Creation of classic release pipelines.
Защо това е важно
Класическите тръбопроводи за пускане в Azure DevOps не разполагат с механизмите за сигурност и контрол, налични в съвременните YAML-базирани тръбопроводи. Ако се позволи неограничено създаване на класически тръбопроводи, това може да доведе до непоследователни процеси на внедряване, намалена възможност за одит и повишен риск от неоторизирани промени, достигащи до продукционните среди. Администраторите трябва да ограничат създаването на класически тръбопроводи, за да наложат сигурни, повторяеми и одитируеми практики за внедряване.
Какво проверява Aether365
Aether365 проверява дали вашата Azure DevOps организация позволява създаването на класически тръбопроводи за пускане. Тази проверка се появява в таблото за управление на Aether365 под проверките за услуги на Microsoft 365.
Как да коригирате
- Влезте в своята Azure DevOps организация като администратор на колекция от проекти (Project Collection Administrator).
- Отидете в Organization Settings (Настройки на организацията), след което изберете Policies (Политики) от менюто.
- В раздела Pipelines (Тръбопроводи) намерете настройката "Limit creation of classic release pipelines" (Ограничаване на създаването на класически тръбопроводи за пускане) и я задайте на On (Включено).
- Потвърдете, че тази промяна ограничава потребителите от създаване на нови класически тръбопроводи за пускане. Съществуващите тръбопроводи ще останат незасегнати.
- Насърчете екипите да мигрират съществуващите класически тръбопроводи към YAML-базирани тръбопроводи за подобрена сигурност и проследимост.
Съответствие
- Няма конкретно указано. Тази проверка е съобразена с най-добрите практики за сигурност при непрекъснато доставяне и контрол на внедряванията.