Célja a jogosulatlan változások, hitelesítőadat-lopás, nem megbízható végrehajtás, artefaktum-helyettesítés és a pipeline gyakran erős hozzáférésének forráskód-repókhoz és produkciós környezetekhez való visszaélésének megakadályozása.
A pipeline-t produkciós vezérlősíkként kell kezelni. A biztonság a repószabályokra, automatizálási szolgáltatásokra, runnerekre, plug-inekre, titkokra, build-bemenetekre, artefaktumtárolókra, aláírási vagy igazolási szolgáltatásokra, kiadási jóváhagyásokra, telepítési hitelesítő adatokra, naplózásra és helyreállításra terjed ki — nem csak a buildbe szúrt ellenőrzésekre.
Legfontosabb pontok
Identitás és folyamatirányításVálassza szét a humán és számításifeladat-identitásokat, alkalmazzon minimális jogosultságot, védje az adminisztratív változásokat, kérjen megfelelő felülvizsgálatot vagy jóváhagyást, és korlátozza, mely események, ágak és szereplők indíthatnak privilegizált feladatokat.
Végrehajtás és függőségekKülönítse el a feladatokat, részesítse előnyben az efemerális workereket, rögzítse vagy ellenőrizze a külső akciókat és eszközöket, korlátozza a hálózati hozzáférést, és akadályozza meg, hogy nem megbízható hozzájárulások érzékeny hitelesítő adatokat kapjanak.
Artefaktum-integritásKösse a kimeneteket a felülvizsgált forráshoz és build-utasításokhoz, rögzítse a provenienciát, védje az aláíróanyagot, ellenőrizze az artefaktumokat előléptetés előtt, és őrizzen illetékbiztos bizonyítékot a vizsgálathoz.
Fontos korlátA védett pipeline nem bizonyítja, hogy az általa kiadott szoftver mentes a biztonsági hibáktól. Fordítva, az alkalmazásszkennerek hozzáadása nem biztosítja a pipeline-identitásokat, runnereket, vezérlősíkot vagy artefaktumútvonalat, amelyek megváltoztathatnák vagy megkerülhetnék az eredményeiket.