再現可能なビルド
from
ゼロトラストネットワーク ―― 境界防御の限界を超えるためのセキュアなシステム設計
再現可能で
冪等性
を保った方法で
コンパイル
される
誰が
ビルド
しても、特定の
ソースコード
から全く同じ
バイナリ
が生成される
この特性は
セキュリティ
観点で協力
複数の人がソースコードを調べて全く同じビルドを生成でき、特定のバイナリに生成されたビルドが改ざんされていないことを確信できるようになる
一般的にはビルドプロセスのコード化が必要