Безопасность благодаря четким границам

Выделенное устройство — это основа, но безопасность зависит от каждой границы.

MiniRent предоставляет выделенные физические узлы с облачными Mac, не разделяя ресурсы виртуальных машин с другими арендаторами. Здесь объясняется, кто управляет платформой, учетными записями устройств, SSH-подключениями, материалами сборки и сторонними инструментами разработки, а также что делать при сбоях.

Выделенный физический Mac Не виртуальная машина Пять доступных узлов
Сценарий безопасности облака с устройством Mac mini, сетевыми узлами и состоянием подключения
SSH-ключ принят Подключение с минимальными правами
Сеанс устройства изолирован physical-node / dedicated
99,9% Целевой показатель сервиса
Границы ответственности

Сначала определите выделенность устройства, затем — кто чем управляет

Выделенное физическое устройство устраняет конкуренцию арендаторов за ресурсы общей виртуальной машины, но не заменяет управление правами учетных записей, ротацию ключей или очистку материалов сборки. Модель безопасности должна одновременно охватывать платформу, команду арендатора и используемые инструменты.

Контроль платформы

Отвечает за распределение физических узлов, доступ к консоли, передачу данных для подключения, ведение записей о заказах и состоянии устройств, а также обработку подтвержденных сервисных инцидентов.

  • Каждая аренда соответствует отдельному физическому устройству
  • Административные операции и сеансы сборки на устройстве регистрируются раздельно
  • Данные для подключения доступны только в авторизованной консоли

Контроль пользователя

Отвечает за учетные записи на устройстве, SSH-ключи, токены репозиториев, материалы подписи, переменные окружения, права участников и очистку данных до окончания аренды.

  • Разделяйте идентичности участников и автоматизированных задач
  • Выдавайте только права, необходимые для текущей задачи
  • Сразу отзывайте прежний доступ при изменении состава команды

Контроль инструментов разработки

Xcode, fastlane, менеджеры зависимостей и Runner конвейера хранят собственные настройки, кэш и журналы. Команда должна настраивать версии, права и правила очистки с учетом возможностей каждого инструмента.

  • Фиксируйте воспроизводимые версии инструментов и зависимостей
  • Не записывайте конфиденциальные переменные в репозитории или обычные журналы
  • Удаляйте временные файлы и кэш после завершения задачи
Ключевой вывод:Если задаче нужны выделенные ресурсы устройства, полноценный графический интерфейс macOS и командная строка, а также самостоятельный контроль учетных записей сборки и автоматизации, выделенный физический узел лучше соответствует этим требованиям, чем общая виртуальная машина.
Контроль доступа к устройству

Рассматривайте каждое подключение как проверяемую авторизацию

Первое подключение — это не просто ввод адреса и продолжение. Сначала получите данные для подключения из консоли, проверьте отпечаток хоста, затем установите сеанс с помощью зарегистрированного SSH-ключа. Не пересылайте закрытый ключ через историю чатов, общедоступную документацию или файлы репозитория.

01 Зарегистрируйте ключ

Создавайте ключи отдельно для каждого сотрудника или автоматизированной задачи; не используйте один закрытый ключ совместно.

02 Проверьте отпечаток

При первом подключении или изменении точки входа сравните отображаемый локально отпечаток хоста с записью в консоли.

03 Ограничьте права

Для повседневных сборок используйте обычную учетную запись и временно повышайте права только при установке компонентов или изменении системных настроек.

Управление жизненным циклом участников

Новый участник
Создайте отдельную идентичность, зарегистрируйте отдельный ключ и откройте доступ только к необходимым репозиториям, Runner и каталогам проектов.
Изменение роли
Заново проверьте область доступа к учетным записям устройства, каталогам, ключам автоматизации и материалам подписи.
Ротация учетных данных
Задайте правила ротации ключей сотрудников, токенов репозиториев и ключей конвейера; при подозрении на утечку не ждите окончания установленного срока.
Уход участника
Отзовите ключ и учетную запись устройства, удалите разрешения конвейера, замените общие учетные данные, к которым был доступ, и проверьте недавние записи подключений.
Не включайте в запрос:В запросе в службу поддержки не должны содержаться закрытые ключи, полные токены доступа, пароли или необработанные материалы подписи.
Защита материалов сборки

Токены, материалы подписи и переменные окружения доступны только во время выполнения задачи

Наиболее распространенный риск автоматизированной сборки — не совместное использование ресурсов устройства, а попадание долгоживущих токенов в скрипты, журналы или кэш. Рекомендуется одновременно проектировать права доступа, срок действия, место внедрения и очистку конфиденциальных материалов.

Рекомендации по правам, внедрению и очистке материалов сборки
Материал Граница доступа Рекомендуемый способ внедрения Действие после завершения задачи
Токен репозитория кода Ограничьте репозиториями и необходимыми операциями, предпочтительно только чтением Передавайте через управляемые переменные окружения или ключи конвейера Отзовите краткосрочный токен, проверьте рабочую область и удаленные адреса
Сертификат подписи и закрытый ключ Разрешите чтение только учетной записи задачи подписи Импортируйте в управляемую связку ключей в начале сборки Удалите временную связку ключей и файлы импорта
Профиль подготовки Ограничьте целевым приложением и назначением сборки Скопируйте управляемым заданием во временный каталог Удалите временную копию и проверьте содержимое архива
Переменные окружения Разделяйте по проектам и окружениям, не используйте повторно в разных задачах Записывайте в окружение процесса во время выполнения конвейера Завершите процесс, удалите временные настройки и остатки истории shell
Артефакты сборки и журналы Доступны только участникам проекта и процессу передачи результатов Выводите в отдельный каталог задачи Перенесите необходимые артефакты, остальные файлы удалите согласно правилам хранения
МИНИМАЛЬНЫЕ ПРАВА

Минимальные права

Если сборке нужно только получить код, не выдавайте права на запись в репозиторий или управление участниками; материалы подписи одного проекта не должны быть доступны задачам других проектов.

КРАТКОСРОЧНАЯ АВТОРИЗАЦИЯ

Краткосрочная авторизация

Учетные данные, которые можно выдавать для конкретной задачи, не следует хранить постоянно. Фиксированные учетные данные необходимо размещать в управляемом хранилище секретов и задавать четкие условия их ротации.

ОЧИСТКА ПОСЛЕ ЗАДАЧИ

Очистка после задачи

Одновременно проверьте временные каталоги, связки ключей, файлы окружения, историю shell, настройки зависимостей, журналы сборки и каталоги артефактов — недостаточно удалить только исходный код.

Управление сетью и узлами

Пять узлов — единая граница подключений

Обе доступные конфигурации MiniRent можно заказать в Сингапуре, Японии (Токио), Южной Корее (Сеул), Гонконге и на востоке США. Выбирайте узел ближе к основной команде разработки или репозиторию; фактическая доступность определяется в реальном времени по данным консоли.

SG

Сингапур

Подходит командам из Юго-Восточной Азии и региональным точкам входа конвейеров.

JP

Япония (Токио)

Подходит для задач разработки и сборки в Японии и Восточной Азии.

KR

Южная Корея (Сеул)

Подходит командам из Южной Кореи и региональным средам совместной работы.

HK

Гонконг

Подходит для межрегиональной работы команд из Южного Китая и Юго-Восточной Азии.

US-E

Восток США

Подходит для рабочих процессов на востоке Северной Америки и через Атлантику.

Панель управления

Используется для заказов, состояния устройства, данных подключения и обращений в поддержку. Административные операции не следует использовать как канал передачи данных для скриптов сборки.

Сеанс устройства

Сеансы SSH и VNC напрямую обеспечивают работу с устройством. Команде следует ограничить сети-источники, проверять данные подключения и завершать сеанс после работы с устройством.

Изменение узла

При необходимости смены узла создайте обращение через консоль. До переноса создайте резервную копию необходимых артефактов, отзовите временные учетные данные и проверьте отпечаток хоста новой точки входа.

При обнаружении подозрительного подключения сначала выполните четыре проверки

  1. 01

    Проверьте идентификатор устройства, узел, часовой пояс и временной диапазон инцидента.

  2. 02

    Проверьте недавно добавленные ключи, учетные записи устройства, регистрации Runner и изменения прав.

  3. 03

    Отзовите подозрительные ключи и токены, приостановите соответствующие автоматизированные задачи и сохраните обезличенные журналы.

  4. 04

    Передайте воспроизводимую информацию через обращение в консоли или по адресу support@minirents.com.

Целевой показатель доступности сервиса
99,9%

Непрерывная работа 365 дней в году

Все узлы предоставляются в режиме непрерывной работы. Сервисные события оцениваются по совокупности записей консоли, состояния узла и подтверждения поддержки.

Охват целевого показателя 90 ДНЕЙ
Индикатор состояния за последние 90 дней ЦЕЛЬ 99,9
90 дней назад Сейчас
Компенсация рассчитывается на основании применимых условий сервиса и подтвержденного перерыва в работе.
Открыть условия сервиса
Обработка инцидентов безопасности

От обнаружения до восстановления: сохраняйте доказательства, но не распространяйте учетные данные

При сообщении о проблеме безопасности наиболее ценны идентификатор устройства, узел, временной диапазон, шаги воспроизведения, масштаб воздействия и обезличенные журналы. Полные ключи, пароли и токены доступа не помогут расследованию, а лишь увеличат риск.

  1. 01

    Обнаружение

    Зафиксируйте признаки инцидента, идентификатор устройства, узел, часовой пояс, время первого появления и последнюю штатную операцию. Разделяйте сбои подключения, изменения прав, подозрительные процессы и раскрытие материалов сборки.

  2. 02

    Ограничение воздействия

    Отзовите связанные SSH-ключи, токены репозиториев и ключи конвейера, остановите подозрительный Runner или задачу. Не перезаписывайте журналы массово, пока не зафиксированы ключевые сведения.

  3. 03

    Сохранение обезличенных журналов

    Сохраните время выполнения команд, коды ошибок, сведения о процессах и необходимый контекст; скройте пароли, закрытые ключи, полные токены, материалы подписи и командные строки с конфиденциальными параметрами.

  4. 04

    Отправка отчета

    Войдите в консоль и создайте обращение или отправьте письмо на support@minirents.com. Укажите в теме «Отчет о безопасности», а в тексте — масштаб воздействия, шаги воспроизведения и уже принятые меры ограничения.

  5. 05

    Проверка восстановления

    Замените затронутые учетные данные, проверьте права участников и настройки автоматизации, затем выполните минимальную тестовую задачу для проверки подключения, зависимостей, подписи и вывода артефактов. Возобновляйте полную параллельность только после подтверждения отсутствия аномалий.

Контрольный список безопасности пользователя

Проверяйте его перед запуском, при изменении состава команды и перед окончанием аренды

Список подходит для индивидуальной разработки, командных ферм сборки и Runner под собственным управлением. Рекомендуется закрепить каждый пункт за ответственным и автоматизировать его, а не оставлять только во внутренней документации.

Минимальный набор действий:Отдельный ключ, проверка отпечатка, минимальные права, отсутствие конфиденциальных переменных в репозитории, обезличивание журналов, немедленный отзыв доступа при уходе участника и очистка до окончания аренды.
  • Проверка первого подключения

    Получите данные подключения из консоли, проверьте узел, идентификатор устройства и отпечаток хоста.

  • Включите усиленную аутентификацию

    Включите усиленную аутентификацию для рабочей почты, репозитория кода и системы конвейеров и защитите данные восстановления.

  • Не используйте общие учетные данные

    Каждый участник и каждая автоматизированная задача должны использовать отдельную идентичность, чтобы исключить неотслеживаемые общие ключи.

  • Регулярно обновляйте зависимости

    Фиксируйте версии и оценивайте обновления, отдавая приоритет исправлениям безопасности инструментов сборки, менеджеров зависимостей и Runner.

  • Контролируйте диск и журналы

    Не допускайте переполнения диска кэшем сборки и проверяйте журналы на случайного попадания переменных окружения или токенов доступа.

  • Очистите устройство до окончания аренды

    Удалите код, ключи, токены, материалы подписи, временные связки ключей, артефакты сборки и больше не нужный кэш.

Следующий шаг

Выберите выделенный облачный Mac и подключите его к своему процессу безопасности.

Обе конфигурации физических Mac поддерживают пять доступных узлов. После заказа получите в консоли состояние устройства и данные подключения; вопросы по уже арендованному устройству можно отправить через обращение.