Nalevingscontroles in uw
GitHub acties.
WAF++ toevoegen PASS naar elke workflow. Scan Terraform, Bicep, CDK, of Pulumi op elk verzoek en duwen, stuur dan het volledige resultaat lading naar uw WAFPass server voor dashboards, gap analyse en audit bewijs.
Eén stap. Volledig zicht.
De actie behandelt de installatie, het scannen, het uploaden van resultaten, en de handhaving van het beleid, zodat uw team zich kan richten op verzending.
Installeert de nieuwstewafpass-corevan PyPI automatisch, of overschrijven met een aangepaste pip bron of voorgeïnstalleerde binaire.
Scan Terraform, Bicep, CDK, of Pulumi bestanden in één stap. Ondersteunt meerdere paden en Terraform plan JSON voor verandering overzicht.
Uploadt het volledigewafpass-result.jsonlaadvermogen totPOST /api/v1/runsDus dashboards en bewijspakketten blijven actueel.
Configureerbaarfail_onbeleid vannevertotcritical. De stap na het resultaat wordt veilig opgeslagen op de server.
Gebruik een Bearer token voor interactieve gebruikers of een ingelaste API sleutel voor headless CI/CD draait. Beide werden veilig doorgestuurd naar de server.
Marks loopt alsis_cicd: truemettriggered_by: github-actions, en passeert branch, commit SHA, project, en podium automatisch.
Voeg het toe aan elke workflow.
Check uw repo, voer de actie uit, en oppervlakte compliance resultaten waar uw team al werkt.
name: WAF++ PASS Scan
on:
push:
branches: [main, develop]
pull_request:
jobs:
wafpass:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Run WAF++ PASS
uses: WAF2p/wafpass-action@v0.1.1
with:
server_url: ${{ vars.WAFPASS_SERVER_URL }}
api_key: ${{ secrets.WAFPASS_API_KEY }}
scan_path: ./infra
iac_framework: terraform
project: ${{ github.repository }}
stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
fail_on: high
upload_source: true
- name: Run WAF++ PASS
uses: WAF2p/wafpass-action@v0.1.1
with:
server_url: ${{ vars.WAFPASS_SERVER_URL }}
api_key: ${{ secrets.WAFPASS_API_KEY }}
scan_path: ./aws ./azure ./gcp
iac_framework: terraform
project: ${{ github.repository }}
stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
fail_on: high
upload_source: true
Invoeren en outputs
Alles wat de actie accepteert en terugkeert, in één oogopslag.
| Invoer | Vereist | Standaard | Omschrijving |
|---|---|---|---|
server_url | ja | Wat? | Basis-URL van de WAF++ server. |
api_token | nee | Wat? | Draagteken. Geef dit ofapi_key. |
api_key | nee | Wat? | API-sleutel invoeren (X-Api-Key). |
scan_path | ja | . | Te scannen paden. Scheid meerdere paden met spaties. |
iac_framework | nee | terraform | IaC-plugin:terraform,bicep,cdk,pulumi. |
stage | nee | Wat? | Inzetfase, bv.dev,staging,prod. |
project | nee | repo-naam | Project / repo-identificatiecode. |
fail_on | nee | fail | fail,skip,any,low,medium,high,critical,never. |
upload_source | nee | false | Upload bronbestanden voor dashboard diff previews. |
fetch_controls | nee | false | Kloon controls van het kader repo voor het scannen. |
| Uitvoer | Omschrijving |
|---|---|
run_id | UUID van de aangemaakte run op de WAF++ server. |
score | Algehele naleving score teruggegeven door de server. |
findings_count | Aantal bevindingen in het scanresultaat. |
WAF++ toevoegen PASS naar je pijpleiding.
Installeer de actie vanuit de GitHub Marketplace, kopieer de workflow, en begin te surface infrastructuur compliance op elke PR.