Controlos de conformidade no seu
Acções do GitHub.
Adicionar WAF++ PASS para qualquer fluxo de trabalho. Varrer Terraform, Bíceps, CDK, ou Pulumi em cada pedido de puxar e empurrar, em seguida, envie a carga útil total do resultado para seu servidor WAFPass para painéis, análise de gap e evidências de auditoria.
Um passo. Visibilidade total.
A ação lida com a instalação, digitalização, upload de resultados e aplicação de políticas CLI para que sua equipe possa se concentrar no envio.
Instala o mais recentewafpass-coredo PyPI automaticamente, ou sobrepor-se com uma fonte pip personalizada ou binário pré-instalado.
Digitalize os arquivos Terraform, Bíceps, CDK ou Pulumi em uma única etapa. Suporta múltiplos caminhos e plano Terraform JSON para visão geral da mudança.
Envia o totalwafpass-result.jsoncarga útil paraPOST /api/v1/runsAssim, painéis e pacotes de evidências permanecem atuais.
Configurávelfail_onpolíticas deneverparacritical. Falhar o passo após o resultado é armazenado com segurança no servidor.
Use um token Bearer para usuários interativos ou uma chave API de ingestão para CI/CD sem cabeça. Ambos enviados com segurança para o servidor.
Marcas são executadas comois_cicd: truecomtriggered_by: github-actions, e passa branch, commit SHA, projeto e estágio automaticamente.
Adicione-o a qualquer fluxo de trabalho.
Confira seu repositório, execute a ação e os resultados de conformidade de superfície onde sua equipe já trabalha.
name: WAF++ PASS Scan
on:
push:
branches: [main, develop]
pull_request:
jobs:
wafpass:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Run WAF++ PASS
uses: WAF2p/wafpass-action@v0.1.1
with:
server_url: ${{ vars.WAFPASS_SERVER_URL }}
api_key: ${{ secrets.WAFPASS_API_KEY }}
scan_path: ./infra
iac_framework: terraform
project: ${{ github.repository }}
stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
fail_on: high
upload_source: true
- name: Run WAF++ PASS
uses: WAF2p/wafpass-action@v0.1.1
with:
server_url: ${{ vars.WAFPASS_SERVER_URL }}
api_key: ${{ secrets.WAFPASS_API_KEY }}
scan_path: ./aws ./azure ./gcp
iac_framework: terraform
project: ${{ github.repository }}
stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
fail_on: high
upload_source: true
Entrada de saídas do &
Tudo o que a ação aceita e retorna, de relance.
| Entrada | Requerido | Padrão | Designação das mercadorias |
|---|---|---|---|
server_url | sim | — | URL base do servidor WAF++. |
api_token | não | — | Token do portador. Fornecer isto ouapi_key. |
api_key | não | — | Ingerir a tecla API (X-Api-Key). |
scan_path | sim | . | Localização( s) a analisar. Separe múltiplos caminhos com espaços. |
iac_framework | não | terraform | Plug- in IaC:terraform,bicep,cdk,pulumi. |
stage | não | — | Fase de implantação, por exemplodev,staging,prod. |
project | não | repo name | Identificador do projecto/repo. |
fail_on | não | fail | fail,skip,any,low,medium,high,critical,never. |
upload_source | não | false | Envia ficheiros de código para antever diferenças no painel. |
fetch_controls | não | false | Clone controla do repo de framework antes da digitalização. |
| Saída | Designação das mercadorias |
|---|---|
run_id | UUID da execução criada no servidor WAF++. |
score | Pontuação global de conformidade retornada pelo servidor. |
findings_count | Número de achados no resultado do exame. |
Adicionar WAF++ Passe para o seu gasoduto.
Instale a ação a partir do GitHub Marketplace, copie o fluxo de trabalho e comece a aparecer conformidade de infraestrutura em cada RP.