אבטחת IaC
המקום הזול ביותר לתקן תצורת ענן שגויה הוא לפני שהיא נפרסת. ה-IaC Scanner של RedCloud בוחן Infrastructure-as-Code (כמו Terraform) ותבניות לבעיות אבטחה, ומשתלב עם בקרת הגרסאות וה-CI שלכם כך שבעיות נתפסות ב-pull request.
יתרונות עיקריים
Section titled “יתרונות עיקריים”| יתרון | יכולת | ערך עסקי |
|---|---|---|
| Shift left | תפיסת misconfigs ב-IaC טרום-פריסה | תיקון בעיות לפני שהן מגיעות לייצור |
| מקורי-לצינור | אינטגרציית VCS + CI | ממצאים מופיעים היכן שמפתחים עובדים |
| עקביות | אותם חוקים כמו סריקת הענן | מה שאתם אוכפים בזמן ריצה, אתם תופסים בקוד |
איך זה עובד
Section titled “איך זה עובד”סריקת IaC ותבניות
Section titled “סריקת IaC ותבניות”ה-IaC Scanner מנתח Terraform (ופורמטים קשורים) כדי לסמן הגדרות משאב לא-בטוחות — חשיפה ציבורית, IAM חלש, הצפנה חסרה — לפני apply. ה-Template Scanner עושה את אותו הדבר לתבניות פריסה. RedCloud גם עוקב אחר תבניות ה-Fabric של Google Cloud Foundation ויכול להפיק תיקוני IaC.
אינטגרציית VCS ו-CI
Section titled “אינטגרציית VCS ו-CI”דרך סריקת VCS ו-CI, בדיקות IaC רצות על commits ו-pull requests, כך שתצורות שגויות מסומנות בזרימת העבודה של המפתח ויכולות לחסום merge.
מימוש / זרימת עבודה
Section titled “מימוש / זרימת עבודה”- חברו את המאגר שלכם (VCS) או הוסיפו את הסריקה לצינור ה-CI.
- בכל PR/commit, סריקות IaC ותבניות רצות אוטומטית.
- סקרו ממצאים inline; החילו תיקוני IaC מוצעים.
- עקבו אחר תוצאות ב-ASPM.
שיטות עבודה מומלצות
Section titled “שיטות עבודה מומלצות”- הריצו סריקת IaC ב-CI כך שתצורות שגויות נתפסות לפני merge, לא אחרי פריסה.
- התאימו חוקי IaC למדיניות הארגון בזמן ריצה לעקביות מקצה-לקצה.