DevSecOps flujo de trabajo de aplicación de referencia
La arquitectura de referencia « DevSecOps » optimiza el cumplimiento normativo y la preparación para auditorías mediante el uso de componentes básicos como la biblioteca de tareas Tekton y las plantillas de cadenas de herramientas.
Dado que los procesos de integración continua, implantación continua y cumplimiento continuo están estandarizados, los equipos de desarrollo de aplicaciones pueden estar seguros de que siguen las mejores prácticas de seguridad. La arquitectura de referencia DevSecOpsUna metodología que integra las prácticas de seguridad con el ciclo de vida de operaciones y desarrollo de software. El objetivo de la fusión es priorizar el equilibrio de la velocidad de desarrollo y la seguridad. proporciona un conjunto de plantillas predefinidas de cadenas de herramientas de integración continua, despliegue continuo y cumplimiento continuo. Estas plantillas utilizan una recopilación de integraciones de herramientas e interconexiones de Tekton de referencia personalizables para crear, explorar, probar, gestionar cambios y desplegarlos. Las definiciones de interconexiones las gestiona y actualiza IBM periódicamente a menos que cambie el valor predeterminado al crear las cadenas de herramientas.
Las interconexiones de Tekton proporcionan una infraestructura de scripts personalizados que se pueden utilizar para garantizar la orquestación automatizada y compatible de los cambios de código y de configuración. Las interconexiones también pueden ayudar a mantener un inventario de releases de GitOps, mientras se recopilan y se almacenan pruebas que se pueden utilizar para generar solicitudes de cambio auditables.
Puede utilizar las interconexiones para realizar un despliegue en entornos de nube pública o de destino híbrido a través de los trabajadores del conducto privado de Tekton. Las interconexiones de Tekton se ejecutan en imágenes de contenedor predefinidas junto con algunos scripts de usuario. Puede ejecutar cualquier cosa que se pueda programar, dentro de los límites de los conductos Tekton.
Enfoque de integración temprana: integración continua, diseño de despliegue continuo
El siguiente diagrama muestra el flujo de trabajo de implementación y las principales características de la arquitectura DevSecOps.
- La validación de la solicitud de extracción o de fusión utiliza una interconexión de solicitud de extracción específica que se hace eco del estado de la solicitud de extracción. Esta característica permite que los desarrolladores detecten problemas al principio del ciclo de desarrollo.
- La integración se logra mediante el uso de un proceso de integración continua que implementa muchos controles y recopila pruebas normalizadas para estas integraciones en un almacén de pruebas (COS bucket). También graba metadatos en los artefactos para desplegarlos en un repositorio de inventario de artefactos, lo que habilita las prácticas de GitOps.
- La entrega se realiza utilizando un canal de despliegue continuo para procesar el contenido del inventario de artefactos y recopilar pruebas para generar una solicitud de cambio para cada despliegue. También puede registrar hechos de cumplimiento, y estos hechos pueden evaluarse con respecto a un perfil de cumplimiento.
Como parte de un despliegue continuo de puesta en escena, tuberías de integración continua suelen emitir a la rama maestra de inventario mediante el uso de pull requests para promover los cambios a una rama de puesta en escena. A continuación, cuando esté preparado, los cambios se promocionan de nuevo de transferencia a producción con una posterior promoción de rama. Para impulsar un despliegue de versiones coordinado, puede disponer de varias canalizaciones de despliegue continuo que den salida a un inventario compartido y a un almacén de pruebas.
Sólo se crea una solicitud de cambio cuando se promueven varios artefactos en ese inventario.
Puede tener varias canalizaciones de despliegue continuo que tiren de un inventario compartido y de un almacén de pruebas, lo que permite dirigir varios entornos desde la misma entrada de integración continua.