Controlli di conformità nel tuo
GitHub Azioni.
Aggiungi WAF++ PASS a qualsiasi flusso di lavoro. Scansiona Terraform, Bicep, CDK o Pulumi su ogni richiesta e spingi, poi inviare il payload completo del risultato al server WAFPass per dashboard, analisi del gap e prove di audit.
Un passo. Visibilità completa.
L'azione gestisce l'installazione, la scansione, l'upload dei risultati e l'applicazione delle policy in modo che il team possa concentrarsi sulla spedizione.
Installa l'ultimawafpass-coreda PyPI automaticamente, o override con una sorgente pip personalizzata o binario preinstallato.
Scansione Terraform, Bicep, CDK o file Pulumi in un unico passaggio. Supporta più percorsi e piano Terraform JSON per la panoramica dei cambiamenti.
Carica il pienowafpass-result.jsoncarico utile aPOST /api/v1/runscosì cruscotti e pacchetti di prova rimangono attuali.
Configurabilefail_onpolitiche daneveracritical. Fail il passo dopo che il risultato è memorizzato in modo sicuro sul server.
Utilizzare un token Bearer per gli utenti interattivi o una chiave API ingest per le rune CI/CD senza testa. Entrambi inoltrati in modo sicuro al server.
I segni funzionano comeis_cicd: truecontriggered_by: github-actions, e passa ramo, commit SHA, progetto e stage automaticamente.
Aggiungilo a qualsiasi flusso di lavoro.
Controlla il tuo repo, esegui l'azione e i risultati della conformità della superficie in cui il tuo team funziona già.
name: WAF++ PASS Scan
on:
push:
branches: [main, develop]
pull_request:
jobs:
wafpass:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Run WAF++ PASS
uses: WAF2p/wafpass-action@v0.1.1
with:
server_url: ${{ vars.WAFPASS_SERVER_URL }}
api_key: ${{ secrets.WAFPASS_API_KEY }}
scan_path: ./infra
iac_framework: terraform
project: ${{ github.repository }}
stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
fail_on: high
upload_source: true
- name: Run WAF++ PASS
uses: WAF2p/wafpass-action@v0.1.1
with:
server_url: ${{ vars.WAFPASS_SERVER_URL }}
api_key: ${{ secrets.WAFPASS_API_KEY }}
scan_path: ./aws ./azure ./gcp
iac_framework: terraform
project: ${{ github.repository }}
stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
fail_on: high
upload_source: true
Ingressi e uscite
Tutto ciò che l'azione accetta e ritorna, a colpo d'occhio.
| Input | Obbligo | Predefinito | Descrizione |
|---|---|---|---|
server_url | Sì. | — | URL base del server WAF++. |
api_token | No. | — | Token del portatore. Fornire o questo oapi_key. |
api_key | No. | — | Ingest chiave API (X-Api-Key). |
scan_path | Sì. | . | Percorso(i) alla scansione. Separare più percorsi con spazi. |
iac_framework | No. | terraform | IaC plugin:terraform♪bicep♪cdk♪pulumi. |
stage | No. | — | Fase di distribuzione, ad esempio.dev♪staging♪prod. |
project | No. | nome repo | Identificatore di progetto / repo. |
fail_on | No. | fail | fail♪skip♪any♪low♪medium♪high♪critical♪never. |
upload_source | No. | false | Caricare i file sorgente per le anteprime diff del cruscotto. |
fetch_controls | No. | false | Controlli cloni dal repo quadro prima della scansione. |
| Produzione | Descrizione |
|---|---|
run_id | UUID dell'esecuzione creata sul server WAF++. |
score | Punteggio totale di conformità restituito dal server. |
findings_count | Numero di risultati nel risultato della scansione. |
Aggiungi WAF++ PASS alla tua pipeline.
Installare l'azione dal mercato GitHub, copiare il flusso di lavoro e avviare la conformità dell'infrastruttura di navigazione su ogni PR.