DevSecOps Application Lifecycle Management
L'architecture déployable DevSecOps crée un ensemble de chaînes d'outils et de pipelines DevOps. DevSecOps utilise Continuous DeliveryGit Repos and Issue Tracking, Tekton Pipelines, DevOps Insights et Code Risk Analyzer), Secrets Manager, Key Protect, Cloud Object Storage, Container Registry et Vulnerability Advisor.
DevSecOps exploite également des outils d'analyse populaires tels que SonarQube, GoSec, OWASP Zap (analyse dynamique), n'importe quel cadre de test unitaire et la signature GPG. Il peut également être utilisé avec d'autres outils tels que des fournisseurs Git externes et des magasins d'artefacts. DevSecOps prend en charge les déploiements hybrides, notamment en utilisant des travailleurs de pipeline privés, et peut être interfacé avec d'autres outils de déploiement tels que Satellite Config.
Pour plus de détails sur DevSecOps avec Continuous Delivery. Voir ce sujet : DevSecOps avec Continuous Delivery
Diagramme d'architecture
Exigences de conception
Composants
Les composants suivants sont inclus pour prendre en charge les exigences. Des alternatives sont incluses là où elles sont disponibles et fonctionnent avec cette architecture.
| Condition requise | Composant | Raisons du choix | Autre choix |
|---|---|---|---|
| Chaîne d'outils d'intégration continue | Service de chaîne d'outils | La chaîne d'outils d'intégration continue et les pipelines teste, analyse et génère les artefacts déployables à partir des référentiels d'application. | |
| Chaîne d'outils de déploiement continu | Service de chaîne d'outils | La chaîne d'outils et le pipeline de déploiement continu génèrent toutes les preuves et le contenu du résumé de la demande de changement. Le pipeline déploie les artefacts de construction dans un environnement, tel que la mise en scène ou la production, puis collecte, crée et télécharge tous les fichiers journaux existants, les preuves et les artefacts dans le casier de preuves. | |
| Chaîne d'outils de conformité continue | Service de chaîne d'outils | La chaîne d'outils de conformité continue et le pipeline analysent périodiquement les artefacts déployés et leurs référentiels source. |
Etapes suivantes
Installer l'architecture déployable de gestion du cycle de vie des applications DevSecOps sur cette infrastructure. Plus d'informations ici