Contrôles de conformité dans votre
Actions GitHub.
Ajouter WAF++ PASS à tout workflow. Scanner Terraform, Bicep, CDK ou Pulumi sur chaque demande de traction et de poussée, puis envoyer la charge utile complète sur votre serveur WAFPass pour les tableaux de bord, l'analyse des lacunes et les preuves d'audit.
Un pas. Pleine visibilité.
L'action gère l'installation, la numérisation, le téléchargement des résultats et l'application des politiques afin que votre équipe puisse se concentrer sur l'expédition.
Installe la dernièrewafpass-coreà partir de PyPI automatiquement, ou de surcharger avec une source de pip personnalisée ou binaire préinstallé.
Scanner les fichiers Terraform, Bicep, CDK ou Pulumi en une seule étape. Prise en charge de plusieurs chemins et plan Terraform JSON pour un aperçu du changement.
Charge la totalitéwafpass-result.jsoncharge utile àPOST /api/v1/runsdonc les tableaux de bord et les paquets de preuves restent à jour.
Configurationfail_onpolitiques desneveràcritical. Échec de l'étape après que le résultat soit stocké en toute sécurité sur le serveur.
Utilisez un jeton Bearer pour les utilisateurs interactifs ou une clé API ingest pour les sorties CI/CD sans tête. Les deux sont envoyés en toute sécurité au serveur.
Les marques courent commeis_cicd: trueavectriggered_by: github-actions, et passe la branche, commit SHA, projet et étape automatiquement.
Ajoutez-le à tout workflow.
Vérifiez votre repo, exécutez l'action et les résultats de conformité de surface où votre équipe travaille déjà.
name: WAF++ PASS Scan
on:
push:
branches: [main, develop]
pull_request:
jobs:
wafpass:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Run WAF++ PASS
uses: WAF2p/wafpass-action@v0.1.1
with:
server_url: ${{ vars.WAFPASS_SERVER_URL }}
api_key: ${{ secrets.WAFPASS_API_KEY }}
scan_path: ./infra
iac_framework: terraform
project: ${{ github.repository }}
stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
fail_on: high
upload_source: true
- name: Run WAF++ PASS
uses: WAF2p/wafpass-action@v0.1.1
with:
server_url: ${{ vars.WAFPASS_SERVER_URL }}
api_key: ${{ secrets.WAFPASS_API_KEY }}
scan_path: ./aws ./azure ./gcp
iac_framework: terraform
project: ${{ github.repository }}
stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
fail_on: high
upload_source: true
Entrées & sorties
Tout ce que l'action accepte et revient, en un coup d'œil.
| Entrée | Requis | Par défaut | Désignation des marchandises |
|---|---|---|---|
server_url | oui | — | URL de base du serveur WAF++. |
api_token | Aucun | — | Jeton porteur. Fournissez ceci ouapi_key. |
api_key | Aucun | — | ingérer la clé API (X-Api-Key) . |
scan_path | oui | . | Chemin(s) à parcourir. Séparer plusieurs chemins avec des espaces. |
iac_framework | Aucun | terraform | plugin IaC:terraform,bicep,cdk,pulumi. |
stage | Aucun | — | Étape de déploiement, par exempledev,staging,prod. |
project | Aucun | Nom de la repo | Identificateur de projet / repo. |
fail_on | Aucun | fail | fail,skip,any,low,medium,high,critical,never. |
upload_source | Aucun | false | Télécharger les fichiers sources pour les prévisualisations de diff du tableau de bord. |
fetch_controls | Aucun | false | Contrôles clonés de la repo framework avant numérisation. |
| Produit | Désignation des marchandises |
|---|---|
run_id | UUID de l'exécution créée sur le serveur WAF++. |
score | Note globale de conformité retournée par le serveur. |
findings_count | Nombre de résultats de l'analyse. |
Ajouter WAF++ Pass à votre pipeline.
Installez l'action à partir du marché GitHub, copiez le flux de travail et commencez à faire face à la conformité de l'infrastructure sur chaque PR.