시큐리티 RX Jira 워크플로우는 애플리케이션에서 취약점이 감지되면 자동으로 Jira 지원 티켓을 생성하고, 두 시스템 중 하나에서 상태가 변경될 때 해당 지원 티켓을 동기화 상태로 유지합니다.
당신이 할 수 있는 일
시큐리티 RX Jira 워크플로우를 통해 다음을 수행할 수 있습니다:
- 기준과 일치하는 취약점이 감지되면 자동으로 지원 티켓을 생성합니다.
- 엔티티 태그, 뉴렐릭 팀 링크 또는 기본 대체(fallback)를 사용하여 적절한 팀으로 지원 티켓을 라우팅합니다.
- Jira와 뉴렐릭 간의 양방향 동기화를 통해 지원 티켓을 동기화 상태로 유지하십시오.
- 각 지원 티켓에 기한이 자동으로 설정되도록 심각도 임계값 및 SLA 일수를 구성하십시오.
- 뉴렐릭을 벗어나지 않고 워크플로우 세부 정보 페이지에서 지원 티켓 활동을 모니터링합니다.
- 설정을 잃지 않고 언제든지 워크플로우를 일시 중지하고 재개 할 수 있습니다.
전제 조건
첫 번째 워크플로우를 생성하기 전에 다음을 확인하세요:
- 시큐리티 RX 권한 ― 조직에 활성화된 시큐리티 RX(APM) 구독이 있어야 합니다.
- 적절한 사용자 권한 ― 전제 조건 및 사용자 역할을 참조하세요. 워크플로우를 생성하고 연결을 관리하려면 조직 관리자 또는 제품 관리자 역할이 필요합니다.
- 뉴렐릭으로 유입되는 취약점 데이터 — APM 에이전트, 인프라 에이전트 또는 지원되는 통합을 통해 유입됩니다.
- 구성된 Jira 연결 — 워크플로우를 생성하려면 먼저 조직 관리자가 이를 설정해야 합니다. Jira 연결 설정을 참조하십시오.
Jira 연결 설정
Jira 연결은 관리자가 관리하는 조직 수준의 리소스입니다. 단일 연결을 여러 워크플로우에서 공유할 수 있습니다.
연결을 생성할 때 다음 정보를 제공해 주십시오:
들 | 설명 |
|---|---|
Jira instance URL | Jira Cloud 또는 데이터센터 인스턴스의 URL. |
Username | 이슈 생성 권한이 있는 Jira 사용자 이름. |
API token | 웹훅 생성 권한이 있는 Jira API 토큰입니다. |
양방향 동기화를 활성화하려면 웹훅 생성 권한이 필요합니다 — Jira에서 지원 티켓을 업데이트하면 변경 사항이 뉴렐릭에 다시 동기화됩니다.
연결을 만들려면:
- one.newrelic.com > Security RX > Workflows 으)로 이동합니다.
- Add a Jira connection 선택합니다.
- Jira 인스턴스 URL, 사용자 이름 및 API 토큰을 입력합니다.
- 연결을 저장합니다. 이제 조직의 모든 워크플로우 생성자가 사용할 수 있습니다.
워크플로 만들기
워크플로우 생성은 2단계 마법사로 진행됩니다. 1단계에서는 추적할 취약점을 정의합니다. 2단계에서는 Jira에서 지원 티켓이 생성되는 위치와 방법을 구성합니다.
1단계: 보안 범위 정의

one.newrelic.com > Security RX > Workflows > Add a Jira workflow
다음 필드를 구성합니다:
Workflow name
이 워크플로우의 고유 식별자입니다. 문자 또는 밑줄로 시작해야 하며 문자, 숫자, 밑줄 및 하이픈을 포함할 수 있습니다(3-100자). 동일한 계정 내에서 두 워크플로우의 이름이 같을 수 없습니다.
Accounts
모니터할 뉴렐릭 계정을 하나 이상 선택하세요. 기본적으로 현재 계정이 선택되어 있습니다. 단일 워크플로우에서 최대 100개의 계정을 모니터할 수 있습니다.
Aggregation level
취약점이 지원 티켓으로 그룹화되는 방식을 제어합니다:
옵션 | 설명 |
|---|---|
Per entity per package | 애플리케이션당 취약한 종속성별로 하나의 지원 티켓을 생성합니다. 패키지 수준에서 취약점을 수정하는 팀에 가장 적합합니다. |
Per entity | 애플리케이션당 하나의 지원 티켓을 생성하여 모든 취약점을 함께 표시합니다. 애플리케이션을 전체적으로 관리하는 팀에 가장 적합합니다. |
Vulnerability sources
포함할 탐지 시스템을 선택합니다. 하나 이상의 소스를 선택해야 합니다.
원천 | 설명 |
|---|---|
New Relic | 뉴렐릭의 내장 스캐닝을 통해 탐지된 취약점. |
GitHub Dependabot | GitHub Dependabot 알림의 취약점입니다. 먼저 을 구성해야 합니다. |
Severities included
지원 티켓을 생성할 심각도 수준을 선택하고 각각에 대한 SLA 일수를 설정합니다. SLA 값은 Jira 지원 티켓의 기한을 계산하는 데 사용됩니다. SLA 일수는 1에서 365 사이여야 합니다.
심각성 | 기본 SLA |
|---|---|
비판적인 | 30 일 |
높은 | 60일 |
중간 | 90일 |
낮은 | 90일 |
Schedule
새로운 취약점을 확인하기 위해 워크플로우가 실행되는 빈도:
빈도 | Interval |
|---|---|
일일 | 1 일 |
주간 | 7 일 |
격주 | 15일 |
월별 | 30 일 |
격월 | 60일 |
분기별 | 90일 |
워크플로우는 생성 직후 실행되며, 이후 선택한 일정에 따라 계속 실행됩니다.
Workflow impact
실시간 예상치는 현재 설정에 의해 영향을 받을 엔티티, 패키지 및 Jira 지원 티켓의 수를 보여줍니다. 저장하기 전에 이를 사용하여 설정을 미세 조정합니다.
2단계: Jira 및 팀 라우팅 설정

다음 필드를 구성합니다:
Select or add Jira connection
드롭다운 메뉴에서 사전 구성된 연결을 선택하세요. 관리자 권한이 있는 경우 이 페이지에서 새 연결을 생성할 수 있습니다.
Project or space
지원 티켓을 생성할 Jira 프로젝트를 선택하십시오. 연결을 선택하면 드롭다운 메뉴가 채워집니다.
팁
팀 할당을 사용할 계획이라면 Jira 프로젝트 설정에서 Team 필드가 활성화되어 있는지 확인하세요.
Issue type
생성된 지원 티켓의 이슈 유형을 선택하십시오. Story, Bug 및 Task만 지원됩니다. 시큐리티 RX는 하위 작업 유형을 지원하지 않습니다.
Jira organization ID (선택 사항)
팀 기반 라우팅을 활성화하려면 Jira 조직 ID를 입력하세요. 이를 찾으려면 home.atlassian.com 에 로그인하여 URL에서 /o/ 뒤의 영숫자 문자열을 찾으세요.
Default team (선택 사항)
Jira 조직 ID를 입력한 후 대체 팀을 선택합니다. 이 팀은 엔티티별 팀 할당을 찾을 수 없을 때 지원 티켓을 받습니다. 기본 팀이 설정되지 않은 경우 팀 할당 없이 지원 티켓이 생성됩니다.
Labels (선택 사항)
이 워크플로우에서 생성된 모든 지원 티켓에 첨부할 레이블을 선택하십시오. 사용 가능한 레이블은 CVE ID, status, priority, package, repository, account 및 source입니다.
Severity to priority mapping
각 취약점 심각도를 Jira 우선순위에 매핑합니다. 뉴렐릭은 지원 티켓을 생성할 때 이 매핑을 사용합니다. 사용 가능한 우선순위는 선택한 Jira 프로젝트 및 이슈 유형에서 가져옵니다.
팀 할당
시큐리티 RX는 3티어 우선순위 시스템을 사용하여 지원 티켓을 적절한 팀으로 라우팅합니다:
엔티티 태그(가장 높은 우선순위) — 뉴렐릭 엔티티에 직접
jiraTeamId태그를 추가합니다. 값은 Jira 팀 ID여야 하며, home.atlassian.com 의 URL에서/team/뒤에서 찾을 수 있습니다. 대량으로 태그를 지정하려면 뉴렐릭 GitHub 통합 을 사용하여 저장소에서jiraTeamId을(를) 사용자 지정 속성으로 동기화하세요.뉴렐릭 팀 링크 — 엔티티가 뉴렐릭 팀으로 구성된 경우, 각 팀을 Jira 팀에 연결합니다:
- Team Settings > Links > Add Link 으)로 이동합니다.
- 유형을 Atlassian Jira 으로 설정합니다.
- Jira 팀 URL을 붙여넣으세요:
https://home.atlassian.com/o/{org-id}/people/team/{team-id}
기본 팀(대체) — 태그나 팀 링크를 통해 일치하는 항목을 찾을 수 없는 경우 워크플로우는 설정 중에 구성된 기본 팀을 사용합니다. 기본 팀이 설정되지 않은 경우 지원 티켓은 팀 할당 없이 생성됩니다.
양방향 동기화
워크플로우를 생성하면 시큐리티 RX가 뉴렐릭과 Jira 프로젝트 간에 지원 티켓을 매핑합니다. 어느 한쪽의 변경 사항은 다른 쪽에 자동으로 동기화됩니다.
뉴렐릭 → Jira(지원 티켓 생성):
Jira 필드 | 다음에서 채워짐 |
|---|---|
요약 | 취약점 또는 작업 항목 이름입니다. |
설명 | 취약점 세부 정보 및 문제 해결 지침. |
라벨 | 워크플로우 설정 중 선택한 레이블. |
기한 | 심각도별 SLA 일수에서 계산됩니다. |
우선순위 | 취약점 심각도에서 매핑됩니다. |
상태 | 작업 항목 상태에서 매핑됩니다. |
팀 | 팀 할당 로직을 통해 해결되었습니다. |
문제 유형 | 워크플로우 설정 중에 선택한 이슈 유형입니다. |
Jira → 뉴렐릭(상태 업데이트):
Jira 지원 티켓을 업데이트하면 다음 변경 사항이 뉴렐릭에 동기화됩니다:
Jira에서 변경 | 뉴렐릭에 반영됨 |
|---|---|
요약 편집됨 | 작업 항목 이름이 업데이트되었습니다. |
설명 편집됨 | 작업 항목 설명이 업데이트되었습니다. |
라벨 변경됨 | 레이블이 업데이트되었습니다. |
기한 변경됨 | 기한이 업데이트되었습니다. |
우선순위가 변경됨 | 우선순위가 다시 매핑되었습니다. |
상태 변경됨 | 상태가 다시 매핑되었습니다. |
팀 재할당됨 | 팀 ID가 업데이트되었습니다. |
중요
양방향 동기화를 위해서는 Jira API 토큰에 웹훅 생성 권한이 있어야 합니다. 이 권한이 없으면 아웃바운드 동기화(뉴렐릭 → Jira)만 작동합니다.
워크플로우 모니터
Security RX > Workflows (으)로 이동하여 워크플로우 이름을 선택하여 세부 정보 페이지를 여십시오.
세부정보 페이지에는 다음이 표시됩니다:
- Workflow status — 활성, 일시 중지됨 또는 예약됨.
- Tickets created ― 이 워크플로우에서 생성된 총 지원 티켓입니다.
- Last run — 워크플로우가 마지막으로 실행된 시간입니다.
- Configuration summary ― 계정, 집계 수준, 소스, 심각도, 일정, Jira 프로젝트 및 레이블입니다.
- Jira issues over time ― 지원 티켓 생성 활동 차트.
- Active work items ― 현재 상태, Jira 링크 및 실시간 동기화 상태가 포함된 모든 지원 티켓 테이블.
워크플로우 일시 중지 및 재개
언제든지 워크플로우를 일시 중지하여 새 지원 티켓이 생성되지 않도록 할 수 있습니다. 일시 중지는 기존 지원 티켓에 영향을 주지 않습니다. 일시 중지하거나 재개하려면:
- 워크플로우 세부 정보 페이지를 엽니다.
- Pause workflow 또는 Resume workflow 선택합니다.
- 대화 상자에서 작업을 확인합니다.
NRQL로 작업 항목 쿼리
시큐리티 RX 워크플로우에서 생성된 모든 Jira 지원 티켓은 뉴렐릭에 WorkItemV2 엔티티로 저장됩니다. 이러한 엔티티를 쿼리하여 커스텀 대시보드 및 보고서를 작성할 수 있습니다.
팁
모든 쿼리는 작업 항목이 저장된 스토리지 계정 ― 조직의 지정된 스토리지 계정을 타겟으로 해야 합니다.
워크플로우에서 생성된 모든 지원 티켓 수 계산:
SELECT uniqueCount(id)FROM EntityWHERE type = 'WORK_ITEM_V2' AND `tags.srx-workflow` = 'jira' AND `tags.srx-wf-name` = 'your_workflow_name'SINCE 90 days ago심각도별 지원 티켓 분류:
SELECT uniqueCount(id)FROM EntityWHERE type = 'WORK_ITEM_V2' AND `tags.srx-workflow` = 'jira' AND `tags.srx-wf-name` = 'your_workflow_name'FACET `tags.srx-wf-wi-severity`SINCE 90 days ago시간 경과에 따른 지원 티켓 생성 추적:
SELECT uniqueCount(id)FROM EntityWHERE type = 'WORK_ITEM_V2' AND `tags.srx-workflow` = 'jira' AND `tags.srx-wf-name` = 'your_workflow_name'FACET dateOf(metadata.createdAt)SINCE 90 days agoLIMIT 2000모든 워크플로우의 현재 상태별 지원 티켓:
SELECT uniqueCount(id)FROM EntityWHERE type = 'WORK_ITEM_V2' AND `tags.srx-workflow` = 'jira'FACET statusSINCE 90 days ago사용 가능한 필드:
들 | 설명 |
|---|---|
| 고유한 작업 항목 식별자입니다. |
| Jira 지원 티켓 요약. |
| 현재 지원 티켓 상태. |
| 지원 티켓 우선순위입니다. |
| 생성 타임스탬프(에포크 ms)입니다. |
| 워크플로우 공급자 유형(
)입니다. |
| 이 지원 티켓을 생성한 워크플로우의 이름. |
| 뉴렐릭 계정 ID. |
| 취약점 심각도 수준. |
| 취약점 감지 소스입니다. |
| 영향을 받는 애플리케이션의 엔티티 GUID. |