Analisar e otimizar processos técnicos e de negócio1 / 5
Um time de plataforma gerencia VPCs, buckets e contas de serviço com Terraform. A equipe de segurança quer que um pull request falhe com um relatório que aponte os recursos específicos que violariam os requisitos de segurança da organização, antes que qualquer coisa seja criada, e quer reutilizar as mesmas definições de constraints ao auditar recursos já implantados. Qual abordagem atende a isso?
CorretoIncorreto
Alex
Aqui o tema é teste e validação aplicados à infraestrutura, e não ao código da aplicação: o plan do Terraform é o artefato sob teste, e a biblioteca de constraints é a suíte de testes. O valor de validar o plan está no feedback no momento da revisão, em que uma violação custa um comentário em vez de um incidente, e as mesmas constraints podem depois ser aplicadas a recursos já implantados, de modo que drift e violações preexistentes também apareçam. Controles preventivos no momento do apply e controles detectivos após a implantação continuam úteis, mas nenhum dos dois dá a quem revisa um veredito por recurso antes de a mudança ser feita.
Você pode obter respostas às suas dúvidas no app. Crie uma conta grátis, sem cartão de crédito.
Questão 1 de 5
Criar uma conta grátis