Jej účelom je predísť neautorizovaným zmenám, krádeži poverení, nedôveryhodnému vykonávaniu, substitúcii artefaktov a zneužitiu často výkonného prístupu pipeline k zdrojovým repozitárom a produkčným prostrediam.
Pipeline má byť považovaná za produkčnú kontrolnú rovinu. Bezpečnosť zahŕňa pravidlá repozitárov, automatizačné služby, runnery, plug-iny, secrets, vstupy buildu, úložiská artefaktov, podpisové alebo atestačné služby, schválenia vydania, poverenia nasadenia, logovanie a obnovu — nie len kontroly vložené do buildu.
Kľúčové body
Identita a riadenie tokovOddeliť ľudské a úlohové identity, uplatniť najmenšie oprávnenia, chrániť administratívne zmeny, vyžadovať vhodnú kontrolu alebo schválenie a obmedziť, ktoré udalosti, vetvy a aktéri môžu spúšťať privilegované úlohy.
Vykonávanie a závislostiIzolovať úlohy, preferovať efemérnych workeroch, pinovať alebo verifikovať externé akcie a nástroje, obmedziť sieťový prístup a predchádzať tomu, aby nedôveryhodné príspevky dostávali citlivé poverenia.
Integrita artefaktovViazať výstupy na kontrolovaný zdroj a build inštrukcie, zaznamenávať provenienciu, chrániť podpisový materiál, verifikovať artefakty pred promóciou a uchovávať dôkazy odolné voči manipulácii pre vyšetrovanie.
Dôležité obmedzenieChránená pipeline nepotvrdzuje, že softvér, ktorý vydáva, je bez bezpečnostných defektov. Naopak, pridanie aplikačných skenerov nezabezpečuje identity pipeline, runnery, kontrolnú rovinu ani cestu artefaktov, ktorá by mohla ich výsledky zmeniť alebo obísť.