O recurso de CI/CD do Security Center verifica imagens em busca de riscos de segurança durante a fase de build dos seus projetos no Jenkins ou GitHub. Ele detecta vulnerabilidades críticas em sistemas e aplicativos, vírus, webshells, scripts maliciosos, riscos de configuração e dados sensíveis. O Security Center também fornece sugestões de correção para ajudar você a resolver problemas de segurança mais cedo no ciclo de desenvolvimento.
Edições suportadas
Este recurso está disponível apenas nas edições Advanced, Enterprise e Ultimate, além de usuários que adquiriram o Value-added Plan. Para utilizar este recurso, usuários de outras edições precisam fazer upgrade para uma dessas edições ou adquirir o Value-added Plan. Para obter instruções sobre como comprar e atualizar o Security Center, consulte Comprar o Security Center e Upgrade e downgrade. Para uma comparação detalhada dos recursos entre as edições, consulte Recursos.
Como funciona
Não é necessário sincronizar seus ativos de imagem com o Security Center para usar o recurso de CI/CD. Em vez disso, integre o plug-in de CI/CD ao Jenkins ou GitHub. Após configurar a integração, uma verificação de imagem é acionada automaticamente sempre que você compilar um projeto. A verificação analisa riscos de segurança nas imagens do projeto e os resultados aparecem na aba CI/CD no console do Security Center. Com base nos resultados da verificação, resolva quaisquer riscos de segurança detectados.
Casos de uso
Utilize o recurso de CI/CD do Security Center nos seguintes cenários:
Jenkins Freestyle
Jenkins Pipeline
GitHub Actions
Requisitos do sistema
Para evitar lentidão nas verificações de imagem, certifique-se de que seu servidor atenda aos requisitos mínimos de configuração.
-
Configuração mínima
CPU: 1 núcleo
Memória: 2 GB
Armazenamento: 60 GB
Rede: conexão com a internet e acesso ao endpoint de serviço da Alibaba Cloud (tds.ap-southeast-1.aliyuncs.com).
-
Configuração recomendada
CPU: 4 núcleos
Memória: 8 GB
Armazenamento: 100 GB
Rede: conexão com a internet com largura de banda de upload superior a 10 Mbps e acesso ao endpoint de serviço da Alibaba Cloud (tds.ap-southeast-1.aliyuncs.com).
Procedimento
Obtenha um token de acesso para o plug-in de CI/CD do Security Center. Para mais informações, consulte Obter um token de acesso.
Caso utilize um usuário RAM dedicado para executar verificações de imagem, crie o usuário RAM e anexe a política necessária para as verificações. Para mais informações, consulte Criar e autorizar um usuário RAM.
-
Obtenha o AccessKey da conta Alibaba Cloud ou do usuário RAM para executar as verificações de imagem. Utilize um AccessKey existente ou crie um novo. Para mais informações, consulte Criar um AccessKey.
NotaO AccessKey secret é exibido apenas no momento da criação e não pode ser recuperado. Armazene-o com segurança para evitar riscos decorrentes de um possível vazamento.
-
Integre o plug-in de CI/CD do Security Center ao Jenkins ou GitHub. Para obter instruções, consulte os seguintes tópicos:
Após a conclusão da verificação, revise prontamente os resultados e use as sugestões de correção fornecidas para resolver quaisquer riscos de segurança encontrados em suas imagens. Para mais informações, consulte Visualize resultados da verificação de imagem.