Technische und geschäftliche Prozesse analysieren und optimieren1 / 5
Ein Plattform-Team verwaltet VPCs, Buckets und Service-Accounts mit Terraform. Security möchte, dass ein Pull Request fehlschlägt und dabei ein Report die konkreten Ressourcen benennt, die gegen die Sicherheitsanforderungen der Organisation verstoßen würden – und zwar bevor irgendetwas erstellt wird. Außerdem sollen dieselben Constraint-Definitionen wiederverwendet werden, wenn bereits deployte Ressourcen auditiert werden. Welcher Ansatz erfüllt das?
RichtigFalsch
Alex
Hier geht es um Testen und Validieren, angewendet auf Infrastruktur statt auf Anwendungscode: Der Terraform-Plan ist das zu testende Artefakt, und die Constraint-Bibliothek ist die Test-Suite. Der Wert der Plan-Validierung liegt im Feedback zum Review-Zeitpunkt, wo ein Verstoß nur einen Kommentar kostet statt einen Incident, und dieselben Constraints lassen sich anschließend auf bereits deployte Ressourcen anwenden, sodass auch Drift und schon vorhandene Verstöße sichtbar werden. Präventive Kontrollen zum Apply-Zeitpunkt und detektivische Kontrollen nach dem Deployment bleiben nützlich, aber keine von beiden liefert einem Reviewer ein Urteil pro Ressource, bevor die Änderung vorgenommen wird.
Quelledocs.cloud.google.com
Antworten auf Rückfragen bekommst du in der App. Erstelle ein kostenloses Konto — ohne Kreditkarte.
Frage 1 von 5
Kostenloses Konto erstellen