Secure Delivery
ส่งมอบระบบอย่างปลอดภัย
การส่งมอบระบบต้องรักษาโค้ด ตัวตน และสิ่งที่นำเข้ามาตลอดเส้นทาง
หัวข้อในบทนี้
ศัพท์ในบทนี้ · กดคำที่ขีดเส้นใต้ในเนื้อหาเพื่อดูความหมายได้ด้วย
- VLAN
- การแยก broadcast domain ในเครือข่าย layer 2
- IAM
- การจัดการตัวตนและสิทธิ์เข้าถึง
- IaC
- การกำหนดโครงสร้างพื้นฐานในโค้ดที่ version และตรวจได้
- SBOM
- รายการส่วนประกอบซอฟต์แวร์ ไม่ใช่ใบรับรองว่าปลอดภัย
สิทธิ์และ artifact ต้องตามตลอดเส้นส่งมอบ
เก็บคำอธิบายโครงสร้างให้เปลี่ยนผ่านกระบวนการที่ตรวจได้ CI/CD เปลี่ยน input เป็น artifact แล้วปล่อยใช้งาน Secrets management คุมการออก ใช้ หมุนและยุติความลับ Supply chain รวม dependencies ผู้สร้าง registry และขั้นส่งต่อ จึงไม่ได้ปลอดภัยเพียงเพราะ source ของเราอ่านได้
- Source / review
รู้การเปลี่ยน ผู้ตรวจ policy และสิทธิ์ที่ code อาจใช้
- Build inputs
ระบุ dependencies tooling และ provenance ที่เกี่ยวข้อง ไม่ใช้ latest เป็นหลักฐาน byte เดิม
- Artifact
บันทึกตัวระบุผลที่ผ่านตรวจพร้อมเงื่อนไข ไม่สร้างใหม่อีกชุดแล้วถือว่าเป็นชุดที่ตรวจแล้ว
- Deploy identity
ให้ pipeline ใช้สิทธิ์และ secrets เท่าที่ต้องใช้ตามช่วงงาน
- Runtime validation
ตรวจ config drift exposure logs และผลจริงหลังปล่อย
state และ pipeline logs อาจมีข้อมูลอ่อนไหวต้องจัดสิทธิ์ Secrets ที่ลบจาก commit ปัจจุบันอาจอยู่ในประวัติจึงต้องยุติหรือหมุนด้วย Zero Trust ไม่ใช่สินค้าหรือแค่ แต่ใช้การตัดสินเข้าถึงตามตัวตน ทรัพยากรและบริบท พร้อมการตรวจและจำกัดขอบเขตตามระบบ
กำหนดโครงสร้างพื้นฐานด้วยโค้ดInfrastructure as Code — IaC · 26.3.1
IaC เก็บคำอธิบายทรัพยากรเป็นโค้ด ต้องดู state การเปลี่ยน และผลก่อน apply
กำหนดโครงสร้างพื้นฐานในไฟล์ที่ version และ review ได้ Tool เปรียบเทียบสิ่งที่ต้องการกับสถานะแล้วสร้าง plan แต่ plan ต้องถูกประเมินและใช้ด้วย identity ที่เหมาะ
สิ่งที่ version ไว้
ส่วนต่างและสถานะที่ tool ใช้
เขียนแล้วตรวจผลจริง
แก้ route หรือ ใน code อาจกระทบทั้ง environment State file อาจมีข้อมูลอ่อนไหว ต้องควบคุม access locking และ backup ตรวจ drift ที่มีคนแก้นอกระบบ ไม่ถือว่า code ตรงกับระบบจริงเสมอ
ที่มาของหัวข้อนี้ · คำอธิบายต่อยอด
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
เป็นส่วนต่อยอดที่เขียนเพื่อเชื่อมความเข้าใจ ไม่มีชื่อ Video/Reading เฉพาะที่ยืนยันจาก inventory เดิม
ความปลอดภัยขั้นตอนส่งมอบCI/CD Security · 26.3.2
CI/CD security จำกัดสิทธิ์ runner ปกป้องการอนุมัติและสิ่งที่จะ deploy
Pipeline security ปกป้อง source, runners, secrets, artifacts และสิทธิ์ deploy Job ที่รันโค้ดจากภายนอกมีความเชื่อถือต่างจาก release job ที่ผ่านการตรวจ ต้องแยก identity และ environment
ใครเปลี่ยนงานรันได้
สภาพรันและสิทธิ์ที่มี
สิ่งที่อนุญาตเข้าสู่ production
Pull request ที่ยังไม่ตรวจไม่ควรได้ key deploy Production ใช้ artifact ที่ตรวจและระบุตัวได้ พร้อม approval ตามนโยบาย การ lock workflow และ dependencies ลดทางแก้ pipeline เพื่อข้ามการตรวจ
ที่มาของหัวข้อนี้ · 1 รายการ
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
- Assets, Threats, and Vulnerabilities · Module 3: Vulnerabilities in systemsReading: Vulnerabilities of CI/CDCY5.M3.R1
จัดการข้อมูลลับSecrets Management · 26.3.3
Secrets management จัดเก็บ ส่งให้ผู้ใช้ และหมุนข้อมูลลับโดยจำกัดการเข้าถึง
Secret management ครอบคลุมสร้าง แจก เก็บ ใช้ rotate และ revoke ข้อมูลลับ แยก secret จาก source และ log แต่ environment variable อย่างเดียวไม่ได้ป้องกันทุกผู้ที่อ่าน process หรือ crash dump ได้
สร้างและปกป้อง
แจกตามสิทธิ์และหมุน
ยุติและตรวจการใช้
ใช้ secret store กับ access policy ตาม workload เมื่อรองรับ ระบุ owner และระบบที่ต้องอัปเดตเมื่อ rotate ทดลองว่า old credential ใช้ไม่ได้หลังเปลี่ยนจริง ไม่เพียงเพิ่มอันใหม่แล้วปล่อยอันเก่าไว้
ที่มาของหัวข้อนี้ · คำอธิบายต่อยอด
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
เป็นส่วนต่อยอดที่เขียนเพื่อเชื่อมความเข้าใจ ไม่มีชื่อ Video/Reading เฉพาะที่ยืนยันจาก inventory เดิม
ห่วงโซ่ซอฟต์แวร์Software Supply Chain · 26.3.4
Supply chain รวม source dependencies build และ artifacts ต้องตรวจที่มาและความถูกต้อง
Supply chain รวม dependency package source build tool registry และ artifact ช่องโหว่หรือการปลอมส่วนหนึ่งอาจเข้าสู่ระบบผ่านความไว้วางใจของทีม ต้องรู้ provenance กับ inventory ของส่วนประกอบ
source และ dependencies
ใครสร้างด้วยอะไร
ตัวตนและนโยบายก่อนใช้
ช่วยรู้ส่วนประกอบแต่ไม่รับรองปลอดภัย Signing ช่วยยืนยันผู้ลงนามและข้อมูลตามเงื่อนไขแต่ต้องเชื่อ key และ build ที่เหมาะ Combine dependency review scanning isolation และ release verification
ที่มาของหัวข้อนี้ · 1 รายการ
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
- Assets, Threats, and Vulnerabilities · Module 3: Vulnerabilities in systemsReading: Vulnerabilities of CI/CDCY5.M3.R1
สถาปัตยกรรมที่ตรวจสอบการเข้าถึงเสมอZero Trust Architecture · 26.3.5
Zero Trust ไม่ให้สิทธิ์จากตำแหน่งเครือข่ายอย่างเดียว ต้องตรวจตัวตน บริบท และการอนุญาต
Zero trust ไม่ให้ความเชื่อถือโดยอัตโนมัติจากตำแหน่งเครือข่าย ใช้ identity, device context, resource และ policy ตัดสินการเข้าถึงตามงาน ต้องจำกัดสิทธิ์และตรวจสถานะตามความเสี่ยง
ตัวตนและบริบท
สิทธิ์ต่อ resource
บังคับและใช้ข้อมูลตรวจ
อยู่ VPN หรือ LAN ไม่ควรได้อ่านทุกระบบ Service ต้องตรวจสิทธิ์ต่อ resource พร้อม logging และมีทางจัดการ session เมื่อความเสี่ยงเปลี่ยน Zero trust ไม่ใช่ชื่อผลิตภัณฑ์เดียวที่ซื้อแล้วเสร็จ
ที่มาของหัวข้อนี้ · คำอธิบายต่อยอด
คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส
เป็นส่วนต่อยอดที่เขียนเพื่อเชื่อมความเข้าใจ ไม่มีชื่อ Video/Reading เฉพาะที่ยืนยันจาก inventory เดิม
นำศัพท์มาเชื่อมกับงาน
แอปปลอดภัยอาจยังถูกส่งมอบรุ่นที่ถูกแก้ระหว่าง build หากไม่ปกป้อง pipeline
สิ่งที่บทนี้เชื่อมไว้
การส่งมอบระบบต้องรักษาโค้ด ตัวตน และสิ่งที่นำเข้ามาตลอดเส้นทาง
ใช้ภาพกับตัวอย่างด้านบนเชื่อมหน้าที่ของแต่ละส่วน แล้วตรวจความเข้าใจด้วยการอธิบายเหตุผลของผลที่เห็น ก่อนเปิดบทถัดไป
บทเรียนที่เกี่ยวข้องและที่มาของบทอ่าน
คำอธิบายหน้านี้เขียนใหม่ตามหัวข้อใน Atlas รายการด้านล่างเป็นชื่อ Video/Reading ที่เคยจับคู่ไว้ แสดงไว้ให้ตรวจที่มาของชื่อหัวข้อ และไม่รับรองว่าคอร์สสอนทุกส่วนของคำอธิบายนี้
Kubernetes · Security concepts ↗