DevSecOps 참조 구현 워크플로
DevSecOps 의 참조 아키텍처는 Tekton 작업 라이브러리 및 툴체인 템플릿과 같은 구성 요소를 활용하여 규정 준수 및 감사 준비 상태를 간소화합니다.
지속적인 통합, 지속적인 배포 및 지속적인 규정 준수 프로세스가 표준화되어 있으므로 애플리케이션 개발팀은 보안 모범 사례를 따르고 있음을 확신할 수 있습니다. DevSecOps보안 사례를 소프트웨어 개발 및 오퍼레이션 라이프사이클과 통합하는 방법입니다. 통합의 목표는 개발 속도와 보안의 균형을 우선시하는 것입니다. 참조 아키텍처는 사전 정의된 일련의 지속적인 통합, 지속적인 배포, 지속적인 규정 준수 툴체인 템플릿을 제공합니다. 이러한 템플리트는 빌드, 스캔, 테스트, 변경 관리, 배치를 위해 도구 통합 및 사용자 정의 가능한 참조 Tekton 파이프라인의 콜렉션을 사용합니다. 도구 체인을 작성할 때 기본 설정을 변경하지 않으면 IBM 에서 정기적으로 파이프라인 정의를 관리하고 업데이트합니다.
Tekton 파이프라인은 코드 및 구성 변경의 규제 준수하는 자동화된 오케스트레이션을 보장하기 위해 사용할 수 있는 사용자 정의 스크립트의 프레임워크를 제공합니다. 또한 파이프라인을 사용하면 감사 가능한 변경 요청을 생성하는 데 사용할 수 있는 증거를 수집하고 저장하는 동시에 GitOps 릴리스 인벤토리를 유지 보수할 수 있습니다.
Tekton 개인용 파이프라인 작업자를 사용하여 파이프라인을 통해 퍼블릭 클라우드 또는 하이브리드 대상 환경에 배치할 수 있습니다. Tekton 파이프라인은 일부 사용자 스크립트와 함께 사전 정의된 컨테이너 이미지에서 실행됩니다. 스크립트화할 수 있는 모든 것을 Tekton 파이프라인의 경계 내에서 실행할 수 있습니다.
초기 통합 접근 방식: 지속적 통합, 지속적 배포 설계
다음 다이어그램은 DevSecOps 아키텍처의 구현 워크플로와 주요 기능을 보여줍니다.
- 가져오기 또는 병합 요청 유효성 검증은 상태를 다시 가져오기 요청으로 반향하는 특정 가져오기 요청 파이프라인을 사용합니다. 이 기능을 사용하면 개발자가 개발 주기 초기에 문제점을 찾을 수 있습니다.
- 통합은 많은 제어 기능을 즉시 구현하고 이러한 통합을 위해 정규화된 증거를 증거 보관함(COS 버킷)에 수집하는 지속적 통합 파이프라인을 사용하여 이루어집니다. 또한 GitOps 실행을 가능하게 하는 아티팩트 인벤토리 저장소에 배치할 메타데이터를 아티팩트에 작성합니다.
- 배포는 지속적인 배포 파이프라인을 사용하여 아티팩트 인벤토리에서 콘텐츠를 처리하고 증거를 수집하여 각 배포에 대한 변경 요청을 생성하는 방식으로 수행됩니다. 또한 규정 준수 사실을 기록할 수 있으며 이러한 사실을 규정 준수 프로필과 비교하여 평가할 수 있습니다.
지속적 배포 스테이징 배포의 일부로, 지속적 통합 파이프라인은 일반적으로 풀 리퀘스트를 사용하여 스테이징 브랜치에 변경 사항을 홍보함으로써 인벤토리 마스터 브랜치에 배포합니다. 그런 다음, 준비가 되면 후속 분기 승격을 사용하여 스테이징에서 프로덕션으로 변경사항이 다시 승격됩니다. 조율된 릴리스 배포를 추진하기 위해 공유 인벤토리 및 증거 보관함으로 출력하는 여러 개의 연속 배포 파이프라인을 만들 수 있습니다.
이 인벤토리의 여러 아티팩트가 승격될 때 하나의 변경 요청만 작성됩니다.
공유 인벤토리 및 증거 보관함에서 가져오는 여러 개의 연속 배포 파이프라인을 사용할 수 있으므로 동일한 연속 통합 입력에서 여러 환경을 대상으로 지정할 수 있습니다.