CI/CD pipelines सुरक्षा-गंभीर हुन् — तिनीसँग स्रोत कोड, प्रमाणपत्र, र उत्पादन तैनातीमा पहुँच छ। एक समझौता गरिएको pipeline विनाशकारी हुन सक्छ (सप्लाई चेन आक्रमण)। Pipelines सुरक्षित गर्नमा गोप्य कुरा, pipeline आफैं, निर्भरता, र उत्पादित artifacts संरक्षण समावेश हुन्छ।
Pipeline सुरक्षा किन महत्त्वपूर्ण छ
Pipelines are a HIGH-VALUE TARGET — they have powerful access:
→ SOURCE CODE, deployment CREDENTIALS, production ACCESS, secrets
→ a compromised pipeline can inject malicious code into your software (SUPPLY CHAIN
ATTACK — affecting all your users) or steal credentials/deploy malicious versions
→ Real, serious attacks (SolarWinds, etc.) targeted build/CI systems.
