DevSecOps Application Lifecycle Management

L'architecture déployable DevSecOps crée un ensemble de chaînes d'outils et de pipelines DevOps. DevSecOps utilise Continuous DeliveryGit Repos and Issue Tracking, Tekton Pipelines, DevOps Insights et Code Risk Analyzer), Secrets Manager, Key Protect, Cloud Object Storage, Container Registry et Vulnerability Advisor.

DevSecOps exploite également des outils d'analyse populaires tels que SonarQube, GoSec, OWASP Zap (analyse dynamique), n'importe quel cadre de test unitaire et la signature GPG. Il peut également être utilisé avec d'autres outils tels que des fournisseurs Git externes et des magasins d'artefacts. DevSecOps prend en charge les déploiements hybrides, notamment en utilisant des travailleurs de pipeline privés, et peut être interfacé avec d'autres outils de déploiement tels que Satellite Config.

Pour plus de détails sur DevSecOps avec Continuous Delivery. Voir ce sujet : DevSecOps avec Continuous Delivery

Diagramme d'architecture

DevSecOps Diagramme d'architecture de la gestion du cycle de vie des applications Diagramme d'architecture pour Architecture déployable de la gestion du cycle de vie des applications Figure 1.
Diagramme d'architecture pour un ensemble de chaînes d'outils CI/CD/CC DevSecOps utilisant le service Continuous Delivery sur IBM Cloud

Exigences de conception

Exigences de conception pour la DevSecOps
2. Portée des
en matière de conception*

Composants

Les composants suivants sont inclus pour prendre en charge les exigences. Des alternatives sont incluses là où elles sont disponibles et fonctionnent avec cette architecture.

Tableau 1. Composants
Condition requise Composant Raisons du choix Autre choix
Chaîne d'outils d'intégration continue Service de chaîne d'outils La chaîne d'outils d'intégration continue et les pipelines teste, analyse et génère les artefacts déployables à partir des référentiels d'application.
Chaîne d'outils de déploiement continu Service de chaîne d'outils La chaîne d'outils et le pipeline de déploiement continu génèrent toutes les preuves et le contenu du résumé de la demande de changement. Le pipeline déploie les artefacts de construction dans un environnement, tel que la mise en scène ou la production, puis collecte, crée et télécharge tous les fichiers journaux existants, les preuves et les artefacts dans le casier de preuves.
Chaîne d'outils de conformité continue Service de chaîne d'outils La chaîne d'outils de conformité continue et le pipeline analysent périodiquement les artefacts déployés et leurs référentiels source.

Etapes suivantes

Installer l'architecture déployable de gestion du cycle de vie des applications DevSecOps sur cette infrastructure. Plus d'informations ici