Meilleures pratiques pour la chaîne d'outils CI IaC
La mise en œuvre de la chaîne d'outils d'intégration continue (CI) pour Infrastructure as Code (IaC) DevSecOps suit ces pratiques.
- Exécute un scanner de code statique sur les dépôts de code de l'infrastructure et effectue des contrôles de linting Terraform sur le code de l'infrastructure.
- Exécute des contrôles de conformité sur le code de l'infrastructure afin de détecter les secrets et les failles de sécurité.
- Construit des artefacts sur chaque Git commit.
- Stocke les métadonnées des artefacts construits dans le référentiel d'inventaire.
- Construit et valide automatiquement tout code qui est fusionné dans la branche cible du dépôt Git.