Creation of classic release pipelines.
Hvorfor dette er viktig
Klassiske utgivelsespipeliner i Azure DevOps mangler sikkerhets- og styringskontrollene som finnes i moderne YAML-baserte pipeliner. Å tillate ubegrenset opprettelse av klassiske pipeliner kan føre til inkonsistente distribusjonsprosesser, redusert sporbarhet og økt risiko for at uautoriserte endringer når produksjonsmiljøer. Administratorer bør begrense opprettelse av klassiske pipeliner for å håndheve sikre, repeterbare og sporbare distribusjonspraksiser.
Hva Aether365 sjekker
Aether365 verifiserer om din Azure DevOps-organisasjon tillater opprettelse av klassiske utgivelsespipeliner. Denne sjekken vises i Aether365-dashbordet under Microsoft 365-tjenestesjekkene.
Slik fikser du det
- Logg inn på din Azure DevOps-organisasjon som en Project Collection Administrator.
- Naviger til Organization Settings, og velg deretter Policies fra menyen.
- Under Pipelines-delen finner du innstillingen kalt "Limit creation of classic release pipelines" og sett den til On.
- Bekreft at denne endringen hindrer brukere i å opprette nye klassiske utgivelsespipeliner. Eksisterende pipeliner forblir upåvirket.
- Oppfordre team til å migrere eksisterende klassiske pipeliner til YAML-baserte pipeliner for bedre sikkerhet og sporbarhet.
Samsvar
- Ingen spesifisert. Denne sjekken er i tråd med sikkerhetsbeste praksis for kontinuerlig levering og distribusjonskontroller.