v0.1.1 · Marché · Open Source

Contrôles de conformité dans votre
Actions GitHub.

Ajouter WAF++ PASS à tout workflow. Scanner Terraform, Bicep, CDK ou Pulumi sur chaque demande de traction et de poussée, puis envoyer la charge utile complète sur votre serveur WAFPass pour les tableaux de bord, l'analyse des lacunes et les preuves d'audit.

Terraform Bicep CDK Pulumi Jeton porteur Clé API Politiques d'échec
v0.1.1.
Action publiée
4
Cadres IaC
2
Modes d'administration
0
Identifications en nuage nécessaires
Caractéristiques

Un pas. Pleine visibilité.

L'action gère l'installation, la numérisation, le téléchargement des résultats et l'application des politiques afin que votre équipe puisse se concentrer sur l'expédition.

Installation automatique CLI

Installe la dernièrewafpass-coreà partir de PyPI automatiquement, ou de surcharger avec une source de pip personnalisée ou binaire préinstallé.

Analyse multi-IaC

Scanner les fichiers Terraform, Bicep, CDK ou Pulumi en une seule étape. Prise en charge de plusieurs chemins et plan Terraform JSON pour un aperçu du changement.

Poussez vers le serveur

Charge la totalitéwafpass-result.jsoncharge utile àPOST /api/v1/runsdonc les tableaux de bord et les paquets de preuves restent à jour.

Portails stratégiques

Configurationfail_onpolitiques desneveràcritical. Échec de l'étape après que le résultat soit stocké en toute sécurité sur le serveur.

Auth flexible

Utilisez un jeton Bearer pour les utilisateurs interactifs ou une clé API ingest pour les sorties CI/CD sans tête. Les deux sont envoyés en toute sécurité au serveur.

métadonnées CI/CD

Les marques courent commeis_cicd: trueavectriggered_by: github-actions, et passe la branche, commit SHA, projet et étape automatiquement.

Utilisation

Ajoutez-le à tout workflow.

Vérifiez votre repo, exécutez l'action et les résultats de conformité de surface où votre équipe travaille déjà.

.github/flux de travail/wafpass.yml
name: WAF++ PASS Scan

on:
  push:
    branches: [main, develop]
  pull_request:

jobs:
  wafpass:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Run WAF++ PASS
        uses: WAF2p/wafpass-action@v0.1.1
        with:
          server_url: ${{ vars.WAFPASS_SERVER_URL }}
          api_key: ${{ secrets.WAFPASS_API_KEY }}
          scan_path: ./infra
          iac_framework: terraform
          project: ${{ github.repository }}
          stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
          fail_on: high
          upload_source: true
Exemple multi-cloud / monorepo
      - name: Run WAF++ PASS
        uses: WAF2p/wafpass-action@v0.1.1
        with:
          server_url: ${{ vars.WAFPASS_SERVER_URL }}
          api_key: ${{ secrets.WAFPASS_API_KEY }}
          scan_path: ./aws ./azure ./gcp
          iac_framework: terraform
          project: ${{ github.repository }}
          stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
          fail_on: high
          upload_source: true
Référence

Entrées & sorties

Tout ce que l'action accepte et revient, en un coup d'œil.

EntréeRequisPar défautDésignation des marchandises
server_urlouiURL de base du serveur WAF++.
api_tokenAucunJeton porteur. Fournissez ceci ouapi_key.
api_keyAucuningérer la clé API (X-Api-Key) .
scan_pathoui.Chemin(s) à parcourir. Séparer plusieurs chemins avec des espaces.
iac_frameworkAucunterraformplugin IaC:terraform,bicep,cdk,pulumi.
stageAucunÉtape de déploiement, par exempledev,staging,prod.
projectAucunNom de la repoIdentificateur de projet / repo.
fail_onAucunfailfail,skip,any,low,medium,high,critical,never.
upload_sourceAucunfalseTélécharger les fichiers sources pour les prévisualisations de diff du tableau de bord.
fetch_controlsAucunfalseContrôles clonés de la repo framework avant numérisation.
ProduitDésignation des marchandises
run_idUUID de l'exécution créée sur le serveur WAF++.
scoreNote globale de conformité retournée par le serveur.
findings_countNombre de résultats de l'analyse.
Prêt à automatiser ?

Ajouter WAF++ Pass à votre pipeline.

Installez l'action à partir du marché GitHub, copiez le flux de travail et commencez à faire face à la conformité de l'infrastructure sur chaque PR.