Выделенные вычислительные ресурсы и локальное хранилище

Сначала определите границы данных, затем подключите облачный Mac к рабочему процессу

Каждому действующему заказу соответствует один выделенный физический Mac mini: вычислительные ресурсы и локальное хранилище устройства не используются совместно с другими арендаторами. Безопасность — общая ответственность: платформа отвечает за физический узел и панель управления сервисом, а пользователь — за учетную запись, данные подключения, код и права сторонних инструментов.

1 заказ 1 выделенный физический узел
Не используются совместно Вычислительные ресурсы и локальное хранилище устройства
365 дней Узел работает в штатном режиме
Паспорт безопасной эксплуатации устройства CONTROL / DATA / RECYCLE
Границы определены
Принадлежность вычислительных ресурсов
Один действующий заказ
Тип устройства
Выделенный физический Mac mini
Точка доступа
Панель управления и учетные данные устройства разделены
Подтверждение операций
Повторная проверка чувствительных действий
Область мониторинга
Состояние инфраструктуры и события безопасности
Окончание аренды
Отзыв доступа и запуск очистки

Отсутствие виртуальной машины не означает, что настройками безопасности можно пренебречь. Выделенное устройство уменьшает совместное использование ресурсов между арендаторами, но защита учетных записей, ротация ключей, минимальные привилегии и резервное копирование по-прежнему требуют внимания в каждом проекте.

Обзор модели безопасности

Изоляция начинается с принадлежности устройства

MiniRent предоставляет выделенный физический компьютер: процессор, память и локальный SSD устройства не распределяются между несколькими арендаторами. Заказ, устройство и записи доступа образуют проверяемую цепочку принадлежности.

Выделение на уровне устройства

В течение действующего срока аренды соответствующий заказу Mac mini используется этим заказом. Вычислительные задачи, состояние памяти и локальное хранилище устройства не выделяются другим арендаторам как общие виртуальные ресурсы.

Разделение панели управления и устройства

Панель управления предназначена для просмотра заказов, истории сервиса и отправки обращений; учетные данные устройства используются для входа в графический интерфейс macOS или командную строку. Эти два типа учетных данных нельзя повторно использовать или хранить в одном общем документе.

Права определяются задачей

Для учетных записей сборки, CI Runner и ручных удаленных сеансов следует настраивать отдельные права. Предоставляйте задаче доступ только к необходимым каталогам, командам и токенам; не передавайте автоматизированным скриптам постоянные привилегированные учетные данные.

Безопасность учетной записи и панели управления

Рассматривайте сеанс входа как управление правом на устройство

Учетная запись позволяет просматривать сведения, связанные с заказом, и выполнять операции с сервисом. Команде следует распределять права по сотрудникам и не использовать одну учетную запись совместно в течение длительного времени.

Контроль доступа к устройству

Используйте отдельные и отзываемые учетные данные для каждого способа подключения

Проектируйте удаленное подключение вокруг вопросов: кто, когда, для какой задачи и к какому устройству получает доступ. Общий долгосрочный ключ может быть удобен, но он усложняет отзыв доступа и расследование инцидентов.

  1. 01

    Создайте отдельный SSH-ключ для облачного Mac

    Не используйте повторно ключ по умолчанию с личного повседневного устройства. Разделяйте ключи по командам, проектам или автоматизированным задачам и обеспечьте надлежащую локальную защиту закрытого ключа.

  2. 02

    Фиксируйте права по сотрудникам и задачам

    Поддерживайте на устройстве понятный список разрешений. CI Runner, разработчики и специалисты временной диагностики должны использовать разные учетные данные, чтобы отзывать доступ отдельно, не затрагивая другие задачи.

  3. 03

    Ограничьте источники удаленного доступа

    Ограничивайте разрешенные источники подключений с учетом сети команды; службы, которые не должны быть доступны извне, держите закрытыми, а временно открытые порты своевременно закрывайте после завершения задачи.

  4. 04

    Регулярно меняйте учетные данные и проверяйте недействительность старых

    После ротации не только установите новые учетные данные, но и фактически проверьте, что старый ключ больше не создает сеанс. При кадровых изменениях или подозрении на утечку не ждите планового срока — выполните ротацию немедленно.

Завершение неактивных сеансов После удаленной работы завершайте сеансы графического интерфейса и командной строки; не оставляйте терминал с высокими привилегиями без присмотра.
Диагностика ошибок подключения Последовательно проверьте идентификатор устройства, источник сети, имя пользователя, права ключа и состояние удаленной службы. Не расширяйте публичный доступ напрямую ради диагностики.
Передача и хранение данных

Управляйте кодом, сертификатами, ключами и артефактами сборки раздельно

Локальный SSD выделен заказу, но безопасность данных по-прежнему зависит от способа передачи, прав каталогов, места резервного хранения и привычек очистки. С чувствительными материалами нельзя обращаться так же, как с обычным исходным кодом.

Передача

Используйте зашифрованный канал

Синхронизируйте данные через SSH, зашифрованное подключение к репозиторию или другой безопасный способ передачи, одобренный командой. Не размещайте сертификаты, закрытые ключи или необезличенные пакеты сборки по общедоступным ссылкам для скачивания.

Права доступа

Применяйте минимальные привилегии

Ограничьте чтение чувствительных каталогов и разделите учетные записи сборки и повседневной работы. Скриптам предоставляйте только необходимые для задачи файлы и команды.

Резервное копирование

Храните необходимые копии

Разработайте отдельные стратегии резервного копирования для исходного кода, конфигурации сборки, резервных копий сертификатов и невоспроизводимых артефактов. Локальные данные устройства не должны быть единственной копией проекта.

Очистка

Сокращайте срок хранения чувствительных материалов

Удаляйте временные сертификаты, экспортированные файлы ключей и одноразовые артефакты сразу после завершения задачи; проверяйте кэш, временные каталоги и рабочую область конвейера.

Типы данных и рекомендуемые меры контроля
Тип данных Основной риск Рекомендуемый способ хранения Проверка перед удалением с устройства
Исходный код и конфигурация зависимостей Расширение прав репозитория, попадание закрытых адресов в логи Контролируемый репозиторий и минимальные права чтения Убедитесь, что отправка завершена, и удалите временные файлы учетных данных
Сертификаты и материалы подписи Распространение копий, потеря контроля над сроком действия Зашифрованное хранение, импорт по задаче Проверьте экспортированные копии и удалите временные файлы
API-ключи и краткосрочные токены Жестко заданные значения, утечка в выводе сборки Передача через окружение или контролируемое хранилище ключей Отзовите неиспользуемые токены и проверьте логи
Артефакты сборки и отладочные логи Содержат пути, сведения о пользователях или внутренние адреса Классифицированное хранение с ограниченной областью доступа Экспортируйте необходимые артефакты и удалите данные без ценности для хранения
Управление учетными данными CI/CD

Предоставляйте автоматизации минимальные права, необходимые для одной сборки

Конвейер обычно одновременно обращается к репозиторию кода, сервисам зависимостей, материалам подписи и хранилищу артефактов. Если записать постоянный привилегированный ключ прямо в скрипт, одна утечка лога может превратиться в риск доступа к нескольким системам.

Чек-лист безопасности конвейера Проверьте каждый пункт перед отправкой конфигурации
5 CONTROLS
A

В первую очередь используйте краткосрочные токены

Выдавайте доступ для одного репозитория, одной задачи и четко определенного срока; не позволяйте автоматизации постоянно хранить привилегированные учетные данные с охватом всей организации.

B

Передавайте ключи во время выполнения

Используйте контролируемые переменные или хранилище ключей; не записывайте их в репозиторий, образ, параметры скрипта или конфигурационные файлы, доступные обычным участникам.

C

Включите обезличивание логов по умолчанию

Не выводите полные переменные окружения, заголовки запросов и пути к сертификатам. Для диагностики добавляйте только необходимые записи, а после завершения возвращайте контролируемый уровень вывода.

D

Очищайте рабочую область после сборки

Удалите временные токены, распакованные материалы подписи, промежуточные артефакты и чувствительные данные из кэша, прежде чем передать Runner следующей задаче.

E

Изолируйте проекты и идентичности выполнения

Используйте отдельные идентичности выполнения для разных репозиториев или задач с разным уровнем безопасности, чтобы один проект не мог прочитать данные другого через общую рабочую область.

Мониторинг и реагирование на инциденты

Следите за состоянием устройства, а не за содержимым пользовательской работы

Мониторинг инфраструктуры отслеживает доступность узла, состояние устройства, аномалии ресурсов и сигналы событий безопасности. Исходный код, содержимое сборок и бизнес-данные пользователей не относятся к обычным показателям работы.

В зоне внимания платформы

Состояние инфраструктуры и сервиса

  • Физический узел подключен и работает в штатном режиме
  • Ключевые службы панели управления доступны
  • На устройстве или в сети отсутствуют аномальные сигналы состояния
  • Операции с сервисом соответствуют заказу и выданным правам
В зоне ответственности пользователя

Содержимое проекта и права инструментов

  • Права доступа к репозиториям кода, источникам зависимостей и хранилищам артефактов
  • Сертификаты, ключи, токены и переменные окружения сборки
  • Файлы и команды в удаленных сеансах
  • Аудит и отзыв доступа в сторонних инструментах CI/CD
  1. 01

    Идентификация

    По сигналам состояния, сообщениям пользователей и записям сервиса определите затронутые объекты, время события и наблюдаемые признаки.

  2. 02

    Изоляция

    Ограничьте затронутые пути доступа, чтобы не допустить дальнейшего распространения проблемы, сохранив необходимые записи для расследования.

  3. 03

    Расследование

    Сопоставьте устройство, заказ, записи операций и предоставленные пользователем обезличенные сведения; отделите проблемы инфраструктуры, учетных данных и сторонних инструментов.

  4. 04

    Уведомление и восстановление

    Передайте исполнимую информацию через обращение или адрес поддержки и, с учетом масштаба проблемы, выполните ротацию учетных данных, восстановление доступа или дополнительные проверки.

Очистка после окончания аренды

Сначала экспортируйте данные, затем завершите доступ к устройству

До окончания аренды пользователь должен убедиться, что все необходимые данные сохранены в проверяемых копиях. После возврата устройства исходные пути доступа отзываются, а устройство проходит процедуру очистки данных.

01

Составьте список данных для сохранения

Проверьте изменения исходного кода, конфигурацию сборки, резервные копии материалов подписи, артефакты сборки, отладочные логи и файлы проекта, существующие только локально на устройстве.

02

Экспортируйте и проверьте копии

Передайте необходимые данные в контролируемое командой хранилище и убедитесь, что файлы открываются, коммиты в репозитории полны, а резервная копия содержит сведения, необходимые для восстановления.

03

Отзовите авторизации во внешних системах

Удалите токены репозитория, регистрацию Runner, ключи развертывания и временные сертификаты, использованные устройством, чтобы после окончания аренды не осталось бесхозного доступа.

04

Возврат устройства и очистка

После окончания аренды отзовите доступ к устройству, проверьте связь устройства с заказом, а затем выполните очистку, чтобы учетные данные и данные прежнего арендатора не использовались в последующих сервисах.

Границы ответственности и канал отчетности

Чем полнее описание проблемы, тем быстрее изоляция и анализ

Проблема безопасности может быть связана с инфраструктурой, учетной записью и конфигурацией устройства, а также с репозиторием кода, CI-платформой или сервисом зависимостей. В сообщении сначала укажите область влияния и не прикладывайте чувствительные материалы без обезличивания.

Ответственность платформы

Физический узел и панель управления сервисом

Поддержка принадлежности устройства, работы инфраструктуры, связи с заказом, отзыва доступа и очистки после возврата устройства; выявление аномалий инфраструктуры и расследование через процедуру поддержки.

Ответственность пользователя

Учетная запись, учетные данные и рабочие данные

Защита учетной записи панели управления и учетных данных устройства, управление кодом, сертификатами, токенами и артефактами сборки, применение минимальных привилегий, необходимых резервных копий, обезличивания логов и отзыва доступа при кадровых изменениях.

Ответственность сторонних инструментов

Репозитории, конвейеры и сервисы зависимостей

Сторонние сервисы обрабатывают токены, логи и данные согласно собственной модели прав. Пользователь должен проверять соответствующие настройки, записи доступа и механизм отзыва, контролируя область авторизации.

Подготовка перед отправкой

Что рекомендуется включить в отчет безопасности

Укажите номер заказа, идентификатор устройства, время возникновения проблемы, область влияния, шаги воспроизведения, выполненные действия по изоляции и обезличенные логи. Не отправляйте закрытые ключи, полные токены, полные сертификаты или учетные данные для прямого входа.

Подготовьте базовый уровень безопасности для первого облачного Mac

Сначала подтвердите модель и узел, затем настройте для команды отдельные учетные данные подключения, минимальные права и резервное копирование. Заказ устройства и дальнейшее управление выполняются через панель управления.