Zugriff und Anmeldedaten
Personenanmeldungen, Automatisierungsaufgaben und Wiederherstellungsrechte getrennt verwalten
Ein langfristig wiederverwendeter gemeinsamer Schlüssel ist schwer zu prüfen und bei Personalwechseln nur ungenau zu widerrufen. Legen Sie nach Nutzer und Zweck getrennte Anmeldedaten an und verwalten Sie interaktive Anmeldungen, CI Runner, Bereitstellungsaufgaben und Notfallwiederherstellung separat.
Zugriff durch Personen
Ein Konto pro Person, ein Schlüssel pro Gerät
Lassen Sie nicht mehrere Personen dieselbe Anmeldeidentität verwenden. Erstellen Sie für jede autorisierte Person ein eigenes Konto und für jedes Endgerät einen eigenen Schlüssel. Scheidet ein Mitglied aus dem Projekt aus, widerrufen Sie das betreffende Konto und den Schlüssel, statt alles zu ersetzen und weiter gemeinsam zu nutzen.
Automatisierungsaufgaben
Runner erhalten nur die für die Aufgabe erforderlichen Rechte
CI/CD-Konten sollten den Ausführungsumfang, parallele Aufgaben und lesbare Verzeichnisse begrenzen. Benötigt ein Build-Skript keine Systemverwaltungsrechte, dürfen diese nicht vergeben werden. Temporäre Anmeldedaten sind nach Abschluss der Aufgabe zu löschen.
Rotation und Widerruf
Schlüsselrotation umfasst immer Prüfung und Rückfalloption
Fügen Sie zuerst den neuen Schlüssel hinzu und testen Sie die Verbindung, bevor Sie den alten widerrufen. Bei verlorenem Endgerät, Personalwechsel oder ungewöhnlicher Nutzung von Anmeldedaten müssen die betreffenden Zugriffe sofort widerrufen und aktuelle Anmelde- sowie Aufgabenprotokolle geprüft werden.