عند إعداد برنامج أمان سحابي، غالبًا ما يتم تكليف فرق الأمان بمهمة إنشاء النظام الأساسي وتأليف السياسات للبيئات التي لا يعرفونها. على الرغم من أن هذا النهج قد يعمل مع بيئات صغيرة أو أقل تعقيدًا، فكيف يمكنك توسيع نطاق ذلك ليشمل مئات البيئات مع مراعاة الاحتياجات والمتطلبات الأمنية لكل أصحاب المصلحة؟ كيف يمكنك بناء الضوابط والفحوصات المناسبة للتأكد من أن جميع التغييرات متوافقة مع الأهداف الأمنية لمؤسستك؟
يتمثل النهج العملي في الاستفادة من خبرات جميع أصحاب المصلحة، بما في ذلك مهندسي السحابة وDevOps والمطورين، لبناء برنامج أمان أكثر شمولاً وشمولاً. يعمل هذا النهج على إضفاء الطابع الديمقراطي على عملية الموافقة المناسبة وتأسيسها لضمان خضوع جميع تغييرات السياسة للرقابة المناسبة وعدم زيادة المخاطر عن طريق الخطأ. يجب على فرق الأمان مراجعة السياسات الجديدة أو الحالية والموافقة عليها ودعم سياسة التحكم في التغيير الخاصة بالمؤسسة. هذا هو المكان الذي يأتي فيه سير عمل Wiz GitOps وTerraform.
ما هو سير عمل GitOps ولماذا يجب أن تفكر فيه؟
للبدء، دعونا نسأل أنفسنا سؤالًا يبدو بسيطًا: ما هو GitOps؟ إذا قمت بالبحث أو سألت chatGPT، فستجد العديد من التعريفات المختلفة. في الواقع، كل شخص لديه بلده. على سبيل المثال، هاشي كورب و جيثب.
يدور سير عمل Wiz GitOps الخاص بنا ببساطة حول تنفيذ أفضل ممارسات التطوير لأتمتة السياسات.
-
التحكم في الإصدار عبر Git أو ما يعادله
-
استخدام الكود لوصف الحالة المطلوبة
-
أدوات الأتمتة
-
التعاون بين الفرق، وخاصة لمراجعة التعليمات البرمجية
-
التكامل في سلسلة CI/CD الآلية
باختصار، فهو يسمح للفرق المختلفة بكتابة سياساتها المتعلقة باحتياجاتهم المحددة كرمز ودفع التغييرات تلقائيًا إلى الإنتاج. إنه يوفر الرؤية والشفافية حيث يمكن لأي شخص مرخص له بذلك قراءة التعليمات البرمجية والتعاون فيها.
وهذا يجعل من الأسهل والأكثر كفاءة منح المزيد من الاستقلالية مع القدرة على التحكم في نشر السياسات الجديدة والموافقة عليها ومنعها، إذا لزم الأمر.
في Wiz، نقدم الآلاف من السياسات المبتكرة، ولكننا ندرك أيضًا أن كل عميل لديه قيود مختلفة ويحتاج إلى تنفيذها.
ولهذا السبب يسعدنا أن نعلن عن القدرة الجديدة لموفر Terraform الخاص بنا. أصبح من الممكن الآن إدارة دورة الحياة الكاملة لقواعد التكوين السحابي عبر التعليمات البرمجية ودمجها في عملية GitOps.
نحن نؤمن إيمانًا راسخًا بأن الأمن السحابي هو رياضة جماعية. يساعد الجمع بين الإدارة القائمة على المشروعات من WIz وسير عمل Wiz Gitops على تسريع اعتماد فرق Devs وCloud مع تحسين الوضع الأمني للشركة.
كيف تبدأ مع سير عمل Wiz GitOps؟
وهذه مجرد البداية. سنقوم بإضافة المزيد من الميزات ونحن نمضي قدما. لذلك لا تنزعج. يمكن لجميع عملاء Wiz البدء في استخدام موفر Terraform الآن. نوصيك بمراجعة وثائقنا (يلزم تسجيل الدخول). يرجى إعلامنا إذا كان لديك أي أسئلة أو تعليقات أو تعليقات. نحن نحب أن نسمع منك.
