CircleCI为主流CI/CD管道发布新的安全集成ORB
CircleCI发布新的ORB(对象请求代理),用于增加CI/CD管道的安全性。该版本新增的ORB包括漏洞扫描、秘钥管理、许可扫描和数字扫描,可以与AWS和谷歌云集成。
ORB是一种可共享的组件,它将命令、执行器和作业组合成单个可重用块。之前,CircleCI为通用的Kubernetes工作流发布了一些ORB。
最新版本增加了新的ORB,涵盖了CI/CD管道的三个主要安全实践,它们是:
安全的管道配置;
代码和Git历史分析;
安全策略实施。
为了确保管道配置是安全的,CircleCI允许在多个...