# Mengamankan CI/CD dan proses rilis aplikasi

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Batasi akses pipeline, runner dan rahasia, periksa perubahan konfigurasi, lalu hubungkan hasil pengujian dan persetujuan dengan artefak yang masuk produksi.

URL kanonis: https://kompli.id/panduan/keamanan/keamanan-ci-cd/
Sumber diakses: 2026-09-29
Diperbarui: 2026-09-30
Penulis: Kompli
Sumber diperiksa: 2026-09-30


## Pipeline mempunyai akses yang bernilai tinggi

CI/CD mengotomatisasi pemeriksaan, pembuatan, dan pengiriman aplikasi. Proses ini dapat membaca kode, mengambil dependensi, menggunakan rahasia, serta mengubah produksi. Karena itu, konfigurasi pipeline perlu diperlakukan sebagai bagian aplikasi yang sensitif.

Mulai dengan daftar siapa dapat mengubah kode, aturan build, lingkungan, dan kredensial rilis. Hak menyetujui kode belum tentu sama dengan hak mengirim ke produksi.

## Pisahkan pekerjaan yang belum dipercaya

Perubahan dari kontributor atau sumber yang belum dipercaya tidak seharusnya memperoleh rahasia produksi. Batasi izin token dan identitas layanan sesuai pekerjaan. Gunakan kredensial berumur pendek bila tersedia dan sesuai arsitektur; jangan menaruh rahasia dalam repositori atau log.

Runner yang dipakai ulang perlu diperiksa terhadap sisa berkas, cache, proses, dan akses jaringan. Isolasi antarpekerjaan harus sesuai risiko. Memisahkan nama job tanpa membatasi akses host tidak memberikan pemisahan yang sama.

## Lindungi jalur dari perubahan sampai rilis

| Tahap | Keputusan pengamanan |
| --- | --- |
| Perubahan konfigurasi | Wajib ditinjau pihak berwenang sesuai kebijakan tim |
| Dependensi dan alat build | Pilih sumber tepercaya, versi terkontrol, dan proses pembaruan |
| Hasil build | Simpan identitas artefak serta asal proses pembuatannya |
| Pengujian | Hubungkan hasil dengan artefak/commit yang akan dirilis |
| Produksi | Batasi identitas rilis, persetujuan, dan akses lingkungan |

Penandaan versi saja belum membuktikan artefak tidak diganti. Jika memakai tanda tangan atau pembuktian asal, periksa pula verifikasinya pada pihak penerima.

## Contoh: hasil uji berbeda dari hasil rilis

Contoh fiktif: pipeline menguji satu build, lalu membuat ulang aplikasi dengan dependensi yang sudah berubah sebelum deployment. Tim memperbaiki proses agar artefak yang disetujui dapat ditelusuri hingga produksi, dengan pemeriksaan integritas dan catatan persetujuan.

Tim juga mencoba jalur penolakan: perubahan tanpa persetujuan tidak boleh mengakses rahasia atau rilis. Pengujian tersebut dilakukan di lingkungan berizin tanpa mencetak nilai rahasia.

## Siapkan kegagalan dan pemulihan

Catat cara menghentikan pipeline, mencabut identitas, mengganti rahasia yang terpapar, serta kembali ke artefak yang diketahui. Batasi retensi log sesuai kebutuhan dan pastikan bukti keputusan tersedia.

Gunakan [persetujuan rilis](/panduan/operasional-digital/persetujuan-rilis-dan-perubahan-aplikasi/) dan [SBOM](/panduan/keamanan/mengelola-sbom/). OWASP mendukung prinsip teknis ini; konfigurasi rinci mengikuti platform dan risiko sistem.

## Pahami risiko di balik pemeriksaan

Baca [rantai pasok perangkat lunak](/panduan/owasp/software-supply-chain-failures/), [keutuhan artefak dan data](/panduan/owasp/software-or-data-integrity-failures/) untuk memahami konsep dan contoh kegagalannya. Gunakan langkah di halaman ini untuk pekerjaan penerapan.

## Langkah penerapan berikutnya

Hubungkan bukti build dengan [image yang benar-benar dijalankan](/panduan/keamanan/keamanan-container-dan-image/). Untuk perubahan infrastruktur, periksa [izin, rencana perubahan dan kondisi nyata IaC](/panduan/keamanan/keamanan-infrastructure-as-code/). Hasil scan belum menggantikan pemeriksaan dampak perubahan.
## Sumber rujukan

- [CI/CD Security Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/CI_CD_Security_Cheat_Sheet.html) — CI/CD Security: identitas, rahasia, runner, dependensi dan kontrol jalur rilis.
- [NIST SP 800-218 — Secure Software Development Framework v1.1](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-218.pdf) — Pengamanan lingkungan pengembangan dan integritas rilis.

## Perlu membahas kebutuhan tim Anda?

Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=keamanan)

## Bacaan terkait

- [Pengembangan aplikasi yang aman: threat modeling sampai rilis](https://kompli.id/panduan/keamanan/pengembangan-aplikasi-yang-aman/)
- [Membuat dan menggunakan SBOM dalam pengembangan aplikasi](https://kompli.id/panduan/keamanan/mengelola-sbom/)

