운드 동기화(뉴렐릭 → Jira)만 작동합니다.

워크플로우 모니터

Security RX > Workflows (으)로 이동하여 워크플로우 이름을 선택하여 세부 정보 페이지를 여십시오.

세부정보 페이지에는 다음이 표시됩니다:

  • Workflow status활성, 일시 중지됨 또는 예약됨.
  • Tickets created ― 이 워크플로우에서 생성된 총 지원 티켓입니다.
  • Last run — 워크플로우가 마지막으로 실행된 시간입니다.
  • Configuration summary ― 계정, 집계 수준, 소스, 심각도, 일정, Jira 프로젝트 및 레이블입니다.
  • Jira issues over time ― 지원 티켓 생성 활동 차트.
  • Active work items ― 현재 상태, Jira 링크 및 실시간 동기화 상태가 포함된 모든 지원 티켓 테이블.

워크플로우 일시 중지 및 재개

언제든지 워크플로우를 일시 중지하여 새 지원 티켓이 생성되지 않도록 할 수 있습니다. 일시 중지는 기존 지원 티켓에 영향을 주지 않습니다. 일시 중지하거나 재개하려면:

  1. 워크플로우 세부 정보 페이지를 엽니다.
  2. Pause workflow 또는 Resume workflow 선택합니다.
  3. 대화 상자에서 작업을 확인합니다.

NRQL로 작업 항목 쿼리

시큐리티 RX 워크플로우에서 생성된 모든 Jira 지원 티켓은 뉴렐릭에 WorkItemV2 엔티티로 저장됩니다. 이러한 엔티티를 쿼리하여 커스텀 대시보드 및 보고서를 작성할 수 있습니다.

모든 쿼리는 작업 항목이 저장된 스토리지 계정 ― 조직의 지정된 스토리지 계정을 타겟으로 해야 합니다.

워크플로우에서 생성된 모든 지원 티켓 수 계산:

SELECT uniqueCount(id)
FROM Entity
WHERE type = 'WORK_ITEM_V2'
AND `tags.srx-workflow` = 'jira'
AND `tags.srx-wf-name` = 'your_workflow_name'
SINCE 90 days ago

심각도별 지원 티켓 분류:

SELECT uniqueCount(id)
FROM Entity
WHERE type = 'WORK_ITEM_V2'
AND `tags.srx-workflow` = 'jira'
AND `tags.srx-wf-name` = 'your_workflow_name'
FACET `tags.srx-wf-wi-severity`
SINCE 90 days ago

시간 경과에 따른 지원 티켓 생성 추적:

SELECT uniqueCount(id)
FROM Entity
WHERE type = 'WORK_ITEM_V2'
AND `tags.srx-workflow` = 'jira'
AND `tags.srx-wf-name` = 'your_workflow_name'
FACET dateOf(metadata.createdAt)
SINCE 90 days ago
LIMIT 2000

모든 워크플로우의 현재 상태별 지원 티켓:

SELECT uniqueCount(id)
FROM Entity
WHERE type = 'WORK_ITEM_V2'
AND `tags.srx-workflow` = 'jira'
FACET status
SINCE 90 days ago

사용 가능한 필드:

설명

id

고유한 작업 항목 식별자입니다.

name

Jira 지원 티켓 요약.

status

현재 지원 티켓 상태.

priority

지원 티켓 우선순위입니다.

metadata.createdAt

생성 타임스탬프(에포크 ms)입니다.

tags.srx-workflow

워크플로우 공급자 유형(

jira

)입니다.

tags.srx-wf-name

이 지원 티켓을 생성한 워크플로우의 이름.

tags.srx-wf-issue-account

뉴렐릭 계정 ID.

tags.srx-wf-wi-severity

취약점 심각도 수준.

tags.srx-wf-source

취약점 감지 소스입니다.

tags.srx-wf-entity

영향을 받는 애플리케이션의 엔티티 GUID.

무엇 향후 계획

알림 설정

새로운 취약점이 발견되면 알림을 받으세요.

취약점 상태 관리

상태를 무시됨, 영향받음 또는 해결됨으로 변경

우선순위를 이해하세요

시큐리티 RX가 리스크별로 순위를 매기는 방법을 알아보세요

Copyright © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.