Линтинг и тестирование терраформ-кода на безопасность и кому это надо Инфраструктура как код
Senior SRE в Divido.
Делал и делает DevOps в разных компаниях, как в больших, так и в маленьких.
Верит в DevOps-практики по любви и архитектуру по расчёту.
Тезисы
- Когда вам нужно внедрять тестирование терраформ-кода на безопасность?
- Инструменты для линтинга.
- Инструменты для тестирования кода на безопасность.
- Проблема кастомизации инструментов для тестирования безопасности.
- Интегрирование инструментов тестирования в CI.
- Куда и как отправлять репорты, чтобы их заметили и не игнорировали.
