Creation of classic release pipelines.
Zakaj je to pomembno
Klasične cevovode za izdajo v Azure DevOps nimajo varnostnih in upravljalnih kontrol, ki so na voljo v sodobnih cevovodih na osnovi YAML. Dovoljenje neomejenega ustvarjanja klasičnih cevovodov lahko vodi do nedoslednih postopkov uvajanja, zmanjšane sledljivosti in povečanega tveganja nepooblaščenih sprememb, ki dosežejo produkcijska okolja. Skrbniki bi morali omejiti ustvarjanje klasičnih cevovodov, da bi uveljavili varne, ponovljive in sledljive prakse uvajanja.
Kaj preverja Aether365
Aether365 preverja, ali vaša organizacija Azure DevOps dovoljuje ustvarjanje klasičnih cevovodov za izdajo. To preverjanje je prikazano v nadzorni plošči Aether365 pod preverjanji storitev Microsoft 365.
Kako popraviti
- Prijavite se v svojo organizacijo Azure DevOps kot skrbnik zbirke projektov.
- Pomaknite se do Organization Settings, nato v meniju izberite Policies.
- V razdelku Pipelines poiščite nastavitev z naslovom "Limit creation of classic release pipelines" in jo nastavite na On.
- Potrdite, da ta sprememba uporabnikom preprečuje ustvarjanje novih klasičnih cevovodov za izdajo. Obstoječi cevovodi bodo ostali nespremenjeni.
- Spodbujajte ekipe k selitvi obstoječih klasičnih cevovodov na cevovode na osnovi YAML za izboljšano varnost in sledljivost.
Skladnost
- Ni določena. To preverjanje je usklajeno z varnostnimi najboljšimi praksami za neprekinjeno dostavo in kontrole uvajanja.
Povezani viri
- Najboljše prakse za varnost cevovodov v Azure DevOps
- Upravljanje pravilnikov cevovodov v Azure DevOps