اليوم، يسعدنا أن نعلن عن تكامل Wiz مع Hashicorp Terraform Cloud وEnterprise Run Tasks. يمكن للعملاء المشتركين إضافة عمليات التحقق بسلاسة إلى مسارات Terraform الخاصة بهم للحصول على حواجز أمنية وملاحظات مؤتمتة بالكامل. اكتشف الأسرار أو التكوينات الخاطئة في IaC باستخدام مهمة تشغيل ما بعد الخطة أو التطبيق المسبق.

مهام تشغيل Hashicorp Terraform

يعمل HashiCorp Terraform Cloud and Enterprise (الإصدار المستضاف ذاتيًا من Terraform Cloud) على تبسيط عملية توفير البنية التحتية السحابية وإدارتها والتعاون فيها. فهو يمكّن الفرق من إدارة البنية التحتية السحابية الخاصة بهم باستخدام Terraform لاستخدام منصة موحدة لتعاون الفريق، وإنشاء مراجعة مبسطة والموافقة على تغييرات البنية التحتية. بالإضافة إلى ذلك، يمكن لـ Terraform الإشراف على العمليات عن بعد مع موفري الخدمات السحابية.

Terraform تشغيل المهام تمكين دمج أدوات الجهات الخارجية في مسارات توفير Terraform. يمكن للعملاء دمج المهام الخارجية بسلاسة مثل البرامج النصية المخصصة وفحوصات الأمان وتحديثات التبعية كخطوات منتظمة ضمن سير عمل Terraform الآلي. تمثل مهام تشغيل Terraform نظامًا بيئيًا قابلاً للتوسعة حيث يمكن لمجموعة متنوعة من الحلول توسيع محرك توفير Terraform الأساسي. تتفاعل مهام التشغيل مع عمليات تشغيل Terraform في نقاط محددة في دورة الحياة، على سبيل المثال، ما بعد الخطة والتطبيق المسبق. تتمتع مهام التشغيل بمستوى تنفيذ استشاري أو إلزامي ضمن مساحة عمل Terraform. سيوقف تشغيل Terraform النشر إذا أعادت مهمة التشغيل حالة فشل، وتم تعيين مستوى التنفيذ على إلزامي.

تكامل Wiz مع Terraform Cloud وTerraform Enterprise

يعد تكامل Wiz مع Terraform Cloud وTerraform Enterprise بمثابة مهمة تشغيل ما بعد الخطة أو التطبيق المسبق والتي تقوم بفحص تكوين IaC Terraform الخاص بالمستخدم وتكتشف الأسرار والتكوينات الخاطئة. يساعد هذا التكامل على أتمتة أفضل الممارسات الأمنية وتنفيذها، مما يضمن نشر البنية التحتية الآمنة فقط – وبالتالي تقليل تعرض المؤسسة للمخاطر بشكل عام. تشمل فوائد هذا التكامل ما يلي:

  • التخفيض المبكر والمستمر للمخاطر: يمكّنك Wiz من الحصول على الدروس الأمنية في وقت التشغيل وتطبيقها (في شكل عمليات فحص وسياسات أمنية) في المسار مما يتيح اتباع نهج أمني متسق.

  • تحسين الكفاءة: قم بتمكين المطورين وفرق السحابة من أن يكونوا منتجين من خلال دمج فحوصات الأمان الخاصة بهم في سير العمل الحالي الخاص بهم مما يؤدي إلى معالجة أسرع.

يعمل تكامل مهام التشغيل من Wiz بمثابة حاجز حماية أمني، حيث يقوم بالبحث عن سياسات الأمان المحددة مسبقًا ويمنع عمليات النشر غير الآمنة. على سبيل المثال، تخيل أن حاوية تخزين مكشوفة للعامة تمت إضافتها في تكوين Terraform – في هذا السيناريو، تقوم Terraform بإنشاء خطة للتعليمات البرمجية، بينما تتدخل مهمة تشغيل Wiz لإيقاف النشر قبل أن تصل إلى مرحلة التطبيق، مما يضمن عدم نشر حاوية التخزين المكشوفة للعامة.

يساعد التكامل الجديد بين Wiz وHashiCorp Terraform Cloud الفرق على تقليل المخاطر من خلال دمج رؤى الأمان السحابي في البنية التحتية كخطوط أنابيب لتطوير التعليمات البرمجية. يؤدي دمج عمليات التحقق من الأمان في سير عمل التطوير للمعالجة السريعة إلى تعزيز الكفاءة وتمكين تطوير التطبيقات الجديدة بشكل آمن.

أورون نوح، رئيس قسم توسيع المنتجات والشراكات

البدء بسيط. هذه الميزة متاحة اليوم في المعاينة. كل ما تحتاجه موضح في مستندات Wiz (تسجيل الدخول مطلوب). أسئلة؟ نحن نحب أن نسمع منك. تواصل معنا وسيكون فريقنا سعيدًا بالمساعدة.

شاركها.
اترك تعليقاً