البنية التحتية كرمز (IaC) هي هدية للمهندسين. من خلال مركزية تعريفات البنية التحتية في Terraform، يمكن للفرق توحيد الأنماط ومراجعتها وإعادة استخدامها عبر كل بيئة. لقد لعبت HashiCorp دورًا فعالًا في إضفاء الطابع الديمقراطي على IaC، كما تعمل HCP Terraform على تعزيز ذلك من خلال التخلص من الكثير من تعقيد عمليات النشر السحابية. يمكن لوحدة واحدة مصممة جيدًا أن تنشر خطًا أساسيًا متوافقًا مع VPC ألف مرة دون أي تذاكر أو عناء.

لكن هذا التسارع يقطع الاتجاهين. واحد إعلان محفوف بالمخاطر، مثل سياسة IAM شديدة التساهل، يمكنها نشر التكوينات الخاطئة بصمت على نفس النطاق. بدون سياق شامل، تعمل أدوات الأمان في صوامع: تقوم CSPMs بفحص وقت التشغيل وتقوم الماسحات الضوئية IaC بتحليل التعليمات البرمجية، مما يؤدي إلى انقطاع لا يثق به المطورون وتواجه فرق الأمان صعوبة في حله.

قامت Wiz وHashiCorp ببناء إجابة تناسب الفرق التي يعملون فيها. يؤدي تكاملنا إلى إغلاق الحلقة بين ما هو موجود في التعليمات البرمجية الخاصة بك وما يتم تشغيله في السحابة. يتيح لك هذا منع التغييرات المحفوفة بالمخاطر قبل نشرها وتتبع أي مشكلة مباشرة إلى مصدرها في التعليمات البرمجية، مما يوفر رؤية كاملة للتعليمات البرمجية إلى السحابة. في الحقيقة، تستفيد HashiCorp من هذا التكامل ذاته لصالح فرقها الهندسية الداخلية.

الخطوة الأولى لتأمين IaC هي اكتشاف المشكلات قبل أن تصل إلى مرحلة الإنتاج. من خلال دمج Wiz باعتباره مهمة التشغيل ضمن HCP Terraform وTerraform Enterprise، يتم فحص كل خطة بنية أساسية تلقائيًا بعد terraform plan منصة.

مثال على سياسة يتم تطبيقها بشكل متسق على كل من كود IaC وموارد السحابة المباشرة

هذا النهج مدعوم من Wiz محرك السياسة الموحدة، والذي يسمح لك بتدوين قاعدة مرة واحدة، على سبيل المثال، “يجب أن يتم تمكين جميع إعدادات “حظر الوصول العام” في S3 Bucket”، وتطبيقها بشكل متسق عبر التعليمات البرمجية وخطوط الأنابيب وبيئات وقت التشغيل. يؤدي هذا التنفيذ المتسق إلى تقليل الضوضاء وتقصير حلقات ردود الفعل، وبناء الثقة بين فرق الأمان والتطوير. بالنسبة للخطط المهمة للأعمال، يمكن للفرق تكوين سياسات لمنع النشر بالكامل، مما يوفر بوابة أمنية مهمة.

والنتيجة هي سير عمل مصمم للمطورين. تظهر المخاطر وإرشادات الإصلاح مباشرة ضمن عمليات تشغيل Wiz وTerraform، مما يسمح للمهندسين بمعالجة المشكلات في سير العمل الطبيعي لديهم بدلاً من مخالفات ما بعد الحقيقة.

مثال لتقرير نتائج فحص مهمة التشغيل في بوابة Wiz

النتيجة: وقف عمليات النشر المحفوفة بالمخاطر قبل أن تهبط

يؤدي تحويل عناصر التحكم السحابية إلى سير عمل Terraform إلى تغيير شكل المخاطر.

  • الأمن الوقائي: يتم اكتشاف التكوينات الخاطئة الخطيرة قبل النشر، وليس بعد ساعات من خلال تنبيه CSPM.

  • سياسة متسقة: يرى المهندسون أن القواعد نفسها تتصرف بشكل متسق عبر التعليمات البرمجية والمسارات ووقت التشغيل، مما يقلل من الضوضاء ويقصر حلقات التغذية الراجعة ويبني الثقة.

  • سير العمل سليمة: تتم معالجة التغييرات في التعليمات البرمجية ومراجعتها ونشرها من خلال نفس خط أنابيب CI/CD وHCP Terraform، مما يحافظ على سير عمل GitOps سليمًا.

حتى مع وجود أفضل حواجز الحماية، فإن بعض المخاطر قد تصل إلى مرحلة الإنتاج. يصبح التحدي بعد ذلك هو تتبع المشكلة المباشرة إلى مصدرها لإصلاحها مرة واحدة، في المستودع الصحيح.

إن إطلاق GA الخاص بنا لموصل HCP Terraform يمكّن المؤسسات من تحقيق ذلك رؤية كاملة من IaC إلى السحابة بدون تكوين.

توقف عن ملاحقة مالكي الأكواد وانس أمر فرض نظافة العلامات. يقوم Wiz تلقائيًا بتعيين الموارد السحابية مرة أخرى إلى تعريفات Terraform الخاصة بها باستخدام ملف الحالة كمصدر وحيد للحقيقة. تبدأ العملية عن طريق فحص نظام التحكم في الإصدار لديك (مثل GitHub) وحل متغيرات ووحدات Terraform. يستخدم Wiz بعد ذلك ملف حالة Terraform كجسر لتوصيل الموارد المنشورة تلقائيًا بإعلاناتها في التعليمات البرمجية.

يتم عرض خط أنابيب التعليمات البرمجية إلى السحابة في مشكلة Wiz

يتم عرض هذه النسب مباشرة على صفحات تفاصيل القضايا والموارد، مما يوفر وضوحًا فوريًا. ولتحليل أعمق، يمكن استكشاف النسب الكامل في الرسم البياني الأمني ​​ويز، حيث تكون موارد IaC مواطنة من الدرجة الأولى إلى جانب وقت التشغيل وسياق الهوية.

أمثلة على نتائج التكوين السحابي التي تم تعيينها لنتائج IaC الخاصة بها في المصدر (مطابقة 1:1)

عند تكوين حاوية S3 بشكل خاطئ، لا يقوم Wiz فقط بتسمية المورد؛ فهو يشير إلى الملف الدقيق، وسطر التعليمات البرمجية، والوحدة النمطية التي تحدده، بالإضافة إلى المؤلف ومالكي التعليمات البرمجية. يمكن للمطورين بعد ذلك فتح طلب سحب مستهدف وتقديم حل سريع.

تصبح حلقة الأمان ضيقة: يقوم Wiz بالإبلاغ عن مشكلة، ويقوم المطور بإنشاء PR لإصلاحها، ويعيد HCP Terraform نشر التغيير، ويؤكد Wiz على الإصلاح.

النتيجة: تسريع المعالجة والتحكم في الانجراف

يحول هذا النسب المباشر ساعات العمل البوليسي إلى نقرة واحدة.

  • إصلاحات أسرع: يمكن للمطورين فتح علاقات عامة مستهدفة وإرسال الإصلاح عبر المسار نفسه.

  • أدوات المطور أولاً: مع خيارات مثل المعالجة بمساعدة الذكاء الاصطناعي وPRs بنقرة واحدة، يصبح إصلاح المشكلات أمرًا بسيطًا.

  • لا مزيد من الانجراف: تخلص من الإصلاحات العاجلة اليدوية من جانب وحدة التحكم مع الحفاظ على تكامل IaC كمصدر الحقيقة للبنية التحتية السحابية.

لقد لعب الرسم البياني الأمني ​​ومحرك السياسة الخاص بـ Wiz دورًا حاسمًا في مساعدتنا في تأمين وقت تشغيل البنية التحتية لدينا في HashiCorp. من هنا، يكون لدى المطورين والمنصة وفرق الأمان لدينا رغبة قوية في قضاء وقت أقل في معالجة المشكلات ورصدها قبل تقنينها ونشرها. يمنحنا التكامل من التعليمات البرمجية إلى السحابة بين Wiz وHCP Terraform/TFE القدرة على تتبع كل مورد سحابي مرة أخرى إلى الأسطر الدقيقة للتعليمات البرمجية التي حددته – مع إخراج الاكتشاف اليدوي من عملية المعالجة. من خلال عمليات فحص Wiz في مهام التشغيل، يمكن الآن استخدام سياسات المباحث للوقاية. نحن متحمسون لاستمرار هذا التكامل في التطور وسنعتمد بشدة على HCP وWiz لتوفير النمط الذهبي لأدوات أمان البنية التحتية الصديقة للمطورين.

ديفون باولي، مدير الأمن في HashiCorp (إحدى شركات IBM)

تعمل Wiz وHCP Terraform على توحيد الوقاية والإثبات، ومنع عمليات النشر الخطرة وتتبع جميع العمليات الأخرى حتى المصدر. ولهذا السبب تثق المؤسسات الرائدة، بما في ذلك HashiCorp، بهذا التكامل لتعزيز وضع الأمان السحابي لديها. وهذا يقلل من الجهد الأمني، ويمنح المطورين تعليقات دقيقة، ويعمل على محاذاة البيئات السحابية مع تعريفات التعليمات البرمجية الخاصة بهم.

في النهاية، بمجرد إغلاق الحلقة بين التعليمات البرمجية المكتوبة والمنتشرة والآمنة، لن يكون هناك سوى المزيد في الأفق.

ستجمع عمليات التكامل القادمة بين رؤى Wiz الأمنية العميقة وأطر التشغيل الآلي الجديدة، والتي ستمكن المؤسسات من تجاوز مجرد تحديد المشكلات الأمنية نحو المعالجة الآلية الفعلية. سيوفر هذا التعاون الجديد للمستخدمين النهائيين رؤية شاملة للبنية التحتية الخاصة بهم، مما يزيد من سد الفجوة بين النتائج الأمنية وسير العمل القابل للتنفيذ.

إذا كنت أحد عملاء Wiz بالفعل، فقم بتوصيل مستودعات التعليمات البرمجية الخاصة بك وقم بإعداد Wiz تشغيل المهام في مؤسستك HCP Terraform أو Terraform Enterprise. سوف تقوم بفتح محرك السياسة الموحدة و تعيين الكود إلى السحابة duo على الفور، وستصبح بياناتك السحابية الحالية أكثر قابلية للتنفيذ. انضم إلى شركات مثل HashiCorp في الاستفادة من هذا التكامل القوي لتحقيق الأمان السحابي الشامل.

هل أنت جديد في ويز؟ احجز عرضًا توضيحيًا. سنوضح لك كيفية توحيد السياسة عبر التعليمات البرمجية وخطوط الأنابيب ووقت التشغيل، تصور النسب في الرسم البياني الأمنيومساعدة المطورين على حل المشكلات عند المصدر مع سير العمل بمساعدة الذكاء الاصطناعي.

شاركها.
اترك تعليقاً