v0.1.1 · Marketplace · Open Source

Controlli di conformità nel tuo
GitHub Azioni.

Aggiungi WAF++ PASS a qualsiasi flusso di lavoro. Scansiona Terraform, Bicep, CDK o Pulumi su ogni richiesta e spingi, poi inviare il payload completo del risultato al server WAFPass per dashboard, analisi del gap e prove di audit.

Terraforma Bicetta CDK Pulumi Token del cuscinetto Chiave API Politiche fallite
V0.1.1
Rilascio di azione
4
Quadri IaC
2
Modalità Auth
0
Le credenziali cloud necessarie
Caratteristiche

Un passo. Visibilità completa.

L'azione gestisce l'installazione, la scansione, l'upload dei risultati e l'applicazione delle policy in modo che il team possa concentrarsi sulla spedizione.

Installazione automatica CLI

Installa l'ultimawafpass-coreda PyPI automaticamente, o override con una sorgente pip personalizzata o binario preinstallato.

Scansione multi-IaC

Scansione Terraform, Bicep, CDK o file Pulumi in un unico passaggio. Supporta più percorsi e piano Terraform JSON per la panoramica dei cambiamenti.

Spingere al server

Carica il pienowafpass-result.jsoncarico utile aPOST /api/v1/runscosì cruscotti e pacchetti di prova rimangono attuali.

Cancelli di politica

Configurabilefail_onpolitiche daneveracritical. Fail il passo dopo che il risultato è memorizzato in modo sicuro sul server.

Autunno flessibile

Utilizzare un token Bearer per gli utenti interattivi o una chiave API ingest per le rune CI/CD senza testa. Entrambi inoltrati in modo sicuro al server.

metadati CI/CD

I segni funzionano comeis_cicd: truecontriggered_by: github-actions, e passa ramo, commit SHA, progetto e stage automaticamente.

Utilizzo

Aggiungilo a qualsiasi flusso di lavoro.

Controlla il tuo repo, esegui l'azione e i risultati della conformità della superficie in cui il tuo team funziona già.

.github/flusso di lavoro/wafpass.yml
name: WAF++ PASS Scan

on:
  push:
    branches: [main, develop]
  pull_request:

jobs:
  wafpass:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Run WAF++ PASS
        uses: WAF2p/wafpass-action@v0.1.1
        with:
          server_url: ${{ vars.WAFPASS_SERVER_URL }}
          api_key: ${{ secrets.WAFPASS_API_KEY }}
          scan_path: ./infra
          iac_framework: terraform
          project: ${{ github.repository }}
          stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
          fail_on: high
          upload_source: true
Esempio multi-cloud / monorepo
      - name: Run WAF++ PASS
        uses: WAF2p/wafpass-action@v0.1.1
        with:
          server_url: ${{ vars.WAFPASS_SERVER_URL }}
          api_key: ${{ secrets.WAFPASS_API_KEY }}
          scan_path: ./aws ./azure ./gcp
          iac_framework: terraform
          project: ${{ github.repository }}
          stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
          fail_on: high
          upload_source: true
Riferimento

Ingressi e uscite

Tutto ciò che l'azione accetta e ritorna, a colpo d'occhio.

InputObbligoPredefinitoDescrizione
server_urlSì.URL base del server WAF++.
api_tokenNo.Token del portatore. Fornire o questo oapi_key.
api_keyNo.Ingest chiave API (X-Api-Key).
scan_pathSì..Percorso(i) alla scansione. Separare più percorsi con spazi.
iac_frameworkNo.terraformIaC plugin:terraformbicepcdkpulumi.
stageNo.Fase di distribuzione, ad esempio.devstagingprod.
projectNo.nome repoIdentificatore di progetto / repo.
fail_onNo.failfailskipanylowmediumhighcriticalnever.
upload_sourceNo.falseCaricare i file sorgente per le anteprime diff del cruscotto.
fetch_controlsNo.falseControlli cloni dal repo quadro prima della scansione.
ProduzioneDescrizione
run_idUUID dell'esecuzione creata sul server WAF++.
scorePunteggio totale di conformità restituito dal server.
findings_countNumero di risultati nel risultato della scansione.
Pronto per automatizzare?

Aggiungi WAF++ PASS alla tua pipeline.

Installare l'azione dal mercato GitHub, copiare il flusso di lavoro e avviare la conformità dell'infrastruttura di navigazione su ogni PR.