Erőforrás-biztonság

Azure DevOps Services | Azure DevOps Server | Azure DevOps Server 2022

Ez a cikk olyan biztonsági funkciókat ismertet, amelyek segítenek megvédeni a védett erőforrásokat az Azure Pipelinesban. Előfordulhat, hogy a csővezetéketeknek hozzáférést kell igényelniük nyílt vagy védett erőforrásokhoz a futtatások során.

Az összetevők, folyamatok, teszttervek és munkaelemek nyitott erőforrások. A csővezetékek szabadon hozzáférhetnek ezekhez az erőforrásokhoz, és teljes mértékben automatizálhatja a munkafolyamatokat a forrás eseményindítói feliratkozásával. A nyílt erőforrások védelméről további információt a Projektek védelme című témakörben talál.

A védett erőforrásoknak , például az adattáraknak és a környezeteknek több hozzáférési korlátozásra van szükségük. A védett erőforrások biztonságának megőrzése érdekében engedélyekre, ellenőrzésekre és jóváhagyásokra lehet szükség a csővezetékek számára a védett erőforrások eléréséhez.

Ez a cikk egy sorozat része, amely segít az Azure Pipelines biztonsági intézkedéseinek megvalósításában. További információ: Biztonságos Azure Pipelines.

Előfeltételek

Kategória Követelmények
Azure DevOps – Javaslatok megvalósítása az Azure DevOps biztonságossá tételében és az Azure Pipelines biztonságossá tételében.
- A YAML és az Azure Pipelines alapszintű ismerete. További információ: Az első pipeline létrehozása.
Engedélyek – Folyamatengedélyek módosítása: A Projektgazdák csoport tagja.
– A szervezeti engedélyek módosítása: A Projektcsoportgazdák csoport tagja.

Védett erőforrások

Az Azure Pipelines által védett erőforrások a következő elemeket tartalmazzák:

Beállíthatja az engedélyeket, hogy csak a projekt egyes felhasználói és folyamatai férhessenek hozzá a védett erőforrásokhoz. Olyan ellenőrzéseket és jóváhagyásokat is meghatározhat, amelyeknek sikeresnek kell lenniük ahhoz, hogy az erőforrást használó folyamatszakasz elinduljon. Szükség lehet például manuális jóváhagyásra ahhoz, hogy egy folyamatszakasz használhassa a környezetet. A sikertelen ellenőrzések felfüggeszthetik vagy meghiúsulhatják a folyamatfuttatást.

Adattár erőforrásai

Az adattár folyamathoz való hozzáadásához olyan felhasználó engedélyére van szükség, aki közreműködői hozzáféréssel rendelkezik az adattárhoz. Az adattár erőforrásait úgy is megvédheti, hogy az Azure Pipelines hozzáférési jogkivonat hatókörét csak a folyamat resources szakaszában kifejezetten felsorolt adattárakra korlátozza. További információt a folyamatok adattárainak biztonságos elérése és az adattárerőforrás védelme című témakörben talál.

Engedélyek

A védett erőforrásokhoz felhasználói engedélyeket és folyamatengedélyeket állíthat be.

Csak azoknak a felhasználóknak adjon felhasználói engedélyeket, akiknek szükségük van rájuk. Az erőforrás felhasználói szerepkörének tagjai kezelhetik a jóváhagyásokat és az ellenőrzéseket.

A folyamatengedélyek védik a védett erőforrások más folyamatokba való másolását. A folyamatengedélyek kezeléséhez explicit módon csak olyan folyamatokhoz adjon hozzáférést, amelyekben megbízik.

A projekt összes folyamatában engedélyeznie kell a védett erőforrásokhoz való hozzáférést a Projektgazda szerepkörrel. A nagyobb biztonság érdekében ne engedélyezze a nyílt hozzáférést, amely lehetővé teszi, hogy a projekt összes folyamata használja az erőforrást. További információ: Rendszergazdai szerepkör hozzáadása védett erőforráshoz.

A felhasználói és a folyamatengedélyek képernyőképe.

Ellenőrzések

A folyamatok védett erőforrásainak teljesebb védelméhez adjon hozzá olyan ellenőrzéseket, amelyeket teljesítenie kell ahhoz, hogy a folyamatok védett erőforrásokat használhassanak fel. Szükség lehet konkrét jóváhagyásokra vagy egyéb feltételekre. További információ: Jóváhagyások és ellenőrzések meghatározása.

Képernyőkép az ellenőrzések konfigurálásáról.

Jóváhagyások

Letilthatja a védett erőforrásokra vonatkozó folyamatkéréseket a megadott felhasználók vagy csoportok manuális jóváhagyásáig. Ez az ellenőrzés további biztonsági réteget biztosít azáltal, hogy lehetővé teszi a kód áttekintését, mielőtt a folyamatfuttatás folytatódhat.

Elágazási vezérlő

Az ágvezérlés biztosítja, hogy csak az engedélyezett ágak férhessenek hozzá a védett erőforrásokhoz. Egy erőforrás védett ág-ellenőrzése megakadályozza, hogy a folyamatok automatikusan futnak jogosulatlan ágakon. Az ágvezérlővel kibővítheti az ágspecifikus manuális kódellenőrzési követelményeket.

Nyitvatartás

Ezzel az ellenőrzéssel győződjön meg arról, hogy egy folyamat üzembe helyezése egy megadott napon és időpontban indul el.

Az összes ellenőrzés megtekintése

Válassza az Összes ellenőrzés megtekintése lehetőséget más ellenőrzések, például a szükséges sablonok megtekintéséhez és alkalmazásához.