這個系列文章會用最平易近人的方式,帶你從零開始,像組裝縫合怪一樣,一步步拼湊出屬於自己的 DevSecOps 流水線。無論你是IT新手,還是只會一點點程式、網路或資安,都能跟著文章從基礎工具到自動化安全檢測,一路學到能展示完整作品。看完後,你不只知道 DevSecOps 怎麼發音,更能親手做出一個會呼吸、會保護自己的專案。
昨天,我們讓程式能一路從 CI 跑進 CD,上到 EC2,自動得很順。但有沒有發現,只要有人 push 到 main,佈署就會直接觸發?這在 side proj...
昨天,我們幫自動部署加上了 Deployment Protection Rule,多了一顆剎車鍵,避免「手滑 push」就直接炸 production。 今天要...
前言 昨天我們幫服務加上 /metrics,終於能看見完整的角色面板:血條、藍條、技能冷卻都一清二楚。 但問題來了: 你總不能每天盯著 /metrics 網頁...
前言 昨天我們讓服務學會了「出事大喊」(Prometheus + Alertmanager)。不過你有沒有發現,光靠告警有時候還不夠? 想像一下打 MMORP...