Kontrola zgodności w Twoim
GitHub Actions.
Dodaj WAF++ Przełącz na dowolny przepływ pracy. Przeskanuj Terraform, Bicep, CDK, lub Pulumi na każde żądanie ciągnięcia i pchnij, Następnie wyślij pełny ładunek wyników na serwer WAFPass dla desek rozdzielczych, analizy luk i dowodów audytu.
Jeden krok. Pełna widoczność.
Działanie obsługuje instalację CLI, skanowanie, wysyłanie wyników i egzekwowanie polityki, aby twój zespół mógł skupić się na wysyłki.
Instaluje najnowszewafpass-corez PyPI automatycznie, lub nadpisać przy użyciu własnego źródła pip lub wcześniej zainstalowanych binarnych.
Skanuj pliki Terraform, Bicep, CDK lub Pulumi w jednym kroku. Obsługuje wiele ścieżek i plan Terraform JSON do przeglądu zmian.
Wysyła pełnąwafpass-result.jsondoPOST /api/v1/runswięc deski rozdzielcze i pakiety dowodów pozostają aktualne.
Konfiguracjafail_onpolitykineverdocritical. Niepowodzenie kroku po wyniku jest bezpiecznie przechowywane na serwerze.
Użyj symbolu Berera dla interaktywnych użytkowników lub wgryzionego klucza API dla bezgłowy CI / CD. Oba przeniosły się bezpiecznie na serwer.
Znaki działają jakois_cicd: trueztriggered_by: github-actions, i przechodzi gałąź, commit SHA, projekt i scena automatycznie.
Dodaj go do każdego przepływu pracy.
Sprawdź swój repo, uruchom akcję i wyniki zgodności powierzchni, gdzie twój zespół już działa.
name: WAF++ PASS Scan
on:
push:
branches: [main, develop]
pull_request:
jobs:
wafpass:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Run WAF++ PASS
uses: WAF2p/wafpass-action@v0.1.1
with:
server_url: ${{ vars.WAFPASS_SERVER_URL }}
api_key: ${{ secrets.WAFPASS_API_KEY }}
scan_path: ./infra
iac_framework: terraform
project: ${{ github.repository }}
stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
fail_on: high
upload_source: true
- name: Run WAF++ PASS
uses: WAF2p/wafpass-action@v0.1.1
with:
server_url: ${{ vars.WAFPASS_SERVER_URL }}
api_key: ${{ secrets.WAFPASS_API_KEY }}
scan_path: ./aws ./azure ./gcp
iac_framework: terraform
project: ${{ github.repository }}
stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
fail_on: high
upload_source: true
Wejście i wyjście
Wszystko co działanie akceptuje i zwraca, w skrócie.
| Wejście | Wymagane | Domyślne | Opis |
|---|---|---|---|
server_url | tak | - | Podstawowy adres URL serwera WAF++. |
api_token | nie | - | Nosiciel symbolu. Należy podać albo to, alboapi_key. |
api_key | nie | - | Największy klawisz API (X-Api-Key). |
scan_path | tak | . | Ścieżka do skanowania. Oddziel wiele ścieżek z przestrzeniami. |
iac_framework | nie | terraform | Wtyczka IaC:terraform,bicep,cdk,pulumi. |
stage | nie | - | Etap wdrażania, np.dev,staging,prod. |
project | nie | nazwa repo | Identyfikator projektu / repo. |
fail_on | nie | fail | fail,skip,any,low,medium,high,critical,never. |
upload_source | nie | false | Prześlij pliki źródłowe do podglądów dysków rozdzielczych. |
fetch_controls | nie | false | Przed skanowaniem klony kontrolują z bazy danych. |
| Wyjście | Opis |
|---|---|
run_id | UUID utworzonego serwera WAF++. |
score | Ogólny wynik zgodności zwracany przez serwer. |
findings_count | Liczba wyników skanowania. |
Dodaj WAF++ Pass do rurociągu.
Zainstaluj działanie z GitHub Marketplace, skopiuj przepływ pracy i zacznij ujawniać zgodność infrastruktury w każdym PR.