- 确保运行未经审查的代码的流水线在隔离节点上执行,不会暴露在机密和敏感环境中 。
- 评估外部贡献者在公共存储库上触发流水线的需求 。在可能的情况下,避免运行源自分叉的流水线,并考虑添加控制措施,例如要求手动批准流水线执行 。
- 对于包含敏感信息的流水线,确保配置为触发 CI 系统中的流水线的每个分支,在 SCM 中都有相关的分支保护规则 。
- 为了防止操纵 CI 配置文件在流水线中运行恶意代码,必须在流水线运行之前审查每个 CI 配置文件 。或者CI 配置文件可以在远程分支中管理,与包含在流水线中构建的代码的分支分开 。远程分支应配置为受保护 。
- 从不需要的用户中删除对 SCM 存储库授予的权限 。
- 每个流水线应该只能访问实现其目的所需的凭据 。凭据应具有所需的最低权限 。
经验总结扩展阅读
- 能拿下天秤座的三大星座 能驾驭天秤的三大星座!
- 2023大年三十躲星星从晚上几点开始 为什么过年时要躲星
- 2023兔年本命年必须穿红色内衣内裤吗 本命年的红衣服是三十穿还是初一穿
- 2023本命年的红衣服是三十开始穿还是初一早起开始穿 本命年穿红的寓意是什么
- 红袜子是三十晚上穿还是初一穿2023 过年不穿红袜子可以不
- 哪些星座的安全感来自你对他们的占有欲
- 除螨皂一天用几次?
- 三观正,对爱情很负责任的星座
- 三聚磷酸钠在食品作用
- 三色糙米可以直接蒸吗