Accès et identifiants
Gérer séparément les connexions humaines, les tâches automatisées et les droits de récupération
Une clé partagée et réutilisée à long terme est difficile à auditer et à révoquer précisément lors d’un changement d’équipe. Il est recommandé de créer des identifiants distincts selon l’utilisateur et l’usage, en séparant les connexions interactives, le CI Runner, les tâches de déploiement et la récupération d’urgence.
Accès des personnes
Un compte et une clé par personne et par appareil
Ne partagez pas une même identité de connexion entre plusieurs personnes. Créez un compte distinct pour chaque personne autorisée et une clé différente pour chaque appareil. Lorsqu’un membre quitte le projet, révoquez son compte et sa clé au lieu de continuer à partager après un remplacement global.
Tâches automatisées
Le Runner ne reçoit que les droits nécessaires à sa tâche
Les comptes CI/CD doivent limiter le périmètre d’exécution, les tâches simultanées et les répertoires accessibles en lecture. Si un script de build n’a pas besoin de droits d’administration système, ne lui en accordez pas ; supprimez les identifiants temporaires à la fin de la tâche.
Rotation et révocation
Toute rotation doit inclure une vérification et un retour arrière
Ajoutez d’abord la nouvelle clé et testez la connexion, puis révoquez l’ancienne. En cas de perte d’un appareil, de changement de membre ou d’utilisation anormale d’un identifiant, révoquez immédiatement l’accès concerné et vérifiez les journaux récents de connexion et de tâches.