DevSecOps Application Lifecycle Management
La arquitectura desplegable DevSecOps crea un conjunto de cadenas de herramientas y canalizaciones DevOps. DevSecOps utiliza Continuous DeliveryGit Repos and Issue Tracking, Tekton Pipelines, DevOps Insights y Code Risk Analyzer), Secrets Manager, Key Protect, Cloud Object Storage, Container Registry y Vulnerability Advisor.
Fuera de la caja, DevSecOps también aprovecha herramientas de escaneo populares como SonarQube, GoSec, OWASP Zap (escaneo dinámico), cualquier marco de pruebas unitarias y firma GPG. También se puede utilizar con más herramientas como, por ejemplo, los proveedores externos de Git y los almacenes de artefactos. DevSecOps admite despliegues híbridos, en particular mediante el uso de trabajadores de canalización privados, y puede interactuar con otras herramientas de despliegue como Satellite Config.
Para más detalles sobre DevSecOps con Continuous Delivery. Consulte este tema: DevSecOps con Continuous Delivery
Diagrama de la arquitectura
Requisitos de diseño
Componentes
Se incluyen los siguientes componentes que dan soporte a los requisitos. Se incluyen alternativas donde están disponibles y trabajan con esta arquitectura.
| Requisito | Componente | Motivos de la elección | Opción alternativa |
|---|---|---|---|
| Cadena de herramientas de integración continua | Servicio de cadena de herramientas | La cadena de herramientas de integración continua y las interconexiones prueba, explora y compila los artefactos desplegables de los repositorios de aplicaciones. | |
| Cadena de herramientas de despliegue continuo | Servicio de cadena de herramientas | La cadena de herramientas y la canalización del despliegue continuo generan todo el contenido de las pruebas y el resumen de las solicitudes de cambio. La canalización despliega los artefactos de compilación en un entorno, como el de preparación o producción, y a continuación recopila, crea y carga todos los archivos de registro, pruebas y artefactos existentes en el almacén de pruebas. | |
| Cadena de herramientas de conformidad continua | Servicio de cadena de herramientas | La cadena de herramientas de conformidad continua y el conducto explora periódicamente los artefactos desplegados y sus repositorios de origen. |
Próximos pasos
Instale la arquitectura desplegable de gestión del ciclo de vida de las aplicaciones DevSecOps en esta infraestructura. Más información aquí