新しいSecure Source Managerの機能でCI... ノート

新しいSecure Source Managerの機能でCI/CDパイプラインを強化する

安全なソフトウェアサプライチェーンは、安全なイノベーションとモダンなデリバリーに不可欠です。ソフトウェアサプライチェーン攻撃は大幅に増加しています。Google Cloud Secure Source Manager (SSM) は、ソースと CI/CD システムの管理を統合することで、これらの脅威に対処するのに役立ちます。SSM は現在、開発および CI/CD ワークフローを強化するための 2 つの新しい機能を提供しています。企業ネットワークが侵害された場合でも、CI/CD システムへの不正アクセスをブロックできます。さらに、新しい Code Owners システムは、ファイルおよびブランチごとにプルリクエスト承認者に対する詳細な制御を提供します。この機能により、コードの異なるセクションに対して特定の承認者が設定できます。また、ブランチ固有のガバナンスとネスト可能な所有権ファイルもサポートしています。さらに、独立した承認セクションでは、マージ前に複数の部署からの承認が必要になる場合があります。SSM は、Developer Connect とも統合されており、安全な CI/CD システムおよびランタイム接続を実現します。