v0.1.1 · Marketplace · Open Source

Kontrola zgodności w Twoim
GitHub Actions.

Dodaj WAF++ Przełącz na dowolny przepływ pracy. Przeskanuj Terraform, Bicep, CDK, lub Pulumi na każde żądanie ciągnięcia i pchnij, Następnie wyślij pełny ładunek wyników na serwer WAFPass dla desek rozdzielczych, analizy luk i dowodów audytu.

Terraform Bicep CDK Pulumi Symbol użytkownika Klucz API Polityka niepowodzeń
v0.1.1
Uwolnienie działań
4
Ramy IaC
2
Tryby aktywacji
0
Wymagane dane dotyczące chmur
Cechy

Jeden krok. Pełna widoczność.

Działanie obsługuje instalację CLI, skanowanie, wysyłanie wyników i egzekwowanie polityki, aby twój zespół mógł skupić się na wysyłki.

Auto- install CLI

Instaluje najnowszewafpass-corez PyPI automatycznie, lub nadpisać przy użyciu własnego źródła pip lub wcześniej zainstalowanych binarnych.

Skan wieloośrodkowy

Skanuj pliki Terraform, Bicep, CDK lub Pulumi w jednym kroku. Obsługuje wiele ścieżek i plan Terraform JSON do przeglądu zmian.

Wciśnij do serwera

Wysyła pełnąwafpass-result.jsondoPOST /api/v1/runswięc deski rozdzielcze i pakiety dowodów pozostają aktualne.

Bramy polityczne

Konfiguracjafail_onpolitykineverdocritical. Niepowodzenie kroku po wyniku jest bezpiecznie przechowywane na serwerze.

Elastyczna auth

Użyj symbolu Berera dla interaktywnych użytkowników lub wgryzionego klucza API dla bezgłowy CI / CD. Oba przeniosły się bezpiecznie na serwer.

Metadane CI / CD

Znaki działają jakois_cicd: trueztriggered_by: github-actions, i przechodzi gałąź, commit SHA, projekt i scena automatycznie.

Zastosowanie

Dodaj go do każdego przepływu pracy.

Sprawdź swój repo, uruchom akcję i wyniki zgodności powierzchni, gdzie twój zespół już działa.

.github / workflows / flofpass.yml
name: WAF++ PASS Scan

on:
  push:
    branches: [main, develop]
  pull_request:

jobs:
  wafpass:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Run WAF++ PASS
        uses: WAF2p/wafpass-action@v0.1.1
        with:
          server_url: ${{ vars.WAFPASS_SERVER_URL }}
          api_key: ${{ secrets.WAFPASS_API_KEY }}
          scan_path: ./infra
          iac_framework: terraform
          project: ${{ github.repository }}
          stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
          fail_on: high
          upload_source: true
Przykład wielochmurowy / monorepo
      - name: Run WAF++ PASS
        uses: WAF2p/wafpass-action@v0.1.1
        with:
          server_url: ${{ vars.WAFPASS_SERVER_URL }}
          api_key: ${{ secrets.WAFPASS_API_KEY }}
          scan_path: ./aws ./azure ./gcp
          iac_framework: terraform
          project: ${{ github.repository }}
          stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
          fail_on: high
          upload_source: true
Odniesienie

Wejście i wyjście

Wszystko co działanie akceptuje i zwraca, w skrócie.

WejścieWymaganeDomyślneOpis
server_urltak-Podstawowy adres URL serwera WAF++.
api_tokennie-Nosiciel symbolu. Należy podać albo to, alboapi_key.
api_keynie-Największy klawisz API (X-Api-Key).
scan_pathtak.Ścieżka do skanowania. Oddziel wiele ścieżek z przestrzeniami.
iac_frameworknieterraformWtyczka IaC:terraform,bicep,cdk,pulumi.
stagenie-Etap wdrażania, np.dev,staging,prod.
projectnienazwa repoIdentyfikator projektu / repo.
fail_onniefailfail,skip,any,low,medium,high,critical,never.
upload_sourceniefalsePrześlij pliki źródłowe do podglądów dysków rozdzielczych.
fetch_controlsniefalsePrzed skanowaniem klony kontrolują z bazy danych.
WyjścieOpis
run_idUUID utworzonego serwera WAF++.
scoreOgólny wynik zgodności zwracany przez serwer.
findings_countLiczba wyników skanowania.
Gotowy do automatyzacji?

Dodaj WAF++ Pass do rurociągu.

Zainstaluj działanie z GitHub Marketplace, skopiuj przepływ pracy i zacznij ujawniać zgodność infrastruktury w każdym PR.