写点什么

CI/CD管道

0 人感兴趣 · 5 次引用

  • 最新
  • 推荐

十大 CI/CD 安全风险(二)

用户头像
SEAL安全
2022-10-11

在上一篇文章中,我们主要介绍了 CI/CD 中流程控制机制不足和身份及访问管理不足两大安全风险,并为企业及其开发团队在缓解相应风险时给出了一些建议。今天我们将继续介绍值得企业高度关注的 CI/CD 安全风险。

https://static001.geekbang.org/infoq/a8/a85e9e82667a29dc86bb66ef28fe9786.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

十大 CI/CD 安全风险(一)

用户头像
SEAL安全
2022-10-10

CI/CD 环境、流程和系统是现代软件组织的核心。他们将代码从开发工程师的工作站传递到生产环境。结合 DevOps 和微服务架构的兴起,CI/CD 系统和流程重塑了工程生态系统:

如何在 Jenkins CI/CD 流水线中保护密钥?

用户头像
SEAL安全
2022-09-07

CI/CD 流水线是 DevOps 团队软件交付过程的基本组成部分。该流水线利用自动化和持续监控来实现软件的无缝交付。通过持续自动化,确保 CI/CD 流水线每一步的安全性非常重要。在流水线的各个阶段,通常需要访问凭据等敏感信息。

https://static001.geekbang.org/infoq/3c/3cc6e48370d15a759a72192491369acd.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

最常见的两个 Jenkins 问题,以及解决方法

Jenkins是当今最流行的持续集成工具之一,据有关报告估算,超过70%的CI流水线都在使用Jenkins,它还是很多技术团队第一个使用的自动化工具。但它也有一个明显弱点:难以达到企业级管理和扩展,这同时催生了很多问题。

https://static001.geekbang.org/infoq/79/7907cfd74f376c7075d49c1828cb42d0.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

提升管道效率:你需要知道如何识别 CI/CD 管道中的主要障碍

许多企业已通过持续集成、交付和部署 (CI/CD) 来更频繁地发布产品。CI/CD管道加速了软件开发,但同时,也有存在阻碍其效率的因素。阅读本文,您将了解到如何判断阻碍管道运行效率的因素,找到它们的具体位置并解决它们。当阻碍管道运行效率的因素不复存在,您

CI/CD管道_CI/CD管道技术文章_InfoQ写作社区