Skip to main content

Azure Reposのセキュリティに関する8つのベストプラクティス

著者

Edward Thompson

Cheat Sheet Azure Repos Tips

2019年5月6日

0 分で読めます

このチートシートでは、Azure Reposのユーザーやコントリビューターとして、セキュリティを強化する方法をご紹介します。Azure Reposに特化した内容もありますが、多くはGitリポジトリや、Git以外のリポジトリでも役立ちます。

それでは、Azure Reposのセキュリティに関する8つのベストプラクティスを見ていきましょう。

  1. Azure Reposに認証情報をコードや設定ファイルとして保存しない

  2. ファイルやAzure Reposの履歴から機密データを削除する

  3. アクセスを厳格に管理する

  4. SECURITY.mdファイルを追加する

  5. 個人用アクセストークンを使用する

  6. ユーザーにきめ細かな権限を設定し、グループを活用する

  7. プルリクエストにセキュリティテストを追加する

  8. SSHキーと個人用アクセストークンを定期的にローテーションする

まだダウンロードしていない場合は、今すぐこのチートシートをダウンロードして、目につく場所に貼っておきましょう。将来の判断を安全なものにできます。

「Azure Reposのセキュリティに関する8つのベストプラクティス」と題したチートシート。認証情報、アクセス制御、セキュリティテスト、SSHキーに関するガイダンスを掲載。