DevSecOps,看大寫字母的位置就知道是由三個要素組成:Dev、Sec、Ops。
如果這三個單字你都認得,而且知道它的正確唸法是:
/dev-ˈsek-ˈäps/
唸快一點聽起來像「德夫賽克奧普斯」,那麼恭喜你——已經成功踏出第一步。
會唸之後,當別人問你:
「你是做什麼工作的呀?工程師嗎?」
:「我主要在做DevSecOps」
「哇第一次聽到!好酷喔!那都在做些什麼?」
:「Dev-Sec-Ops」
「阿哈哈...好喔...(這人好怪,再看一眼)」
為了避免以上尷尬的狀況,需要對這三個要素有更進一步的了解
負責寫出能自動化測試、能順利部署、能被監控的程式碼
把安全變成流程裡的預設值,而不是事後加裝的配件,確保功能交付速度不會以安全為代價
負責讓程式碼穩定落地並持續運行,確保系統可部署、可監控、可修復,並用自動化讓這些事變得快速且可重複
如果是資訊小白看到上面這些大概已經打消要繼續下去的念頭了吧......,下一篇開始會找些相關應用來施作並記錄詳細的操作過程,跟著我一起進入DevSecOps的領域吧
「領域展開」
版主您好,感謝您分享如此清晰且深入淺出的DevSecOps介紹!一開頭描寫的「尷尬對話情境」非常生動寫實,精準點出許多初學者的困擾。您將Dev、Sec、Ops三大要素拆解得非常仔細,特別是強調Security從「一開始就導入」而非事後加裝,完美點出DevSecOps的核心價值,這確實是關鍵。很期待您接下來的應用實作分享,相信能幫助更多人踏入這個領域!
也歡迎版主有空參考我的系列文「南桃AI重生記」:
https://ithelp.ithome.com.tw/users/20046160/ironman/8311