v0.1.1 · Marketplace · Open Bron

Nalevingscontroles in uw
GitHub acties.

WAF++ toevoegen PASS naar elke workflow. Scan Terraform, Bicep, CDK, of Pulumi op elk verzoek en duwen, stuur dan het volledige resultaat lading naar uw WAFPass server voor dashboards, gap analyse en audit bewijs.

Terraform Bicep CDK Pulumi Draagteken API-sleutel Mislukt beleid
v0.1.1
Vrijgave van actie
4
IaC-kaders
2
Auth-modi
0
Cloud referenties nodig
Kenmerken

Eén stap. Volledig zicht.

De actie behandelt de installatie, het scannen, het uploaden van resultaten, en de handhaving van het beleid, zodat uw team zich kan richten op verzending.

Automatisch installeren van CLI

Installeert de nieuwstewafpass-corevan PyPI automatisch, of overschrijven met een aangepaste pip bron of voorgeïnstalleerde binaire.

Multi-IaC-scan

Scan Terraform, Bicep, CDK, of Pulumi bestanden in één stap. Ondersteunt meerdere paden en Terraform plan JSON voor verandering overzicht.

Naar server pushen

Uploadt het volledigewafpass-result.jsonlaadvermogen totPOST /api/v1/runsDus dashboards en bewijspakketten blijven actueel.

Beleidspoorten

Configureerbaarfail_onbeleid vannevertotcritical. De stap na het resultaat wordt veilig opgeslagen op de server.

Flexibele auth

Gebruik een Bearer token voor interactieve gebruikers of een ingelaste API sleutel voor headless CI/CD draait. Beide werden veilig doorgestuurd naar de server.

CI/CD metagegevens

Marks loopt alsis_cicd: truemettriggered_by: github-actions, en passeert branch, commit SHA, project, en podium automatisch.

Gebruik

Voeg het toe aan elke workflow.

Check uw repo, voer de actie uit, en oppervlakte compliance resultaten waar uw team al werkt.

.github/workflows/wafpass.yml
name: WAF++ PASS Scan

on:
  push:
    branches: [main, develop]
  pull_request:

jobs:
  wafpass:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Run WAF++ PASS
        uses: WAF2p/wafpass-action@v0.1.1
        with:
          server_url: ${{ vars.WAFPASS_SERVER_URL }}
          api_key: ${{ secrets.WAFPASS_API_KEY }}
          scan_path: ./infra
          iac_framework: terraform
          project: ${{ github.repository }}
          stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
          fail_on: high
          upload_source: true
Multi-cloud / monorepo voorbeeld
      - name: Run WAF++ PASS
        uses: WAF2p/wafpass-action@v0.1.1
        with:
          server_url: ${{ vars.WAFPASS_SERVER_URL }}
          api_key: ${{ secrets.WAFPASS_API_KEY }}
          scan_path: ./aws ./azure ./gcp
          iac_framework: terraform
          project: ${{ github.repository }}
          stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
          fail_on: high
          upload_source: true
Rubrieknummer

Invoeren en outputs

Alles wat de actie accepteert en terugkeert, in één oogopslag.

InvoerVereistStandaardOmschrijving
server_urljaWat?Basis-URL van de WAF++ server.
api_tokenneeWat?Draagteken. Geef dit ofapi_key.
api_keyneeWat?API-sleutel invoeren (X-Api-Key).
scan_pathja.Te scannen paden. Scheid meerdere paden met spaties.
iac_frameworkneeterraformIaC-plugin:terraform,bicep,cdk,pulumi.
stageneeWat?Inzetfase, bv.dev,staging,prod.
projectneerepo-naamProject / repo-identificatiecode.
fail_onneefailfail,skip,any,low,medium,high,critical,never.
upload_sourceneefalseUpload bronbestanden voor dashboard diff previews.
fetch_controlsneefalseKloon controls van het kader repo voor het scannen.
UitvoerOmschrijving
run_idUUID van de aangemaakte run op de WAF++ server.
scoreAlgehele naleving score teruggegeven door de server.
findings_countAantal bevindingen in het scanresultaat.
Klaar om te automatiseren?

WAF++ toevoegen PASS naar je pijpleiding.

Installeer de actie vanuit de GitHub Marketplace, kopieer de workflow, en begin te surface infrastructuur compliance op elke PR.