Analyser et optimiser les processus techniques et métier1 / 5
Une équipe plateforme gère des VPC, des buckets et des comptes de service avec Terraform. L'équipe sécurité veut qu'une pull request échoue avec un rapport nommant les ressources précises qui violeraient les exigences de sécurité de l'organisation, avant que quoi que ce soit ne soit créé, et veut réutiliser les mêmes définitions de contraintes pour auditer les ressources déjà déployées. Quelle approche répond à ce besoin ?
Bonne réponseRéponse incorrecte
Alex
Il s'agit ici de tests et de validation appliqués à l'infrastructure plutôt qu'au code applicatif : le plan Terraform est l'artefact testé, et la bibliothèque de contraintes est la suite de tests. L'intérêt de valider le plan, c'est d'avoir un retour au moment de la revue, où une violation coûte un commentaire plutôt qu'un incident, et les mêmes contraintes peuvent ensuite être appliquées aux ressources déjà déployées pour faire ressortir aussi le drift et les violations préexistantes. Les contrôles préventifs au moment de l'apply et les contrôles détectifs après déploiement restent utiles, mais aucun des deux ne donne à un relecteur un verdict ressource par ressource avant que le changement ne soit fait.
Sourcedocs.cloud.google.com
Les réponses aux questions complémentaires sont disponibles dans l’app. Crée un compte gratuit, sans carte bancaire.
Question 1 sur 5
Créer un compte gratuit