gpt4 book ai didi

使用 DevSecOps 将基础设施即代码的 Gitlab CI/CD 管道

转载 作者:行者123 更新时间:2023-12-03 07:41:21 26 4
gpt4 key购买 nike

我正在开发一个 AWS 云基础设施即代码项目,我们正在使用 CloudFormation,并且希望创建一个 CI/CD 管道来管理代码。

我们组织的原则之一是语义版本控制,理想情况下应该应用于所有版本控制。另外,我想在DevSecOps的“SEC”中设置安全测试模式。

为此,我已经检查了 Scout Suite 工具(容器)和 Cloud Conformity(在 VS Code 中预提交)。我想使用其他工具进行 CloudFormation 安全测试以及合规性即代码模型。

最佳答案

去年 AWS 发布了一款工具,现已正式发布 cloudformation-guard

您可以将策略编写为代码来测试 AWS Cloudformation 的合规性。

关于使用 DevSecOps 将基础设施即代码的 Gitlab CI/CD 管道,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/66849614/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com