Bewährte Verfahren zur Bereitstellung einer sicheren Anwendung
Zur Bereitstellung einer sicheren Anwendung enthält die DevSecOps-Toolchain für die kontinuierliche Bereitstellung nur eine Pipeline mit den folgenden Verfahren.
- Automatisiertes Änderungsmanagement, um Entwickler, Genehmiger und Prüfer bei Compliance-Aspekten zu unterstützen
- Erstellt eine Evidenz-Zusammenfassung aus der Evidenz, die während des zugehörigen kontinuierlichen Integrations-Pipelinelaufs für einen bestimmten Satz von Änderungen gesammelt wurde.
- Erstellt eine Änderungsanfrage im Git Repos and Issue Tracking-basierten Änderungsmanagement-Repository und fügt Beweise für die Bereitstellung hinzu.
- Verwendet das Inventar-Repository, um erstellte Artefakte in Bereitstellungsumgebungen wie Staging und Produktion zu übertragen.
- Validiert den Änderungsantrag und genehmigt ihn automatisch, wenn alle Einsatzkriterien erfüllt sind.
- Wenn eine Änderungsanforderung genehmigt oder als Notfall gekennzeichnet wird, stellt die Pipeline das Image aus dem Bestand in der Produktion bereit.