Análisis y optimización de procesos técnicos y de negocio1 / 5
Un equipo de plataforma administra VPCs, buckets y cuentas de servicio con Terraform. El equipo de seguridad quiere que un pull request falle con un reporte que nombre los recursos específicos que violarían los requisitos de seguridad de la organización, antes de que se cree nada, y quiere reutilizar las mismas definiciones de restricciones al auditar recursos ya desplegados. ¿Qué enfoque cumple con esto?
CorrectoIncorrecto
Alex
Esto es prueba y validación aplicadas a la infraestructura en lugar de al código de la aplicación: el plan de Terraform es el artefacto bajo prueba y la biblioteca de restricciones es la suite de pruebas. El valor de validar el plan está en recibir feedback en el momento de la revisión, donde una violación cuesta un comentario en vez de un incidente, y las mismas restricciones se pueden aplicar después a recursos ya desplegados para que también salgan a la luz el drift y las violaciones preexistentes. Los controles preventivos en el momento del apply y los controles detectivos posteriores al despliegue siguen siendo útiles, pero ninguno le da a quien revisa un veredicto por recurso antes de que se haga el cambio.
Fuentedocs.cloud.google.com
Puedes obtener respuestas a tus dudas en la app. Crea una cuenta gratis, sin tarjeta de crédito.
Pregunta 1 de 5
Crear una cuenta gratis