v0.1.1 · Marketplace · Open Source

Controles de cumplimiento en su
GitHub Actions.

Añadir WAF++ PASS a cualquier flujo de trabajo. Escanear Terraform, Bicep, CDK o Pulumi en cada solicitud de tirada y empuje, luego enviar la carga de pago de resultados completos a su servidor WAFPass para paneles, análisis de brechas y pruebas de auditoría.

Terraform Bicep CDK Pulumi Token del portador Clave de API Políticas de fracaso
v0.1.1
Comunicado de acción
4
Marcos IaC
2
Modos de Auth
0
Criterios de la nube necesarios
Características

Un paso. Visibilidad total.

La acción maneja la instalación de CLI, escaneado, carga de resultados y aplicación de políticas para que su equipo pueda centrarse en el envío.

Autoinstalación CLI

Instala lo últimowafpass-coredesde PyPI automáticamente, o anule con una fuente de pip personalizada o binario preinstalado.

Escaneo multi-IaC

Escanear archivos Terraform, Bicep, CDK o Pulumi en un solo paso. Soporta múltiples caminos y plan Terraform JSON para el cambio de visión general.

Empujar al servidor

Sube todowafpass-result.jsoncarga útilPOST /api/v1/runsasí que los paneles y los paquetes de evidencia siguen siendo actuales.

Portales de política

Configurablefail_onpolíticasneveracritical. Fail el paso después de que el resultado se almacena de forma segura en el servidor.

Ausencia flexible

Utilice un token Bearer para usuarios interactivos o una clave API ingert para las carreras de CI/CD sin cabeza. Ambos se reenviaron de forma segura al servidor.

Metadatos CI/CD

Marks corre comois_cicd: truecontriggered_by: github-actions, y pasa rama, comprometer SHA, proyecto y escenario automáticamente.

Usage

Añadirlo a cualquier flujo de trabajo.

Echa un vistazo a tu repo, ejecuta la acción y los resultados de cumplimiento de la superficie donde tu equipo ya trabaja.

.github/workflows/wafpass.yml
name: WAF++ PASS Scan

on:
  push:
    branches: [main, develop]
  pull_request:

jobs:
  wafpass:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Run WAF++ PASS
        uses: WAF2p/wafpass-action@v0.1.1
        with:
          server_url: ${{ vars.WAFPASS_SERVER_URL }}
          api_key: ${{ secrets.WAFPASS_API_KEY }}
          scan_path: ./infra
          iac_framework: terraform
          project: ${{ github.repository }}
          stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
          fail_on: high
          upload_source: true
Multi-cloud / monorepo ejemplo
      - name: Run WAF++ PASS
        uses: WAF2p/wafpass-action@v0.1.1
        with:
          server_url: ${{ vars.WAFPASS_SERVER_URL }}
          api_key: ${{ secrets.WAFPASS_API_KEY }}
          scan_path: ./aws ./azure ./gcp
          iac_framework: terraform
          project: ${{ github.repository }}
          stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
          fail_on: high
          upload_source: true
Referencia

Entradas y salidas

Todo lo que la acción acepta y regresa, de un vistazo.

InputSe requiereDefaultDescripción
server_urlSí.URL base del servidor WAF++.
api_tokennoToken del portador. Proporcione esto oapi_key.
api_keynoIngest API key (Ingest API key)X-Api-Key).
scan_pathSí..Camino(s) a escanear. Separar múltiples caminos con espacios.
iac_frameworknoterraformIaC plugin:terraform,bicep,cdk,pulumi.
stagenoEtapa de despliegue, por ejemplo.dev,staging,prod.
projectnorepo nombreProyecto / identificador de repo.
fail_onnofailfail,skip,any,low,medium,high,critical,never.
upload_sourcenofalseCargue los archivos fuente para las previsiones de diff de panel.
fetch_controlsnofalseControles de cierre del repo marco antes de escanear.
ProductoDescripción
run_idUUID del funcionamiento creado en el servidor WAF++.
scoreLa puntuación general de cumplimiento devuelto por el servidor.
findings_countNúmero de hallazgos en el resultado de la exploración.
¿Listo para automatizar?

Añadir WAF++ PASS a su tubería.

Instalar la acción desde el Mercado GitHub, copiar el flujo de trabajo, y empezar a hacer surfacing infraestructura cumplimiento en cada PR.