v0.1. 1 · Marketplace · Código Aberto

Controlos de conformidade no seu
Acções do GitHub.

Adicionar WAF++ PASS para qualquer fluxo de trabalho. Varrer Terraform, Bíceps, CDK, ou Pulumi em cada pedido de puxar e empurrar, em seguida, envie a carga útil total do resultado para seu servidor WAFPass para painéis, análise de gap e evidências de auditoria.

Terraforma Bíceps CDK Pulumi Token do portador Chave da API Políticas de fracasso
v0.1.1
Lançamento da acção
4
Quadros IaC
2
Modos de autenticação
0
Credenciais de nuvem necessários
Características

Um passo. Visibilidade total.

A ação lida com a instalação, digitalização, upload de resultados e aplicação de políticas CLI para que sua equipe possa se concentrar no envio.

Instalar automaticamente CLI

Instala o mais recentewafpass-coredo PyPI automaticamente, ou sobrepor-se com uma fonte pip personalizada ou binário pré-instalado.

Varredura multi- IaC

Digitalize os arquivos Terraform, Bíceps, CDK ou Pulumi em uma única etapa. Suporta múltiplos caminhos e plano Terraform JSON para visão geral da mudança.

Enviar para o servidor

Envia o totalwafpass-result.jsoncarga útil paraPOST /api/v1/runsAssim, painéis e pacotes de evidências permanecem atuais.

Portões de política

Configurávelfail_onpolíticas deneverparacritical. Falhar o passo após o resultado é armazenado com segurança no servidor.

Autorização flexível

Use um token Bearer para usuários interativos ou uma chave API de ingestão para CI/CD sem cabeça. Ambos enviados com segurança para o servidor.

Metadados CI/CD

Marcas são executadas comois_cicd: truecomtriggered_by: github-actions, e passa branch, commit SHA, projeto e estágio automaticamente.

Utilização

Adicione-o a qualquer fluxo de trabalho.

Confira seu repositório, execute a ação e os resultados de conformidade de superfície onde sua equipe já trabalha.

.github/workflows/wafpass.yml
name: WAF++ PASS Scan

on:
  push:
    branches: [main, develop]
  pull_request:

jobs:
  wafpass:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Run WAF++ PASS
        uses: WAF2p/wafpass-action@v0.1.1
        with:
          server_url: ${{ vars.WAFPASS_SERVER_URL }}
          api_key: ${{ secrets.WAFPASS_API_KEY }}
          scan_path: ./infra
          iac_framework: terraform
          project: ${{ github.repository }}
          stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
          fail_on: high
          upload_source: true
Exemplo de multinuvem / monorepo
      - name: Run WAF++ PASS
        uses: WAF2p/wafpass-action@v0.1.1
        with:
          server_url: ${{ vars.WAFPASS_SERVER_URL }}
          api_key: ${{ secrets.WAFPASS_API_KEY }}
          scan_path: ./aws ./azure ./gcp
          iac_framework: terraform
          project: ${{ github.repository }}
          stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
          fail_on: high
          upload_source: true
Referência

Entrada de saídas do &

Tudo o que a ação aceita e retorna, de relance.

EntradaRequeridoPadrãoDesignação das mercadorias
server_urlsimURL base do servidor WAF++.
api_tokennãoToken do portador. Fornecer isto ouapi_key.
api_keynãoIngerir a tecla API (X-Api-Key).
scan_pathsim.Localização( s) a analisar. Separe múltiplos caminhos com espaços.
iac_frameworknãoterraformPlug- in IaC:terraform,bicep,cdk,pulumi.
stagenãoFase de implantação, por exemplodev,staging,prod.
projectnãorepo nameIdentificador do projecto/repo.
fail_onnãofailfail,skip,any,low,medium,high,critical,never.
upload_sourcenãofalseEnvia ficheiros de código para antever diferenças no painel.
fetch_controlsnãofalseClone controla do repo de framework antes da digitalização.
SaídaDesignação das mercadorias
run_idUUID da execução criada no servidor WAF++.
scorePontuação global de conformidade retornada pelo servidor.
findings_countNúmero de achados no resultado do exame.
Pronto para automatizar?

Adicionar WAF++ Passe para o seu gasoduto.

Instale a ação a partir do GitHub Marketplace, copie o fluxo de trabalho e comece a aparecer conformidade de infraestrutura em cada RP.