-
GSA DevSecOps管道的实例执行:devsecops-example
资源介绍
DevSecOps示例
该存储库是最佳实践部署的示例。 更具体地说,它演示了如何对写入磁盘的应用程序进行配置和部署。 有关更多信息,请参阅 。
正在部署的示例应用程序是 。 使用默认配置,WordPress会将上传,主题和插件保存到本地磁盘。 这意味着它违反了规则。 虽然可以将WordPress配置为将文件保存在其他位置(),但在这里它被用作没有该选项的部分(旧版)软件的替代品。
这只是GSA DevSecOps原理/组件的示例实现-即使您不使用WordPress,或者您的体系结构也不完全相同,该存储库仍对您有用。
建筑学
创建了一个mgmt (“管理”)VPC。
WordPress在公共子网中的强化Ubuntu 16.04 EC2实例上运行,并连接到私有子网中MySQL RDS实例。 所有这些都隔离在一个env (“环境”)VPC中,该环境设置 。
Squid在公共子网中的强化