අදකාලීන සොෆ්ට්වෙයා සංවර්ධනයේදී CI/CD (Continuous Integration / Continuous Deployment) පයිප්ලයින් එකක් නැතිව කථා කළ නොහැක. කේතය ලියන තැනින් පාරිභෝගිකයින්ගේ උපාංගයට දක්වා, සියලුම පියවරක් ස්වයංක්රියව සිදු වීම නිසා වේගවත් නිකුත් කිරීමේ හැකියාව ලැබේ. නමුත් මේ වේගය අනිවාර්යයෙන්ම ආරක්ෂාව සමඟ යාවත්කාලීන කළ නොහැක; එයට අඩුපාඩුවක් තිබේ නම්, සපයන්නාගේ සපයන ලද සොෆ්ට්වෙයා සපයන සැපයුම් දාමය (Supply Chain) පූර්ණයෙන්ම භේදනය විය හැක.
ඉතා වැදගත් එකම ආරක්ෂක පරීක්ෂාව ලෙස, නිකුත් කිරීමට පෙර ආරක්ෂිත අත්සන් (digital signature) සහිත අර්ටිෆැක්ට් (artifact) සත්යාපනය අනිවාර්යයි. මෙය සොෆ්ට්වෙයා පේකේජ් එකේ අන්තර්ගතය, අනවසර වෙනස්කම්, හෝ රහස් කී (secret keys) ඇතුළත් වී ඇත්දැයි පරීක්ෂා කරයි. මෙම පියවර අමතක වුවහොත්, හේකර්ලාට දුර්වලතා හෝ රහස් තොරතුරු හරහා පද්ධතියට ඇතුළු වීමට අවස්ථාව ලැබේ.
ඇයි මෙය ඉතාමත් වැදගත්? සපයන ලද අර්ටිෆැක්ට් එකේ අත්සන පරීක්ෂා කිරීමෙන්, සැපයුම් දාමයේ සත්යතාවය සහ අඛණ්ඩතාවය තහවුරු වේ. එමඟින් රහස් කී උද්ධමනය, මාලිගා (malware) ඇතුළත් කිරීම, හෝ අනවසර කේත වෙනස්කම් වළක්වා ගත හැක. මේ නිසා සංවිධානයේ නවීන ආරක්ෂක අවශ්යතා සපුරාලීමත්, නිකුත් කිරීමේ පසුබැසීම (downtime) සහ නාමික හෝ නීතිමය දඬුවම් වලින් වළක්වා ගැනීමට හැකියාව ලැබේ.
ශ්රී ලංකාවට ඇති වැදගත්කම
- සිසුන්ට CI/CD ආරක්ෂක පදනම පිළිබඳ ප්රායෝගික දැනුම ලැබේ, ඉදිරි වෘත්තීය ජීවිතයට මූලික පදනමක් සකස් වේ.
- දේශීය සංවර්ධකයින් සහ ස්ටාර්ට්-අප් සමාගම් සඳහා ආරක්ෂිත නිකුත් කිරීමේ ක්රමවේදය අනුගමනය කිරීමෙන් ගනුදෙනුකරුවන්ගේ විශ්වාසය වැඩිවීමත්, ව්යාපාරික අවදානම අඩුවීමත් සිදුවේ.
- රජයේ ICT ව්යාපෘතිවලදී සපයන ලද සොෆ්ට්වෙයාගේ අඛණ්ඩතාව තහවුරු කිරීමෙන්, ජාතික ආරක්ෂාවට සහ තොරතුරු රහස්යතාවයට දායක වේ.
අවසන් වශයෙන්, CI/CD පයිප්ලයින් එකේ අත්සන පරීක්ෂා කිරීම අනිවාර්ය පියවරක් බව සලකා, සියලුම සංවිධාන එකට ඒකරාශීව ක්රියාත්මක කිරීම ඉතාමත් වැදගත්. මෙය අනාගතයේ තවත් තාක්ෂණික පරිසරයක් ආරක්ෂිතව, විශ්වාසවන්තව පවත්වා ගැනීමට මූලික කුසලතාවය වේ.