DevSecOps Application Lifecycle Management

La arquitectura desplegable DevSecOps crea un conjunto de cadenas de herramientas y canalizaciones DevOps. DevSecOps utiliza Continuous DeliveryGit Repos and Issue Tracking, Tekton Pipelines, DevOps Insights y Code Risk Analyzer), Secrets Manager, Key Protect, Cloud Object Storage, Container Registry y Vulnerability Advisor.

Fuera de la caja, DevSecOps también aprovecha herramientas de escaneo populares como SonarQube, GoSec, OWASP Zap (escaneo dinámico), cualquier marco de pruebas unitarias y firma GPG. También se puede utilizar con más herramientas como, por ejemplo, los proveedores externos de Git y los almacenes de artefactos. DevSecOps admite despliegues híbridos, en particular mediante el uso de trabajadores de canalización privados, y puede interactuar con otras herramientas de despliegue como Satellite Config.

Para más detalles sobre DevSecOps con Continuous Delivery. Consulte este tema: DevSecOps con Continuous Delivery

Diagrama de la arquitectura

DevSecOps Diagrama del arco de gestión del ciclo de vida de las aplicaciones Diagrama de arquitectura para Arquitectura desplegable de gestión del ciclo de vida de las aplicaciones Figura 1.
Diagrama de arquitectura para un conjunto de cadenas de herramientas DevSecOps CI/CD/CC que utilizan el servicio Continuous Delivery en IBM Cloud

Requisitos de diseño

Requisitos de diseño para la gestión del ciclo de vida de las aplicaciones DevSecOps
Figura 2. Alcance de los requisitos de

Componentes

Se incluyen los siguientes componentes que dan soporte a los requisitos. Se incluyen alternativas donde están disponibles y trabajan con esta arquitectura.

Tabla 1. Componentes
Requisito Componente Motivos de la elección Opción alternativa
Cadena de herramientas de integración continua Servicio de cadena de herramientas La cadena de herramientas de integración continua y las interconexiones prueba, explora y compila los artefactos desplegables de los repositorios de aplicaciones.
Cadena de herramientas de despliegue continuo Servicio de cadena de herramientas La cadena de herramientas y la canalización del despliegue continuo generan todo el contenido de las pruebas y el resumen de las solicitudes de cambio. La canalización despliega los artefactos de compilación en un entorno, como el de preparación o producción, y a continuación recopila, crea y carga todos los archivos de registro, pruebas y artefactos existentes en el almacén de pruebas.
Cadena de herramientas de conformidad continua Servicio de cadena de herramientas La cadena de herramientas de conformidad continua y el conducto explora periódicamente los artefactos desplegados y sus repositorios de origen.

Próximos pasos

Instale la arquitectura desplegable de gestión del ciclo de vida de las aplicaciones DevSecOps en esta infraestructura. Más información aquí