Mejores prácticas para la cadena de herramientas de CI IaC
La implementación de la cadena de herramientas de integración continua (CI) para Infrastructure as Code (IaC) DevSecOps sigue estas prácticas.
- Ejecuta un escáner de código estático en los repositorios de código de la infraestructura y realiza comprobaciones de Terraform linting en el código de la infraestructura.
- Realiza comprobaciones de conformidad en el código de la infraestructura para detectar secretos y vulnerabilidades de seguridad.
- Construye artefactos en cada Git commit.
- Almacena los metadatos de los artefactos construidos en el repositorio de inventario.
- Construye y valida automáticamente cualquier código que se fusione en la rama del repositorio Git de destino.