DevSecOps Application Lifecycle Management

A arquitetura implantável DevSecOps cria um conjunto de cadeias de ferramentas e pipelines de DevOps. DevSecOps usa Continuous DeliveryGit Repos and Issue Tracking, Tekton Pipelines, DevOps Insights e Code Risk Analyzer), Secrets Manager, o Key Protect, Cloud Object Storage, Container Registry e Vulnerability Advisor.

DevSecOps também aproveita ferramentas de varredura populares, como SonarQube, GoSec, OWASP Zap (varredura dinâmica), qualquer estrutura de teste de unidade e assinatura GPG. Ele também pode ser usado com mais ferramentas como provedores de Git externos e depósitos de artefatos. DevSecOps oferece suporte a implantações híbridas, principalmente com o uso de trabalhadores de pipeline privados, e pode ser conectado a outras ferramentas de implantação, como o Satellite Config.

Para obter mais detalhes sobre DevSecOps com Continuous Delivery. Veja este tópico: DevSecOps com Continuous Delivery

Diagrama da arquitetura

DevSecOps Diagrama de arquitetura do Application Lifecycle Management Diagrama de arquitetura para Arquitetura implementável do Application Lifecycle Management Figura 1.
Diagrama de arquitetura para um conjunto de cadeias de ferramentas DevSecOps CI/CD/CC usando o serviço de Continuous Delivery na IBM Cloud

Requisitos de projecto

Requisitos de design para o DevSecOps Application Lifecycle
2. Escopo dos requisitos de

Componentes

Os componentes a seguir são incluídos que suportam os requisitos Alternativas são incluídas onde estão disponíveis e trabalham com essa arquitetura.

Tabela 1. Componentes
Requisito Componente Razões para a escolha Opção alternativa
Cadeia de ferramentas de integração contínua Serviço da cadeia de ferramentas A cadeia de ferramentas de integração contínua testa, varre e constrói os artefatos implementáveis a partir dos repositórios de aplicativos.
Cadeia de ferramentas de implementação contínua Serviço da cadeia de ferramentas O conjunto de ferramentas e o pipeline de implantação contínua geram todas as evidências e o conteúdo do resumo da solicitação de alteração. O pipeline implementa os artefatos de compilação em um ambiente, como preparação ou produção, e, em seguida, coleta, cria e faz upload de todos os arquivos de registro, evidências e artefatos existentes para o armário de evidências.
Cadeia de ferramentas de conformidade contínua Serviço da cadeia de ferramentas A cadeia de ferramentas e o pipeline de conformidade contínuos varrem periodicamente os artefatos implementados e seus repositórios de origem.

Próximas etapas

Instale a arquitetura implantável do gerenciamento do ciclo de vida do aplicativo DevSecOps nessa infraestrutura. Mais informações aqui