Quand je parle DevOps, je parle souvent automatisation des builds et des déploiements. Les chaînes d'intégration continues et de déploiements continus doivent être sécurisées car elles peuvent déployer du code en production. Qui y a accès ? A quoi ont-elles accès ? Quelle est la qualité du code qui passe dedans ? Dans cet épisode, nous discutons de la sécurité des chaînes de CI/CD.
Laissez-moi vos commentaires sur Twitter, abonnez vous sur ma chaîne YouTube ou Twitch.tv
Liens
Voici les liens vers les pages des services dont nous avons parlé dans l’épisode.
- Introduction to Devops (vidéo de AWS re:Invent, en anglais)
- Définir le DevSecOps à travers les 12 principes Agiles (Blog)
- Maîtriser sa chaîne CI/CD : 15 bonnes pratiques issues du terrain (webinar)