Migliori pratiche per la catena di strumenti CI IaC
L'implementazione della catena di strumenti di integrazione continua (CI) per Infrastructure as Code (IaC) DevSecOps segue queste pratiche.
- Esegue una scansione statica del codice sui repository di codice dell'infrastruttura ed esegue controlli di linting Terraform sul codice dell'infrastruttura.
- Esegue controlli di conformità sul codice dell'infrastruttura per rilevare segreti e vulnerabilità di sicurezza.
- Costruisce artefatti su ogni commit Git.
- Memorizza i metadati degli artefatti costruiti nel repository dell'inventario.
- Costruisce e convalida automaticamente qualsiasi codice che viene unito al ramo del repository Git di destinazione.