pg_config executable အမှားကို ရှာမတွေ့ပါ။

error တက်နေတယ်: pg_config executable not found? သင့်ရဲ့ Python Build ကို လုံခြုံတဲ့နည်းလမ်းနဲ့ ပြင်ဆင်ပါ။

မာတိကာ

မဖြစ်မနေဖတ်သင့်သောပို့စ်များ

စိတ်ဝင်စားဖွယ်ကောင်းသော နောက်ဆုံးပို့စ်များ

ဘာကြောင့် အမှား: pg_config executable not found ဖြစ်ရတာလဲ။

တစ်ခုနဲ့ တိုက်မိခြင်း အမှား- pg_config executable ကို ရှာမတွေ့ပါ CI မှာ psycopg2 ကို pip install လုပ်နေစဉ်? ဒီအဖြစ်များတဲ့ပြဿနာက PostgreSQL နဲ့ဆက်စပ်တဲ့ Python package တွေကို compile လုပ်ဖို့ လိုအပ်တဲ့ pg_config binary ပျောက်ဆုံးနေတယ်လို့ ဆိုလိုပါတယ်။ ဒီလမ်းညွှန်မှာ local dev, Docker နဲ့ CI/CD ပတ်ဝန်းကျင်မှာ။

Error: pg_config executable not found ဆိုတာ ဘာကိုဆိုလိုတာလဲ။

အမှားအယွင်း မက်ဆေ့ချ် pg_config executable ကို ရှာမတွေ့ပါ Python ရဲ့ တည်ဆောက်ရေးကိရိယာတွေကို ဆိုလိုပါတယ် (ဥပမာ pip၊ setuptools သို့မဟုတ် build) ရှာမတွေ့ဘူး pg_config သင့်စနစ်ပေါ်ရှိ အသုံးဝင်မှု။ ဤ binary သည် PostgreSQL development libraries များ၏ အစိတ်အပိုင်းတစ်ခုဖြစ်ပြီး package compilation လုပ်စဉ်တွင် အရေးပါသော အခန်းကဏ္ဍမှ ပါဝင်သည်။

အထူး pg_config PostgreSQL headers၊ libraries နှင့် build flags များကို မည်သည့်နေရာတွင် ရှာဖွေရမည်ကို compiler များအား ပြောပြသည်၊ C extension များပါသည့် လူကြိုက်များသော Python package များမှ လိုအပ်သော အချက်အလက်များကို psycopg2၊ pgvector သို့မဟုတ် timescaledb-python. ၎င်းပျောက်ဆုံးနေသည့်အခါ၊ တည်ဆောက်မှုများ မအောင်မြင်ပါက အောက်ပါကဲ့သို့သော မက်ဆေ့ချ်များ ပါရှိပါသည်-

ဒီပြဿနာဟာ OS တစ်ခုတည်း ဒါမှမဟုတ် ပတ်ဝန်းကျင်တစ်ခုတည်းမှာပဲ ကန့်သတ်ထားတာ မဟုတ်ပါဘူး၊ PostgreSQL ရဲ့ dev tools တွေကို install မလုပ်ဘဲ Docker containers၊ macOS၊ Linux နဲ့ Windows setup တွေမှာတောင် ပေါ်လာပါတယ်။

ဘာကြောင့်ဖြစ်ရသလဲ (ပတ်ဝန်းကျင်အမျိုးမျိုးမှာ)

အဆိုပါ pg_config executable ကို ရှာမတွေ့ပါ PostgreSQL development tools များ သင့်ပတ်ဝန်းကျင်မှ ပျောက်ဆုံးနေသည့်အခါတွင် အမှားဖြစ်ပေါ်လေ့ရှိသည်။ ၎င်းသည် အထူးသဖြင့် အခြေခံလိုအပ်ချက်များကိုသာ ထည့်သွင်းထားသည့် အနည်းဆုံး base setup များတွင် အဖြစ်များပါသည် - compilers၊ libraries နှင့် build-time binaries များကို ချန်လှပ်ထားခြင်း။

ပတ်ဝန်းကျင် ဘာကြောင့်ဖြစ်တာလဲ။ ဥပမာ အခြေခံစနစ် သက်ရောက်မှု
ဒေသတွင်း ဖွံ့ဖြိုးတိုးတက်ရေး PostgreSQL dev package များကို ထည့်သွင်းမထားပါ အနည်းဆုံး OS ထည့်သွင်းမှု သို့မဟုတ် VM အသစ် Postgres နှင့် ဆက်စပ်သော Python package များအတွက် install လုပ်ခြင်း မအောင်မြင်ပါ။
CI/CD Build agent မှာ dev tools တွေ မပါရှိပါဘူး အပိုပစ္စည်းများမပါဝင်သော မူရင်းပြေးသူပုံ Pipeline ထုပ်ပိုးမှုမပြုလုပ်မီ ပျက်ကွက်ခြင်း
Docker ပါးလွှာသောပုံများသည် တည်ဆောက်မှုမှီခိုမှုများကို ချန်လှပ်ထားသည် python:X.Y-slim ရုပ်ပုံဖန်တီးနေစဉ် တည်ဆောက်မှုရပ်တန့်မှုများ
Cloud တည်ဆောက်မှု ခဏတာပြေးသူများသည် အပိုပက်ကေ့ဂျ်များကို ပစ်ချကြသည် စီမံခန့်ခွဲထားသော တည်ဆောက်မှုဝန်ဆောင်မှု ထပ်ခါတလဲလဲတပ်ဆင်မှုပျက်ကွက်မှုများ

ဆော့ဖ်ဝဲရေးသားသူ အတွေးအမြင်- အနည်းဆုံးပုံများနှင့် လတ်ဆတ်သော CI runner များသည် လုံခြုံရေးကို ပိုမိုကောင်းမွန်စေသော်လည်း လိုအပ်သော build tool များဖြစ်သည့် build tool များကို မကြာခဏ ဖယ်ထုတ်ထားလေ့ရှိသည်။ pg_config။ သင့်ရဲ့ pipeline အနည်းဆုံးဖြစ်မှုနှင့် အသုံးပြုနိုင်စွမ်းကြား ဤအပေးအယူကို ထည့်သွင်းစဉ်းစားရမည်။

ရောဂါရှာဖွေမှုအမှား- pg_config executable ကို လုံခြုံစွာမတွေ့ရှိပါ

ဘာမှမတပ်ဆင်ခင်မှာ အရင်ဆုံးစစ်ဆေးပါ၊ ရှိမရှိ pg_config ရရှိနိုင်ပြီး လုပ်ဆောင်နိုင်စွမ်းရှိနေပါပြီ-

If pg_config မတွေ့ပါ သို့မဟုတ် version command မအောင်မြင်ပါက၊ ၎င်းသည် ပြဿနာကို အတည်ပြုပါသည်။

လုံခြုံရေးမှတ်ချက်-

  • အမြဲ install pg_config တရားဝင်စနစ်ပက်ကေ့ဂျ်မန်နေဂျာများမှတစ်ဆင့်- apt (ဒီဘီယန်/ယူဘွန်တူ)၊ dnf/yum (RHEL/Fedora)၊ သို့မဟုတ် ဘီယာအရက်ချက် (macOS)။ ဤရင်းမြစ်များသည် သမာဓိနှင့် လက်မှတ်များကို အတည်ပြုသည်။
  • ဘယ်တော့မှမ မသိသောရင်းမြစ်များမှ ကြိုတင်စုစည်းထားသော binaries များကို ဒေါင်းလုဒ်လုပ်ပါ (ဥပမာ၊ ကျပန်း GitHub repos သို့မဟုတ် pastebin links)။ ၎င်းတို့ကို ခိုးယူထားနိုင်သည် သို့မဟုတ် အန္တရာယ်ရှိသော payloads များ ပါဝင်နိုင်သည်။
  • သင်သည် ၎င်းတို့၏ အကြောင်းအရာကို စစ်ဆေးပြီး ၎င်းတို့၏ မူလအစကို အတည်ပြုပြီးမှသာ “တစ်ကြောင်းတည်းသော” ထည့်သွင်းမှု script များကို ရှောင်ကြဉ်ပါ။

ဘေးကင်းသော ရောဂါရှာဖွေရေး စစ်ဆေးရမည့်စာရင်း-

  • ဒွိစုံဇာစ်မြစ်နှင့် စစ်မှန်မှုကို အတည်ပြုပါ
  • ပရောဂျက်လိုအပ်ချက်များနှင့် ကိုက်ညီသော ဗားရှင်းကို စစ်ဆေးပါ
  • PATH ကို အတည်ပြုပါ CI/CD ခိုးဝှက်ထားခြင်း မဟုတ်ပါ

မှတ်တမ်းများတွင် အရေးကြီးသော လမ်းကြောင်းများကို ဖော်ထုတ်ခြင်းမှ ရှောင်ကြဉ်ပါ။

Secure Fix Flow Diagram

အောက်ပါပုံသည် ဖြေရှင်းရန်အတွက် လုံခြုံသောလုပ်ငန်းစဉ်ကို အကျဉ်းချုပ်ဖော်ပြထားသည်- အမှား- pg_config executable ကို ရှာမတွေ့ပါကနဦးရောဂါရှာဖွေတွေ့ရှိမှုမှ ကာကွယ်ခြင်းအထိ-

တည်ဆောက်မှု မအောင်မြင်ခြင်း CI/CD

"အမှား- pg_config executable ကို ရှာမတွေ့ပါ"

ရောဂါရှာဖွေခြင်း-
  • ပွေးသှား which pg_config
  • ပွေးသှား pg_config --version
  • PATH ကို စစ်ဆေးပါ CI/CD
pg_config ပျောက်နေလား။

ဟုတ်ကဲ့ → ဆက်လုပ်ပါ | မဟုတ်ပါ → ထွက်ပါ

လုံခြုံစွာ ထည့်သွင်းပါ-
  • ဒေသခံ: apt-get install libpq-dev
  • Docker: တရားဝင် base image + package များကိုသုံးပါ
  • CI/CD: package install လုပ်ရန် အဆင့်ကို ထည့်သွင်းပါ pipeline
ဟာဒန်:
  • Pin OS + Python ပက်ကေ့ဂျ်ဗားရှင်းများ
  • အသုံး --require-hashes
  • မှီခိုမှုများကို စကင်ဖတ်ပါ SCA tools တွေ
  • အတည်ပြုထားသော အခြေခံပုံများသာ
ပြန်လည်ဖြစ်ပွားခြင်းကို ကာကွယ်ပါ-
  • စာရွက်စာတမ်း ဖွံ့ဖြိုးတိုးတက်ရေး မှီခိုမှုများ
  • ဒေသတွင်းတည်ဆောက်မှုများကို ကြိုတင်စစ်ဆေးပါ
  • ပြန်လည်ထုတ်လုပ်နိုင်သော တည်ဆောက်မှုများကို အားကောင်းစေခြင်း
  • Xygeni ကို ပေါင်းစပ်ပါ pipeline security

လုံခြုံသောပြင်ဆင်မှုများ pg_config executable ကို ရှာမတွေ့ပါ

၁။ ဒေသန္တရဖွံ့ဖြိုးတိုးတက်ရေး

⚠️ လုံခြုံရေးသတိပေးချက် တရားဝင် repositories (APT/YUM/Homebrew) မှ အမြဲတမ်း install လုပ်ပါ။ တရားဝင်မဟုတ်သော mirror မှ .deb သို့မဟုတ် .rpm ဖိုင်များကို download လုပ်ခြင်းကို ရှောင်ကြဉ်ပါ။s၊ ကိုယ်ပိုင်ဘလော့ဂ်များ သို့မဟုတ် GitHub repos များတွင် အန္တရာယ်ရှိသော binary များပါဝင်နိုင်သောကြောင့်ဖြစ်သည်။

၂။ Docker တည်ဆောက်မှုများ

⚠️ လုံခြုံရေးသတိပေးချက် မှီခိုမှုအန္တရာယ်ကို လျှော့ချရန်အတွက် သင့်ပုံကို python:XY-slim ကဲ့သို့သော တရားဝင် Docker image များအပေါ် အခြေခံပါ။ multi-stage builds များကိုသုံးပါ- build tools များကို stage တစ်ခုတည်းတွင် install လုပ်ပြီးနောက် runtime dependencies များကိုသာ နောက်ဆုံး image သို့ ကူးယူပါ။ တိုက်ခိုက်မှုမျက်နှာပြင်ကို လျှော့ချရန်အတွက် ထုတ်လုပ်မှုပုံများတွင် compiler များ သို့မဟုတ် မလိုအပ်သော tool များကို ဘယ်တော့မှ မထည့်သွင်းပါနှင့်။

လုံခြုံရေး အကြံပြုချက်-

  • တရားဝင် အခြေခံပုံတွေကနေ အမြဲတမ်း စတင်ပါ python:XY-slim.
  • multi-stage builds များကိုသုံးပါ- build tools များကို အဆင့်တစ်ခုတည်းတွင် ထည့်သွင်းပါ၊ လိုအပ်သော artifacts များကိုသာ နောက်ဆုံးပုံသို့ ကူးယူပါ။
  • build နှင့် runtime environment များကို သီးခြားထားပါ၊ compiler များကို production containers များထဲသို့ ဘယ်တော့မှ မပို့ပါနှင့်။

3. CI/CD Pipelines

⚠️ လုံခြုံရေးသတိပေးချက် package များသည် တရားဝင် repositories များမှ လာကြောင်း သေချာပါစေ။ အတည်မပြုနိုင်သော အရင်းအမြစ်များမှ curl | bash style script များကို မသုံးပါနှင့်။ ရေရှည်ထိခိုက်မှု သို့မဟုတ် ဆုတ်ယုတ်မှုများကို ကာကွယ်ရန်အတွက် ယာယီပတ်ဝန်းကျင်များတွင် build များကို လုပ်ဆောင်ပြီး pin OS ဗားရှင်းများကို လုပ်ဆောင်ပါ။

လုံခြုံရေး အကြံပြုချက်-

  • ရေရှည် ချိုးဖောက်မှုများကို ရှောင်ရှားရန် ယာယီကွန်တိန်နာများတွင် build များကို လုပ်ဆောင်ပါ။
  • OS ပက်ကေ့ဂျ်ဗားရှင်းများကို ကောင်းမွန်သည်ဟု သိရှိထားသော ထုတ်ဝေမှုများသို့ pin လုပ်ပါ။
  • ပေးခြင်းကို ရှောင်ကြဉ်ပါ pipelineမလိုအပ်သော root privileges များ။

4. ရှောင်ရန် အဖြစ်များသော အမှားများ

  • ကြိုတင်စုစည်းထားသော အချက်အလက်များကို ဒေါင်းလုဒ်လုပ်ခြင်း pg_config ကျပန်းမှ ဘက်နစ်များ GitHub ရီပိုစ်များ။
  • ပြေး curl | bash အတည်မပြုနိုင်သော အရင်းအမြစ်များမှ
  • စနစ်ထည့်သွင်းထားသော နှင့် pip ထည့်သွင်းထားသော PostgreSQL မှီခိုမှုများကို ရောနှောခြင်းကြောင့် ဗားရှင်း ပဋိပက္ခများ ဖြစ်ပေါ်စေပါသည်။
  • မသိသော ပြုပြင်ထိန်းသိမ်းသူများထံမှ ခေတ်မမီတော့သော သို့မဟုတ် ထိန်းသိမ်းမထားသော Docker image များကို အသုံးပြုခြင်း။

AppSec ရှုထောင့်- တကယ့်အန္တရာယ်များ

အဆိုပါ pg_config executable ကို ရှာမတွေ့ပါ အမှားအယွင်းက အသေးအဖွဲလို့ ထင်ရပေမယ့် ဘယ်လိုပြင်ရမလဲဆိုတာ လုံခြုံရေးဆိုင်ရာ သက်ရောက်မှုတွေ ရှိနိုင်ပါတယ်။ အတည်မပြုရသေးတဲ့ script တွေ ဒါမှမဟုတ် တရားဝင်မဟုတ်တဲ့ binaries တွေကို အသုံးပြုပြီး အလျင်စလို install လုပ်တာက supply chain attack တွေအတွက် တံခါးဖွင့်ပေးနိုင်ပါတယ်။

ဥပမာအားဖြင့်၊ ဖိုရမ်တစ်ခုတွင်တွေ့ရှိရသော “quick fix” shell script သည် install လုပ်နိုင်သည်။ pg_config, ဒါပေမယ့် သင့်ရဲ့ build environment ထဲကို malicious payload ဒါမှမဟုတ် backdoor တစ်ခုကို တိတ်တဆိတ်ထည့်သွင်းနိုင်ပါတယ်။ Attackers တွေဟာ developer ရဲ့ အရေးတကြီးဖြစ်မှုနဲ့ verification မရှိမှုကို အခွင့်ကောင်းယူပြီး compromised components တွေကို ထည့်သွင်းလေ့ရှိပါတယ်။

စောင့်ကြည့်ရမည့် အဓိကအန္တရာယ်များ-

သင့်ရဲ့တည်ဆောက်မှုလုပ်ငန်းစဉ်ကို ခိုင်မာအောင်လုပ်ခြင်း

ပြင်ဖို့သေချာအောင်လုပ်ဖို့ pg_config လုပ်ဆောင်နိုင်သော လုပ်ဆောင်ချက်ကို ရှာမတွေ့ပါ အန္တရာယ်အသစ်များ မဖြစ်ပေါ်စေပါ၊ သင်၏တည်ဆောက်မှုလုပ်ငန်းစဉ်သည် လုံခြုံသောအင်ဂျင်နီယာလုပ်ငန်းစဉ်များကို လိုက်နာသင့်သည်။ ဗားရှင်းများကို pin လုပ်ခြင်းနှင့် ရင်းမြစ်များကို အတည်ပြုခြင်းကဲ့သို့သော အသေးစားချိန်ညှိမှုများသည် ထောက်ပံ့ရေးကွင်းဆက်ခြိမ်းခြောက်မှုများကို ကာကွယ်ရာတွင် ကြီးမားသောခြားနားချက်ကို ဖြစ်စေနိုင်သည်။

အသေးစား လုံခြုံရေး စစ်ဆေးရမည့်စာရင်း

  •  Pin OS နှင့် Python ပက်ကေ့ဂျ်ဗားရှင်းများ မမျှော်လင့်ဘဲ အပ်ဒိတ်များကို ရှောင်ရှားရန်။
  • အသုံး hash locking နှင့် pip install –require-hashes များ ပက်ကေ့ချ်၏ သမာဓိကို သေချာစေရန်။
  •  ပွေးသှား SCA (ဆော့ဖ်ဝဲလ် ဖွဲ့စည်းမှု ခွဲခြမ်းစိတ်ဖြာခြင်း) စကင်ဖတ်မှုများ in CI/CD လူသိများသော အားနည်းချက်များကို ရှာဖွေတွေ့ရှိရန်။
  • သာအသုံးပြုပါ အတည်ပြုထားသော အခြေခံပုံများ (ဥပမာ၊ တရားဝင် python: XY-slim) ပျက်စီးနေသော ကွန်တိန်နာများနှင့် ထိတွေ့မှုကို လျှော့ချရန်။

ဤအဆင့်များသည် အထူးသဖြင့် မှီခိုမှုများ တိုးတက်ပြောင်းလဲလာသည်နှင့်အမျှ သင့်ပတ်ဝန်းကျင်သည် လုံခြုံပြီး ခန့်မှန်းနိုင်စေရန် ကူညီပေးပါသည်။

အနာဂတ်ကိုကာကွယ်ခြင်း။ pg_config မှားယွင်းမှုများ

ပြဿနာကို တစ်ကြိမ်တည်းနဲ့ မလုံလောက်ပါဘူး။ နောက်တစ်ကြိမ် အသင်းဖော်တစ်ယောက်က build ကို run တဲ့အခါ ဒါမှမဟုတ် သင့်ရဲ့ CI image ကို upgrade လုပ်တဲ့အခါ ပြန်မဖြစ်အောင် သေချာလုပ်သင့်ပါတယ်။

ထပ်တလဲလဲဖြစ်ပွားခြင်းကို ကာကွယ်ရန် အကြံပြုချက်များ

  • ဒေသတွင်းတွင် ကြိုတင်စစ်ဆေးမှုများ ပြုလုပ်ပါ သင့်ရဲ့ပုံရိပ်ကို ထင်ဟပ်စေတဲ့ ကွန်တိန်နာထဲမှာ CI/CD ပတ်ဝန်းကျင်။ ၎င်းသည် အောက်ပါကဲ့သို့သော ပျောက်ဆုံးနေသော မှီခိုမှုများကို ဖမ်းယူရန် ကူညီပေးသည်- pg_config သူတို့က မင်းကို မဖျက်ဆီးခင်မှာ pipeline.
  • ဖွံ့ဖြိုးတိုးတက်မှု မှီခိုမှုအားလုံးကို မှတ်တမ်းတင်ပါ in README.md၊ pyproject။ tomlသို့မဟုတ် script များ ထည့်သွင်းပါ။ Clear docs များသည် ထပ်ခါတလဲလဲ အမှားများကို ကာကွယ်ပေးသည်၊ အထူးသဖြင့် ပရောဂျက်ထဲသို့ ဝင်ရောက်လာသော အဖွဲ့ဝင်အသစ်များအတွက်။
  • ပြန်လည်ထုတ်လုပ်နိုင်သော တည်ဆောက်မှုများကို အားကောင်းစေခြင်း Dockerfiles၊ lockfiles နှင့် Infrastructure-as-Code တို့ကို အသုံးပြုခြင်း။ ပြန်လည်ထုတ်လုပ်နိုင်မှုသည် အံ့အားသင့်စရာများကို လျော့နည်းစေပြီး debugging ကို ပိုမိုလွယ်ကူစေသည်။
  • သန့်ရှင်းသော အဆောက်အဦများကို ပုံမှန်စမ်းသပ်ပါ developer ရဲ့ local machine မှာ hidden dependency တွေ မရှိကြောင်း သေချာစေဖို့။

တသမတ်တည်း၊ မှတ်တမ်းတင်ထားပြီး စမ်းသပ်နိုင်သော တည်ဆောက်မှုစနစ်သည် အောက်ပါပြဿနာများကို ထိန်းသိမ်းရန် အယုံကြည်ရဆုံးနည်းလမ်းဖြစ်သည်- pg_config လုပ်ဆောင်နိုင်သော လုပ်ဆောင်ချက်ကို ရှာမတွေ့ပါ အနာဂတ်ထုတ်ဝေမှုများကို နှောင့်ယှက်ခြင်းမှ။

DevSecOps ဘေးကင်းရေးကွန်ရက်များအတွက် Xygeni ကို ပေါင်းစပ်ခြင်း

ပြုပြင်တာတွေ pg_config လုပ်ဆောင်နိုင်သော လုပ်ဆောင်ချက်ကို ရှာမတွေ့ပါ သင့်ရဲ့ အားနည်းချက်တွေကို ဖော်ထုတ်ပေးနိုင်တယ် pipeline. ဆိုက်ဂျီနီ တည်ဆောက်မှုလုပ်ငန်းစဉ်၏ အဓိကအဆင့်များတွင် အလိုအလျောက်စစ်ဆေးမှုများကို ထည့်သွင်းခြင်းဖြင့် မလုံခြုံသောလုပ်ဆောင်မှုများကို ထုတ်လုပ်မှုမရောက်မီ ဖော်ထုတ်ကာကွယ်ရန် ကူညီပေးသည်။

 မလုံခြုံသော တည်ဆောက်မှု အဆင့်များကို ထောက်လှမ်းပါ

Xygeni သည် Dockerfiles၊ CI scripts နှင့် setup files များ၏ ပြောင်းလဲမှုများကို ခွဲခြမ်းစိတ်ဖြာပြီး အောက်ပါတို့ကို ထောက်လှမ်းသည်-

  • အတည်မပြုရသေးသော ထည့်သွင်းမှုရင်းမြစ်များကို အသုံးပြုခြင်း (ဥပမာ၊ မသိသော URL များမှ binaries များကို ဒေါင်းလုဒ်လုပ်ခြင်း)။
  • ခေတ်မမီတော့သော သို့မဟုတ် ချို့ယွင်းနေသော အစိတ်အပိုင်းများ ပါဝင်နိုင်သည့် မယုံကြည်ရသော အခြေခံပုံများ ပါဝင်ခြင်း။
  • တည်ဆောက်မှုများအတွင်း မြင့်မားသောခွင့်ပြုချက်များကို မလိုအပ်ဘဲ အသုံးပြုကြသည်။

မော်နီတာ မှီခိုမှုများ

ပြင်ဆင်ချက်တွင် ပါဝင်သော မှီခိုမှုများ၊ ဥပမာ libpq-dev သို့မဟုတ် psycopg2အောက်ပါတို့အတွက် စဉ်ဆက်မပြတ် စောင့်ကြည့်လျက်ရှိသည်-

  • လူသိများသော အားနည်းချက်များ (CVE များ) OS မှာ ဒါမှမဟုတ် Python ပက်ကေ့ဂျ်များ.
  • dependency hashes များတွင် မမျှော်လင့်ဘဲ ပြောင်းလဲမှုများရှိနေခြင်းသည် ခိုးဝှက်လုပ်ဆောင်နေကြောင်း ညွှန်ပြနေနိုင်သည်။
  • package registry များတွင် typosquatting သို့မဟုတ် dependency confusion လက္ခဏာများ။

အန္တရာယ်ရှိသော တည်ဆောက်မှုများကို ပိတ်ဆို့ပါ

Xygeni သည် အောက်ပါအခြေအနေများတွင် တည်ဆောက်မှုများကို ရပ်တန့်စေသည့် မူဝါဒများကို ပြဋ္ဌာန်းနိုင်သည်-

  • တရားဝင် package manager များကိုကျော်ပြီး script များကို install လုပ်ပါ။
  • curl | bash ရင်းမြစ်ကို အတည်ပြုခြင်းမရှိဘဲ command များကို အသုံးပြုသည်။
  • Docker image များကို အတည်မပြုရသေးသော အရင်းအမြစ်များမှ အသုံးပြုထားသည်။

ဤထိန်းချုပ်မှုများကို အလိုအလျောက်လုပ်ဆောင်ခြင်းဖြင့် Xygeni သည် တည်ဆောက်ချိန်ပြင်ဆင်မှုများသည် အန္တရာယ်အသစ်များကို တိတ်တဆိတ်မဖြစ်ပေါ်စေကြောင်း သေချာစေပြီး လုံခြုံစိတ်ချရသော၊ ခြေရာခံနိုင်သော နှင့် မူဝါဒနှင့်ကိုက်ညီသော စနစ်ကို ပံ့ပိုးပေးပါသည်။ pipelines.

နောက်ဆုံးထင်မြင်ချက်များ

အဆိုပါ အမှား- pg_config executable ကို ရှာမတွေ့ပါ မက်ဆေ့ချ်က အဖြစ်များပေမယ့် ဘယ်လိုကိုင်တွယ်ဖြေရှင်းမလဲဆိုတာက အရေးကြီးပါတယ်။ လုံခြုံတဲ့ ထည့်သွင်းမှုတွေ၊ အတည်ပြုထားတဲ့ ရင်းမြစ်တွေ၊ ပြန်လည်ထုတ်လုပ်နိုင်တဲ့ တည်ဆောက်မှုတွေနဲ့ pipeline security ထိန်းချုပ်မှုများသည် စိတ်ပျက်စရာကောင်းသော build failure ကို သင်၏ DevSecOps အနေအထားကို အားကောင်းစေရန် အခွင့်အရေးအဖြစ် ပြောင်းလဲပေးသည်။

sca-tools-software-composition-analysis-tools
သင့်ဆော့ဖ်ဝဲလ်အန္တရာယ်များကို ဦးစားပေးသတ်မှတ်ခြင်း၊ ပြုပြင်ခြင်းနှင့် လုံခြုံစေခြင်း
သင့်ရဲ့ အခမဲ့အကောင့်ကို ရယူလိုက်ပါ။
အကြွေးဝယ်ကဒ်မရှိပါ။

သင့်ရဲ့ Software Development နဲ့ Delivery ကို လုံခြုံအောင်ထားပါ

Xygeni ထုတ်ကုန်အစုံနှင့်အတူ