DevSecOps Application Lifecycle Management
Die einsatzfähige DevSecOps erstellt eine Reihe von DevOps und -Pipelines. DevSecOps verwendet Continuous DeliveryGit Repos and Issue Tracking, Tekton Pipelines, DevOps Insights und Code Risk Analyzer), Secrets Manager, Key Protect, Cloud Object Storage, Container Registry und Vulnerability Advisor.
DevSecOps nutzt auch gängige Scanning-Tools wie SonarQube, GoSec, OWASP Zap (dynamischer Scan), beliebige Unit-Test-Frameworks und GPG-Signierung. Es kann auch mit weiteren Tools wie externen Git-Providern und Artefaktspeichern verwendet werden. DevSecOps unterstützt hybride Bereitstellungen, insbesondere durch die Verwendung privater Pipeline-Arbeiter, und kann mit anderen Bereitstellungswerkzeugen wie Satellite Config verbunden werden.
Weitere Einzelheiten zu DevSecOps mit Continuous Delivery. Siehe dieses Thema: DevSecOps mit Continuous Delivery
Architekturdiagramm
Designanforderungen
Komponenten
Die folgenden Komponenten sind enthalten, die die Anforderungen unterstützen. Alternativen sind enthalten, wo sie verfügbar sind und mit dieser Architektur arbeiten.
| Anforderungen | Komponente | Gründe für die Wahl | Alternative Auswahl |
|---|---|---|---|
| Toolchain für kontinuierliche Integration | Toolchain-Service | Die Toolchain und Pipelines für die kontinuierliche Integration testen, scannen und erstellen die bereitstellbaren Artefakte aus den Anwendungsrepositorys. | |
| Continuous Deployment-Toolchain | Toolchain-Service | Die Toolchain und Pipeline für die kontinuierliche Bereitstellung generiert den gesamten Inhalt der Nachweise und der Zusammenfassung der Änderungsanforderungen. Die Pipeline stellt die Build-Artefakte in einer Umgebung (z. B. Staging oder Produktion) bereit und sammelt, erstellt und lädt dann alle vorhandenen Protokolldateien, Beweise und Artefakte in den Evidence Locker hoch. | |
| Continuous Compliance-Toolchain | Toolchain-Service | Die kontinuierliche Compliance-Toolchain und -Pipeline scannen regelmäßig die bereitgestellten Artefakte und ihre Quellenrepositorys. |
Nächste Schritte
Installieren Sie die einsatzfähige DevSecOps für das Application Lifecycle Management auf dieser Infrastruktur. Weitere Informationen finden Sie hier