Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Layanan Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022
Artikel ini menjelaskan cara menyimpan dan menggunakan file sensitif dengan aman, seperti sertifikat dan kunci, di Azure Pipelines dengan pustaka file aman. File aman membantu melindungi data sensitif dengan mengenkripsi file tidak aktif di server. Hanya alur yang Anda otorisasi secara eksplisit yang dapat mengakses file aman, yang membantu memastikan kredensial Anda dan file penting lainnya tetap aman.
Artikel ini membahas penambahan file aman, mengonfigurasi izin, dan menggunakan file aman dalam alur.
Gunakan pustaka file aman untuk menyimpan file seperti:
- Sertifikat penandatanganan
- Profil penyediaan Apple
- Keystore Android file
- Kunci SSH
Batas ukuran untuk setiap file aman adalah 10 MB.
File aman disimpan di server dalam bentuk terenkripsi dan hanya dapat digunakan dari tugas alur. File aman adalah sumber daya yang terlindung. Anda dapat menggunakan persetujuan, pemeriksaan, dan izin alur untuk membatasi akses ke file. File aman juga menggunakan peran dalam model keamanan pustaka.
Prasyarat
- Proyek Azure DevOps .
- Izin untuk membuat alur dan menambahkan item pustaka.
- Salah satu peran berikut:
- Administrator Proyek, Kontributor, atau peran kustom dengan izin untuk mengelola item Pustaka.
- Untuk mengelola keamanan dan izin Pustaka, Anda memerlukan Administrator Proyek atau izin yang setara.
- Organisasi Azure DevOps Anda memungkinkan akses sumber daya alur dan pengaturan alur proyek tidak membatasi penggunaan file yang aman.
- Sertifikat, keystore, atau file provisi yang ingin Anda amankan dan gunakan dalam rangkaian proses Anda. Ukuran file tidak boleh melebihi 10 MB.
Menambahkan file aman
Di proyek Azure DevOps Anda, buka Alur>Pustaka dari menu sebelah kiri.
Pilih tab Amankan file .
Pilih + Amankan file untuk mengunggah file aman. Telusuri untuk mengunggah atau menyeret dan meletakkan file Anda.
Pilih OK.
Verifikasi bahwa file baru muncul di daftar File aman . Setelah mengunggah file aman, Anda tidak dapat mengedit atau mengganti kontennya. Untuk memperbarui file aman, hapus file yang sudah ada lalu unggah versi baru. Anda mungkin perlu memperbarui alur apa pun yang mereferensikan file jika nama file berubah.
Menentukan peran dan izin keamanan
Anda dapat menentukan batasan dan izin peran keamanan untuk semua item di pustaka atau untuk item individual.
Untuk menetapkan peran keamanan untuk semua item dalam pustaka, bukaPustaka> dari menu sebelah kiri, lalu pilih Keamanan.
Untuk menentukan izin untuk file individual:
- Di Pustaka Pipeline> dari menu sebelah kiri, pilih tab File Terlindungi, lalu pilih file.
- Di bagian atas halaman detail file aman, pilih:
- Keamanan untuk mengatur pengguna dan peran keamanan yang dapat mengakses file.
- Izin pipeline untuk memilih pipeline YAML yang dapat mengakses file.
- Persetujuan dan pemeriksaan untuk menetapkan pemberi persetujuan dan pemeriksaan lainnya dalam penggunaan file. Untuk informasi selengkapnya, lihat Persetujuan dan pemeriksaan.
Mengotorisasi alur YAML untuk menggunakan file aman
Untuk menggunakan file aman dalam alur YAML, beri otorisasi pada alur untuk menggunakan file tersebut. Semua alur klasik dapat mengakses berkas yang aman.
Untuk mengotorisasi alur atau semua alur untuk menggunakan file yang aman:
- Di Pipeline> dari menu sebelah kiri, pilih tab Berkas Aman, lalu pilih berkas tersebut.
- Di bagian atas halaman detail file aman, pilih Izin alur.
- Pada layar Izin Pipeline, pilih +, lalu pilih alur proyek untuk diotorisasi. Atau, untuk mengotorisasi semua alur untuk menggunakan file, pilih ikon Tindakan lainnya, pilih Buka akses, dan pilih Buka akses lagi untuk mengonfirmasi.
Menggunakan file aman dalam alur
Untuk menggunakan file aman dalam alur, gunakan utilitas tugas Unduh File Aman. Sebelum memulai, pastikan Anda menambahkan file aman ke pustaka dan mengotorisasi alur Anda untuk menggunakan file. Agen alur harus menjalankan versi 2.182.1 atau lebih tinggi. Untuk informasi selengkapnya, lihat Versi dan pembaruan agen.
Contoh alur YAML berikut mengunduh file sertifikat aman dan menginstalnya di lingkungan Linux.
- task: DownloadSecureFile@1
name: caCertificate
displayName: 'Download CA certificate'
inputs:
secureFile: 'myCACertificate.pem'
- script: |
echo Installing $(caCertificate.secureFilePath) to the trusted CA directory...
sudo chown root:root $(caCertificate.secureFilePath) # Change file ownership to root
sudo chmod a+r $(caCertificate.secureFilePath) # Make the file readable by all users
sudo ln -s -t /etc/ssl/certs/ $(caCertificate.secureFilePath) # Create a symbolic link in the trusted certificates directory
Catatan
Jika Anda melihat kesalahan Invalid Resource saat mengunduh file aman dengan Azure DevOps Server lokal, pastikan Autentikasi Dasar IIS dinonaktifkan di server.
Konten terkait
Untuk membuat tugas kustom yang menggunakan file aman, gunakan input dengan jenis
secureFiledi task.json. Untuk informasi selengkapnya, lihat Mempelajari cara membuat tugas kustom.Tugas Pasang Profil Provisioning Apple adalah contoh sederhana yang menggunakan file aman. Untuk kode sumber, lihat InstallAppleProvisioningProfileV1.
Untuk menangani file aman selama tugas build atau rilis, lihat modul Umum untuk tugas.