探索与实现:Confectionery,Terraform配置的守护者
在DevOps的世界里,确保基础设施即代码(IAC)的安全性是至关重要的。Confectionery,这个名字听起来甜美的开源项目,实际上是Cigna公司为Terraform配置文件创建的一套规则库。它与Conftest工具结合使用,能帮助你提前发现并解决可能存在的配置错误和潜在风险。
什么是Confectionery?
Confectionery是一个针对Conftest的规则集合,专注于检测Terraform计划中的不合规配置。通过利用Regula库解析Terraform计划,它能在开发周期早期就提供反馈,防止不符合治理标准的配置进入生产环境。例如,你可以设置规则确保所有部署的服务都在预定义的白名单中。
开始使用Confectionery
首先,你需要安装Conftest。然后,生成Terraform计划并将其转换为JSON格式:
terraform init
terraform plan -out tf-plan.binary
terraform show -json tf-plan.binary > tf-plan.json
接下来,使用以下命令运行Conftest测试,并更新Confectionery规则:
conftest test --update "git::https://github.com/cigna/confectionery.git//rules/terraform?ref=<tagged-version>" tf-plan.json
你可以通过指定-p
选项来调整规则存储路径,以方便缓存。
利用例外情况处理特殊情况
如果需要临时禁用某个规则,或者存在无法避免的误报,可以使用例外机制。Confectionery遵循了Regula的例外配置方式,详细信息可在Regula文档中找到。
创建自定义规则
对Conftery感兴趣的开发者可以通过阅读rules概述开始创建自己的规则。同时,项目的测试页面提供了如何编写Conftest规则的指导。
一同参与贡献
如果你有新的想法或改进意见,欢迎按照贡献指南参与到Confectionery的开发中来。只需几个简单步骤,你的贡献就能被这个项目接纳!
贡献者致谢
Confectionery最初由Cigna公司的多位优秀开发者共同发起,他们是:安东尼·巴比里、科瑞·桑森、卢克·纽曼、克里斯蒂·坎哈、杰森·韦、马修·布拉德利、奥默·法鲁克、尼基娅·比尔、提姆othy·戈雷茨基、加文兰·斯坦曼、加布里埃尔·亨普尔、提姆othy·莫里斯和盖文·斯泰因曼。
Confectionery以其强大的规则检测功能,为Terraform配置带来了更严谨的安全保障。无论你是个人开发者还是企业团队,都能从中受益,打造更加安全可靠的基础设施。现在,就加入Confectionery的使用者行列,让安全始于代码吧!
鸿蒙开发工具大赶集
本仓将收集和展示鸿蒙开发工具,欢迎大家踊跃投稿。通过pr附上您的工具介绍和使用指南,并加上工具对应的链接,通过的工具将会成功上架到我们社区。012hertz
Go 微服务 HTTP 框架,具有高易用性、高性能、高扩展性等特点。Go01每日精选项目
🔥🔥 每日精选已经升级为:【行业动态】,快去首页看看吧,后续都在【首页 - 行业动态】内更新,多条更新哦~🔥🔥 每日推荐行业内最新、增长最快的项目,快速了解行业最新热门项目动态~~029kitex
Go 微服务 RPC 框架,具有高性能、强可扩展的特点。Go00Cangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。Cangjie057毕方Talon工具
本工具是一个端到端的工具,用于项目的生成IR并自动进行缺陷检测。Python040PDFMathTranslate
PDF scientific paper translation with preserved formats - 基于 AI 完整保留排版的 PDF 文档全文双语翻译,支持 Google/DeepL/Ollama/OpenAI 等服务,提供 CLI/GUI/DockerPython06mybatis-plus
mybatis 增强工具包,简化 CRUD 操作。 文档 http://baomidou.com 低代码组件库 http://aizuda.comJava03国产编程语言蓝皮书
《国产编程语言蓝皮书》-编委会工作区018- DDeepSeek-R1探索新一代推理模型,DeepSeek-R1系列以大规模强化学习为基础,实现自主推理,表现卓越,推理行为强大且独特。开源共享,助力研究社区深入探索LLM推理能力,推动行业发展。【此简介由AI生成】Python00
热门内容推荐
最新内容推荐
项目优选









