Границы безопасности

Поймите, как изолирован облачный Mac и где проходит граница ответственности.

Каждый заказ соответствует одному выделенному компьютеру Apple Silicon, а не виртуальной машине. Границы устройства, учётных данных, сети и данных обрабатываются отдельно, чтобы команда заранее понимала, что предоставляет платформа и что необходимо проверить самостоятельно.

Выделенный физический узел ГРАНИЦА / 04
01

Устройство

Заказ соответствует конкретному устройству, вычислительные ресурсы которого использует текущий арендатор.

02

Учётные данные

Пользователь хранит и ротирует учётные данные, ограничивая их использование обязанностями участников.

03

Сеть

Перед подключением проверьте целевой узел, отпечаток хоста и локальную сетевую среду.

04

Данные

Пользователь отвечает за записываемые данные, резервное копирование, экспорт и очистку перед завершением аренды.

Физическая изоляция

От пользователя до выделенного устройства: каждый этап подключения можно проверить.

Консоль предназначена для просмотра заказа, узла и данных подключения. Разработка, сборка и эксперименты выполняются на выделенном физическом узле, соответствующем заказу.

Граница устройства

Один действующий заказ соответствует одному выделенному физическому устройству. Выбранные чип, память и базовое хранилище определяются конфигурацией заказа; не переносите предположительные настройки другого проекта на текущий узел.

Граница подключения

Консоль предоставляет сведения об узле, но перед установлением сессии всё равно проверьте регион, целевой адрес и отпечаток хоста. При несоответствии целевых данных сохранённым записям прекратите подключение и создайте тикет.

Граница содержимого

Пользователь решает, записывать ли репозитории, артефакты сборки, файлы сертификатов, данные обучения и журналы. Команда самостоятельно настраивает резервное копирование, доступ, срок хранения и экспорт до завершения аренды.

Удостоверение и доступ

Контроль доступа начинается с актуального списка участников, пригодного для выполнения.

Не храните долгосрочные данные доступа в общих таблицах или чатах. Учётные данные должны быть чётко связаны с пользователем, устройством и задачей.

01

Настройте надёжные учётные данные

Используйте отдельные учётные данные для консоли и удалённых сессий, не повторяя их в репозиториях, почте или других сервисах разработки. Пароли должны быть достаточно длинными и не содержать названия проекта, имена участников или последовательности символов.

  • После первого подключения проверьте, требуется ли изменить данные доступа по умолчанию.
  • При подозрении на утечку немедленно замените их, не дожидаясь плановой проверки.
  • Не записывайте пароли непосредственно в скрипты сборки или конфигурацию репозитория.
02

Управляйте ключевыми материалами

Используйте разные ключи для разных пользователей и автоматизированных задач. Приватные ключи храните только на разрешённых устройствах или в одобренном командой хранилище ключей; изменения открытых ключей фиксируйте.

  • Не используйте один приватный ключ для личной сессии и CI Runner.
  • Фиксируйте назначение ключа, ответственного и условия отзыва.
  • После отзыва старого ключа выдавайте новые данные доступа.
03

Соблюдайте принцип минимальных привилегий

Разработка, сборка, просмотр журналов и экспорт данных не обязаны выполняться одной учётной записью. Сначала выдайте права, необходимые для задачи, затем расширяйте их только при необходимости.

  • Временный сотрудник получает только права, нужные для текущей задачи.
  • Автоматизированные задачи не должны использовать данные доступа интерактивной сессии.
  • Для расширения прав указывайте причину и предполагаемое условие завершения.
04

Закрывайте неактивные сессии

После завершения задачи выйдите из графического рабочего стола и терминальных подключений, удалите временные файлы учётных данных и проверьте фоновые процессы. В общем рабочем пространстве заблокируйте локальное устройство.

  • Не заменяйте корректный выход из удалённой сессии отключением сети.
  • После сборки проверьте фоновые задачи и каталоги артефактов.
  • Завершайте чувствительные операции перед подключением к общественной или общей сети.
05

Отзывайте доступ при увольнении или переводе участника

При увольнении, переводе или завершении работы подрядчика ответственный за узел должен выполнить полный отзыв доступа, а не только удалить человека из чата проекта. Удалите разрешения консоли, отзовите ключи удалённого доступа, замените общие учётные данные, завершите действующие сессии и проверьте автоматизированные задачи на наличие старых данных.

Список участников обновлён Старые ключи отозваны Общие учётные данные заменены Действующие сессии завершены Конфигурация CI проверена
Удалённые сессии

Сначала проверьте объект подключения, затем начинайте передачу кода и данных.

Удалённый рабочий стол, терминальная сессия и автоматизированное подключение работают по-разному, но всем необходимы три шага: проверка цели, защита учётных данных и обезличивание журналов.

Проверьте личность и цель

В консоли подтвердите идентификатор заказа, регион узла и адрес подключения. Не подключайтесь по старым снимкам, пересланным сообщениям или истории браузера, особенно если команда управляет несколькими устройствами.

Подтвердите отпечаток хоста

При первом подключении сохраните проверенный отпечаток хоста. При последующем изменении остановите сессию и уточните сведения об узле; не удаляйте известную запись хоста лишь для обхода предупреждения.

Передавайте только обезличенные журналы

Перед отправкой диагностики удалите ключи доступа, пароли, токены, секретные данные сертификатов, внутренние адреса репозиториев и пользовательские данные. Оставьте код ошибки, время, результат команды и необходимый контекст.

Завершайте неактивные подключения

После работы завершите сессию и убедитесь, что чувствительные файлы не остались во временных каталогах. Автоматизированные задачи должны фиксировать учётную запись и источник запуска.

Жизненный цикл данных

От записи до очистки: для каждого из четырёх этапов предусмотрена отдельная проверка.

Данные проекта на узле организует пользователь. Завершение аренды не заменяет резервное копирование: экспорт и проверку следует выполнить, пока устройство ещё доступно.

  1. 01
    WRITE

    Запись

    Перед записью репозиториев, кэша зависимостей, файлов сертификатов, материалов сборки или экспериментальных данных убедитесь в законности источника и определите, какие материалы должны попасть на узел, а какие — остаться в принятом командой хранилище.

    Проверить пользователю
    Категория данных, источник, область доступа, исходная резервная копия
    Признак завершения
    Каталог записи и ответственный зафиксированы
  2. 02
    USE

    Использование

    Во время разработки и сборки ограничивайте доступ задачей и не копируйте конфиденциальные материалы в несвязанные каталоги. Журналы, кэш и временные файлы также могут содержать идентификаторы проекта или пути, поэтому включайте их в регулярную проверку.

    Проверить пользователю
    Изменения прав, временные файлы, содержимое журналов, фоновые задачи
    Признак завершения
    Права участников соответствуют текущим обязанностям
  3. 03
    EXPORT

    Экспорт

    До завершения аренды экспортируйте изменения исходного кода, артефакты сборки, необходимые журналы, результаты экспериментов и описание конфигурации среды. После экспорта откройте файлы в целевом месте или проверьте контрольные суммы; одного статуса передачи недостаточно.

    Проверить пользователю
    Список файлов, результат передачи, проверка контрольных сумм, тест восстановления
    Признак завершения
    Работоспособность важных материалов проверена во внешнем месте
  4. 04
    CLEAN

    Очистка

    После проверки экспорта удалите ненужные файлы проекта, временные учётные данные, копии ключей, кэш и журналы отладки, затем завершите все интерактивные сессии. В записи об очистке укажите исполнителя, затронутые каталоги и время завершения.

    Проверить пользователю
    Чувствительные каталоги, копии учётных данных, кэш, сессии, автоматизированные задачи
    Признак завершения
    Объём очистки и исполнитель зафиксированы
Выполните экспорт и очистку до завершения аренды.

При наличии требований аудита или соответствия команда самостоятельно определяет число резервных копий, места хранения, способ проверки и формат записи об очистке. Непроверенную копию передачи нельзя считать восстанавливаемой резервной копией.

Региональная ответственность

Доступны все пять узлов; выбирайте регион согласно требованиям проекта.

Доступны Сингапур, Япония (Токио), Южная Корея (Сеул), Гонконг и восток США. Все три типа устройств охватывают эти пять узлов; фактическая доступность определяется данными консоли в реальном времени.

Таблица выбора региона для пяти узлов HireAMac
Узел Код региона План подключения Проверка данных и проекта Проверить перед выбором
Сингапур SG Подходит для тестирования маршрутов подключения команды из Юго-Восточной Азии. Убедитесь, что проект допускает обработку данных и артефактов сборки в выбранном регионе. Локальная сеть, местоположение участников, получатель
Япония (Токио) JP Подходит для проверки удалённых сессий командами из Японии и соседних регионов. Проверьте договор с клиентом, процесс выпуска и внутренние требования к региону. Тест подключения, версии инструментов, объём поставки
Южная Корея (Сеул) KR Подходит участникам из Кореи и соседних регионов для тестирования графического рабочего стола и терминала. Уточните границы обработки журналов, тестовых материалов и артефактов. Сетевой маршрут, права участников, категории данных
Гонконг HK Подходит трансграничным командам для сравнения фактического качества подключения из разных офисов. Решите вопрос выбора на основании договора проекта и правил команды. Правила проекта, результат проверки маршрута, план резервного копирования
Восток США US-E Подходит для тестирования подключений участников из восточной части Северной Америки и соответствующих процессов поставки. Проверьте местоположение клиента, ограничения проекта и требования к обработке данных. Часовые пояса участников, регион поставки, список доступа
A / CONNECT

Сначала проверьте фактический маршрут

Местоположение участников команды полезнее общего представления о географическом расстоянии. Перед выбором региона протестируйте подключение из реальной офисной сети и зафиксируйте время, клиент и тип сети.

B / POLICY

Затем проверьте требования проекта

Договор с клиентом, внутренние правила и категории данных проекта могут влиять на выбор региона. Возможность заказать узел не означает автоматического выполнения требований проекта; решение должен подтвердить ответственный, знакомый с ними.

C / RECORD

Зафиксируйте основания выбора

Запишите узел, модель, назначение, результаты тестирования и согласовавшего решение. При смене региона повторно проверьте маршрут, список доступа, перенос данных и очистку старого узла; не переносите прежний вывод автоматически.

Сообщение об инциденте безопасности

Отчёт об инциденте должен содержать воспроизводимые и идентифицируемые сведения.

При обнаружении необычного подключения, возможной утечки учётных данных, несоответствия данных узла или неизвестной фоновой задачи сначала прекратите операцию и сохраните обезличенные доказательства, затем сообщите по официальному каналу.

Подготовьте семь сведений перед отправкой

  1. 01
    Время обнаружения

    Укажите диапазон времени с часовым поясом, а также время первого обнаружения и последнего воспроизведения.

  2. 02
    Регион узла

    Проверьте в консоли фактический регион: Сингапур, Япония (Токио), Южная Корея (Сеул), Гонконг или восток США.

  3. 03
    Модель и идентификатор заказа

    Укажите HireAMac M4 S, HireAMac M4 M или HireAMac M4 Pro L и добавьте идентификатор заказа.

  4. 04
    Область воздействия

    Опишите, какие части графического рабочего стола, терминала, автоматизированных задач, файлов или артефактов сборки затронуты.

  5. 05
    Шаги воспроизведения

    Перечислите по порядку клиент, команды, ожидаемый и фактический результат; не ограничивайтесь фразой «невозможно использовать».

  6. 06
    Обезличенные доказательства

    Можно приложить коды ошибок, различия отпечатков, сведения о процессах и необходимые журналы, предварительно удалив действующие учётные данные и конфиденциальные материалы проекта.

  7. 07
    Принятые меры

    Укажите, были ли остановлены сессии, отозваны ключи, заменены учётные данные, приостановлены автоматизированные задачи или изолированы связанные файлы.

Выделенный Apple Silicon

Разверните рабочую среду облачного Mac с чёткими границами ответственности.

Сначала выберите один из трёх типов физических узлов, затем подтвердите целевой регион из пяти, срок аренды и план экспорта данных. Все узлы работают 365 дней в году; данные подключения и фактическая доступность отображаются в консоли в реальном времени.