GitLab-da CI/CD proseslərinin avtomatlaşdırılmasında həssas məlumatların təhlükəsizliyi necə təmin edilir?
sobes.tech Süni İntellekt
AI-dan cavab
GitLab-da CI/CD avtomatlaşdırmasında həssas məlumatların (şifrələr, tokenlər, açarlar) təhlükəsizliyini təmin etmək üçün aşağıdakı metodlar tətbiq olunur:
-
GitLab CI/CD Ətraf mühit dəyişənləri: sirrlər layihə və ya qrupun parametrlərində qorunan dəyişənlər kimi saxlanılır və yalnız müəyyən şaxələrdə və ya müəyyən rollar üçün əlçatandır.
-
Şifrləmə və girişin məhdudlaşdırılması: dəyişənlər loglarda göstərilmir və icazəsiz girişdən qorunur.
-
Vault və ya digər sirr idarəetmə sistemlərindən istifadə: sirrlərin mərkəzləşdirilmiş idarə olunması üçün xarici sistemlərlə inteqrasiya.
-
Giriş hüquqlarının minimallaşdırılması: tokenlər və açarlar minimal zəruri hüquqlara malikdir.
-
Sirrlərin dövriyyəsi (rotasiyası): riskləri azaltmaq üçün şifrələrin və açarların müntəzəm dəyişdirilməsi.
.gitlab-ci.yml faylında dəyişən istifadə nümunəsi:
stages:
- deploy
deploy_job:
stage: deploy
script:
- echo "Token ilə yerləşdirmə $DEPLOY_TOKEN"
only:
- main
Burada, DEPLOY_TOKEN layihənin parametrlərində təyin olunmuş qorunan dəyişəndir.