Nul besoin aujourd’hui de démontrer les nombreux avantages de Docker pour accélérer la mise à disposition de services numériques. Mais sécurité et agilité sont assez rarement conciliables : soit on veut faire plus rapide, mais moins sécurisé, soit on met plus de sécurité dans les process et donc on les ralentit. Comment peut-on réconcilier le DevOps avec l’aspect sécuritaire grâce à un environnement automatisé avec les conteneurs ?
Très souvent, les équipes abordent la sécurité des systèmes d’information de micro services avec des conteneurs uniquement lors du passage en production. Pourtant elles doivent s’assurer que les applications sont protégées contre les failles connues dès le début des tests. La production c’est d’abord un process ininterrompu en cycles faits de développements, de tests, de publications, et d’adaptations pour livrer une application sécurisée et opérationnelle. Pour intégrer toutes ces étapes sans trop perturber les process, la sécurité doit elle aussi être automatisée. La prise en compte des éléments de sécurité doit être intégrée dès le début, tout au long de chaque cycle de vie des applications sur une architecture choisie pour supporter les conteneurs et en même temps dans chacun de ses composants.
1. SecDevOps : sécurité intégrée !
L’avantage indéniable des infrastructures cloud et des conteneurs est de pouvoir fournir très...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première