Migliori pratiche per la catena di strumenti CI IaC

L'implementazione della catena di strumenti di integrazione continua (CI) per Infrastructure as Code (IaC) DevSecOps segue queste pratiche.

  • Esegue una scansione statica del codice sui repository di codice dell'infrastruttura ed esegue controlli di linting Terraform sul codice dell'infrastruttura.
  • Esegue controlli di conformità sul codice dell'infrastruttura per rilevare segreti e vulnerabilità di sicurezza.
  • Costruisce artefatti su ogni commit Git.
  • Memorizza i metadati degli artefatti costruiti nel repository dell'inventario.
  • Costruisce e convalida automaticamente qualsiasi codice che viene unito al ramo del repository Git di destinazione.

DevSecOps IaC toolchain
DevSecOps CI toolchain