Если за бывалых мы не волнуемся (разберутся сами), то новичкам нужен вводный курс. Поэтому я, DevOps-инженер Сергей Печенко (@tnt4brain), собрал коллекцию статей. Поговорим о том, что такое DevSecOps, какие инструменты существуют для внедрения этой методологии на уровне команды, а затем и на уровне компании.
DevSecOps — это что?
DevSecOps: от малого…
…к большему: энтерпрайз
Для нас внедрение DevSecOps стало естественным процессом — DevSecOps-практики пришли с развитием DevOps в компании, и мы растём синхронно с остальными направлениями. Ведь нельзя просто взять и перейти на DevSecOps независимо от других процессов: разработка и DevOps тоже эволюционируют.
Особенность неклассической парадигмы: если из набора «DevOps, разработка, DevSecOps» затормозилось что-то одно, то два других направления тоже застрянут.
Инструментарий
Рекомендации экспертов
Проделав всё это, вы сами поймёте, какие процессы автоматизировать, где и для чего использовать сканеры безопасности, а главное — что делать с результатами их работы.
— Мирко Херинг, «DevOps для современного предприятия». Книга интересно описывает полезные процессы и практики DevOps, поможет взглянуть на ваш проект по-новому. В ней описывается вся важность выстраивания процессов.
— Крис Ричардсон, «Микросервисы. Паттерны разработки и рефакторинга». Если вы разрабатываете микросервисы, эта книга для вас. Автор рассказывает о важных паттернах разработки и архитектуры современных микросервисных решений. Важно, что Крис Ричардсон показывает красивые варианты решения весьма сложных задач.
— Серия книг «DevOps Toolkit» от Viktor Farcic поможет построить качественные пайплайны непрерывной интеграции и доставки. Рекомендую читать самую свежую версию — первые издания несколько устарели. Помимо книг, автор ведёт полезный YouTube-канал.
Заключение, выводы и финальное напутствие
- прочитал десятки статей;
- улучшил понимание процессов в основе DevSecOps;
- ознакомился с простыми и понятными способами построения/внедрения/отладки этих самых процессов;
- узнал о новом инструменте KICS и богатых возможностях локальной проверки кода в инструментах JetBrains;
- понял, что лиса — персонаж деструктивный.
ссылка на оригинал статьи https://habr.com/ru/articles/585496/
Добавить комментарий