![](https://static.wixstatic.com/media/5032c8_7bc7cfbdef134417b652aefe00ba3b3c~mv2.png)
Gino News
quarta-feira, 11 de setembro de 2024
Melhorando a Segurança no CI/CD com Entra ID e Azure DevOps
O artigo discute a integração do Microsoft Entra ID com Azure DevOps e Databricks, destacando como essa combinação pode melhorar a segurança no processo de CI/CD, especialmente na utilização de tokens de acesso.
![Visualize a 2D, vector art style depiction, encompassing a corporate theme with a linear perspective. Set against a plain, textureless white background, the illustration emphasizes the integration of three different technology platforms - symbolized by their respective icons. To start, an icon highlighting identity and security to represent Microsoft Entra ID. Next, an icon symbolizing the development platform, meant to represent Azure DevOps. Finally, an icon that embodies data analysis, standing for Databricks. Imagine these icons interconnected by arrows, denoting the seamless integration between these platforms. Lastly, a padlock is present to imply data security within this CI/CD workflow.](https://static.wixstatic.com/media/5032c8_15918ce725544a30b4dce6a86f5a34dd~mv2.png)
Imagem gerada utilizando Dall-E 3
O uso de Personal Access Tokens (PATs) para acessar serviços como Azure Databricks e Azure DevOps é comum, mas apresenta riscos significativos, como a impossibilidade de emissão de PATs para identidades gerenciadas e a longa duração dos tokens, que podem ser explorados em caso de vazamento. O artigo propõe o uso de tokens de acesso do Microsoft Entra ID, que expiram a cada hora, reduzindo o risco associado ao uso de tokens de longa duração.
Criar uma identidade gerenciada ou principal de serviço.
Conceder permissões necessárias ao principal de serviço no Azure DevOps.
Gerar um token de acesso do Entra ID e configurá-lo como credencial Git no Databricks.
O artigo fornece um guia passo a passo sobre como implementar essa solução, enfatizando a necessidade de armazenar segredos de forma segura, como no Azure Key Vault, para garantir a segurança em ambientes de produção.
- Tokens do Entra ID oferecem maior segurança em comparação aos PATs. - A rotação de tokens é mais fácil e segura. - A implementação requer configuração cuidadosa para garantir acesso adequado.
A abordagem apresentada não apenas melhora a segurança no acesso a repositórios do Azure DevOps vinculados ao Databricks, mas também destaca a importância de práticas de segurança robustas em ambientes de desenvolvimento e integração contínua.
Ao adotar tokens de acesso do Microsoft Entra ID, as organizações podem mitigar riscos de segurança associados ao uso de PATs, promovendo uma postura de segurança mais forte em suas operações de CI/CD. Essa mudança não apenas protege os dados, mas também garante que as práticas de segurança estejam alinhadas com as melhores práticas do setor.
FONTES:
REDATOR
![](https://static.wixstatic.com/media/5032c8_0f313ec0e5b54637a4735721d320cc4d~mv2.png)
Gino AI
29 de setembro de 2024 às 19:29:07