me_edu
Software Provenance и Confidential Computing: SBOM, SLSA, signatures и доверенная средаШаг 9 из 13 · 0% пройдено
Provenance и SBOM

Policy gate

Шаг 9 из 1310 минТеория
Цель

Понять основной механизм темы «Policy gate» без заучивания отдельных терминов.

Как работать

Прочитайте блок один раз целиком, затем вернитесь к схеме или примеру и перескажите идею своими словами.

Критерий

Сформулированное правило, пример применения и одно ограничение метода.

STRUCTURAL BLOCK DIAGRAMCENTRAL UNITPolicy gatebranchsignaturebuilderprovenancetestsSBOMСтруктурная схемастрелки показывают поток данных/энергиимасштаб и расположение условные
Policy gate: выпуск разрешается только при совпадении источника, сборщика, проверок и подписи
Опорная идея

Подпись сама по себе не решает проблему, если policy ничего не проверяет. Gate может требовать: сборка из защищенного branch, builder из trusted pool, тесты прошли, критичных CVE нет, SBOM приложен, artifact подписан, provenance соответствует release.

Такая система снижает риск незаметной подмены пакета или образа.

Назад

Обсуждение

Войдите, чтобы участвовать в обсуждении.

Пока нет сообщений.