All Products
Search
Document Center

Security Center:Ikhtisar CI/CD

Last Updated:Jun 03, 2026

Fitur CI/CD Security Center memindai gambar terhadap risiko keamanan selama fase build proyek Jenkins atau GitHub Anda, termasuk kerentanan sistem dan aplikasi berisiko tinggi, virus, webshell, skrip berbahaya, risiko konfigurasi, serta data sensitif. Security Center juga memberikan saran pemulihan untuk membantu Anda menangani masalah keamanan sedini mungkin dalam siklus hidup pengembangan.

Edisi yang didukung

Fitur ini hanya tersedia pada edisi Advanced, Enterprise, dan Ultimate, serta bagi pengguna yang telah membeli Value-added Plan. Pengguna edisi lain harus melakukan upgrade ke salah satu edisi tersebut atau membeli Value-added Plan untuk menggunakan fitur ini. Untuk petunjuk pembelian dan peningkatan Security Center, lihat Purchase Security Center dan Upgrade and downgrade. Untuk perbandingan detail fitur di berbagai edisi, lihat Features.

Cara kerja

Anda tidak perlu menyinkronkan aset gambar dengan Security Center untuk menggunakan fitur CI/CD. Cukup integrasikan Plugin CI/CD dengan Jenkins atau GitHub. Setelah integrasi dikonfigurasi, pemindaian gambar akan secara otomatis dipicu setiap kali Anda melakukan build proyek. Pemindaian tersebut memeriksa risiko keamanan pada gambar proyek, dan hasilnya ditampilkan di tab CI/CD di Konsol Security Center. Anda kemudian dapat menangani risiko keamanan yang terdeteksi berdasarkan hasil pemindaian tersebut.

Kasus penggunaan

Anda dapat menggunakan fitur CI/CD Security Center dalam skenario berikut:

  • Jenkins Freestyle

  • Jenkins Pipeline

  • GitHub Actions

Persyaratan sistem

Untuk menghindari pemindaian gambar yang lambat, pastikan server Anda memenuhi persyaratan konfigurasi minimum berikut.

  • Konfigurasi minimum

    • CPU: 1 core

    • memory: 2 GB

    • storage: 60 GB

    • Network: koneksi internet dan akses ke endpoint layanan Alibaba Cloud (tds.ap-southeast-1.aliyuncs.com).

  • Konfigurasi yang direkomendasikan

    • CPU: 4 cores

    • memory: 8 GB

    • storage: 100 GB

    • Network: koneksi internet dengan bandwidth upstream lebih dari 10 Mbps dan akses ke endpoint layanan Alibaba Cloud (tds.ap-southeast-1.aliyuncs.com).

Prosedur

  1. Dapatkan token akses untuk Plugin CI/CD Security Center. Untuk informasi lebih lanjut, lihat Obtain an access token.

  2. Jika Anda menggunakan RAM user khusus untuk menjalankan pemindaian gambar, buat RAM user tersebut dan sambungkan kebijakan yang diperlukan untuk pemindaian gambar. Untuk informasi lebih lanjut, lihat Create and authorize a RAM user.

  3. Dapatkan AccessKey dari Akun Alibaba Cloud atau RAM user untuk menjalankan pemindaian gambar. Anda dapat menggunakan AccessKey yang sudah ada atau membuat yang baru. Untuk informasi lebih lanjut, lihat Create an AccessKey.

    Catatan

    AccessKey secret hanya ditampilkan saat pembuatan dan tidak dapat diambil kembali. Simpan dengan aman untuk mencegah risiko keamanan akibat kebocoran.

  4. Integrasikan Plugin CI/CD Security Center dengan Jenkins atau GitHub. Untuk petunjuknya, lihat topik berikut:

  5. Setelah pemindaian selesai, segera tinjau hasilnya dan gunakan saran pemulihan yang disediakan untuk menangani risiko keamanan yang ditemukan pada gambar Anda. Untuk informasi lebih lanjut, lihat View image scan results.