DevSecOps : intégrer la sécurité dans vos pipelines
Trop souvent, la sécurité arrive en fin de projet, une fois qu'il est trop tard. Le DevSecOps consiste à l'intégrer dès le début et à chaque étape du pipeline : c'est le principe du shift left.
Trop souvent, la sécurité arrive en fin de projet, une fois qu'il est trop tard. Le DevSecOps consiste à l'intégrer dès le début et à chaque étape du pipeline : c'est le principe du shift left.
Provisionner son infrastructure à la main ne passe pas à l'échelle et n'est pas reproductible. Terraform décrit votre infrastructure sous forme de code déclaratif, versionnable et rejouable.
Un bon pipeline CI/CD transforme chaque git push en un livrable testé et prêt à déployer. GitHub Actions permet de le faire directement depuis votre dépôt, sans serveur à gérer.
Faire tourner Kubernetes en local est une chose ; l'exploiter en production en est une autre. Voici 7 pratiques que nous appliquons systématiquement sur nos clusters.
Docker est souvent la première brique que l'on rencontre en DevOps. Il permet d'empaqueter une application avec toutes ses dépendances dans une unité portable : le conteneur. Dans cet article, on part de zéro pour lancer une première application conteneurisée.