Todos os produtos
Search
Central de documentação

Security Center:Visão geral de CI/CD

Última atualização: Jun 27, 2026

O recurso de CI/CD do Security Center verifica imagens em busca de riscos de segurança durante a fase de build dos seus projetos no Jenkins ou GitHub. Ele detecta vulnerabilidades críticas em sistemas e aplicativos, vírus, webshells, scripts maliciosos, riscos de configuração e dados sensíveis. O Security Center também fornece sugestões de correção para ajudar você a resolver problemas de segurança mais cedo no ciclo de desenvolvimento.

Edições suportadas

Este recurso está disponível apenas nas edições Advanced, Enterprise e Ultimate, além de usuários que adquiriram o Value-added Plan. Para utilizar este recurso, usuários de outras edições precisam fazer upgrade para uma dessas edições ou adquirir o Value-added Plan. Para obter instruções sobre como comprar e atualizar o Security Center, consulte Comprar o Security Center e Upgrade e downgrade. Para uma comparação detalhada dos recursos entre as edições, consulte Recursos.

Como funciona

Não é necessário sincronizar seus ativos de imagem com o Security Center para usar o recurso de CI/CD. Em vez disso, integre o plug-in de CI/CD ao Jenkins ou GitHub. Após configurar a integração, uma verificação de imagem é acionada automaticamente sempre que você compilar um projeto. A verificação analisa riscos de segurança nas imagens do projeto e os resultados aparecem na aba CI/CD no console do Security Center. Com base nos resultados da verificação, resolva quaisquer riscos de segurança detectados.

Casos de uso

Utilize o recurso de CI/CD do Security Center nos seguintes cenários:

  • Jenkins Freestyle

  • Jenkins Pipeline

  • GitHub Actions

Requisitos do sistema

Para evitar lentidão nas verificações de imagem, certifique-se de que seu servidor atenda aos requisitos mínimos de configuração.

  • Configuração mínima

    • CPU: 1 núcleo

    • Memória: 2 GB

    • Armazenamento: 60 GB

    • Rede: conexão com a internet e acesso ao endpoint de serviço da Alibaba Cloud (tds.ap-southeast-1.aliyuncs.com).

  • Configuração recomendada

    • CPU: 4 núcleos

    • Memória: 8 GB

    • Armazenamento: 100 GB

    • Rede: conexão com a internet com largura de banda de upload superior a 10 Mbps e acesso ao endpoint de serviço da Alibaba Cloud (tds.ap-southeast-1.aliyuncs.com).

Procedimento

  1. Obtenha um token de acesso para o plug-in de CI/CD do Security Center. Para mais informações, consulte Obter um token de acesso.

  2. Caso utilize um usuário RAM dedicado para executar verificações de imagem, crie o usuário RAM e anexe a política necessária para as verificações. Para mais informações, consulte Criar e autorizar um usuário RAM.

  3. Obtenha o AccessKey da conta Alibaba Cloud ou do usuário RAM para executar as verificações de imagem. Utilize um AccessKey existente ou crie um novo. Para mais informações, consulte Criar um AccessKey.

    Nota

    O AccessKey secret é exibido apenas no momento da criação e não pode ser recuperado. Armazene-o com segurança para evitar riscos decorrentes de um possível vazamento.

  4. Integre o plug-in de CI/CD do Security Center ao Jenkins ou GitHub. Para obter instruções, consulte os seguintes tópicos:

  5. Após a conclusão da verificação, revise prontamente os resultados e use as sugestões de correção fornecidas para resolver quaisquer riscos de segurança encontrados em suas imagens. Para mais informações, consulte Visualize resultados da verificação de imagem.