第 2 章 开发工作流
RHADS - SSC 在 DevSecOps 工作流的每个步骤集成安全性:
- 从 安全模板开始: 利用 Red Hat Developer Hub (RHDH)的预建模板,实现安全基础。这些模板包括代码存储库、文档和预先配置的 CI/CD 管道。
- 开发和修改代码: 创建应用后修改您的代码。每个代码更改都会触发一个管道,它自动执行安全检查,包括工件签名、漏洞扫描和 SBOM 生成。
- OpenShift GitOps 驱动部署: RHADS - SSC 使用企业合同在整个开发生命周期中强制实施安全策略(从开发到生产环境)。这样可确保仅部署兼容构建。
更新于 2025-09-06