Neste vídeo, arquitetamos e automatizamos um pipeline DevSecOps de nível de produção do zero. Este projeto demonstra como integrar segurança em cada etapa do ciclo de vida CI/CD ("Shift Left") enquanto aproveitamos os princípios do GitOps para implantações confiáveis no Kubernetes.
Vamos além de implantações simples para explorar como ferramentas padrão da indústria interagem para criar uma cadeia de suprimentos de software segura. Você verá como a infraestrutura é provisionada como código, como os pipelines são reforçados com portões de segurança automatizados e como o ArgoCD garante que o estado do cluster corresponda ao seu repositório de configuração.
🛠️ A Pilha Tecnológica & Arquitetura:
Infraestrutura como Código (IaC):
Terraform: Provisionamento completo da VPC AWS, Sub-redes, Funções IAM e do Cluster EKS. Tratamos a infraestrutura como efêmera e reproduzível.
Integração Contínua (CI) & Segurança:
Jenkins: O motor de automação que orquestra o pipeline.
SonarQube: Integrado para Testes de Segurança de Aplicações Estáticas (SAST) para detectar problemas de código e vulnerabilidades precocemente.
Trivy: Aplicado para escaneamento de imagens de contêiner (detecção de CVE em SO/camadas) e escaneamento de sistema de arquivos.
Docker: Construindo imagens de contêiner otimizadas.
Entrega Contínua (CD) & GitOps:
ArgoCD: O controlador GitOps rodando dentro do K8S. Ele monitora o repositório de manifestos e sincroniza automaticamente as alterações com o cluster, garantindo zero drift.
AWS EKS: O plano de controle Kubernetes gerenciado que hospeda a carga de trabalho.
📋 Principais Fluxos de Trabalho Abordados:
Provisionamento de Infraestrutura: inicializando um ambiente AWS seguro usando módulos do Terraform.
Automação de Pipeline: configurando o Jenkins com bibliotecas compartilhadas e agentes Docker.
Portões de Segurança: falhando a construção automaticamente se os portões de qualidade do SonarQube não forem atendidos ou se o Trivy detectar vulnerabilidades críticas.
Sincronização GitOps: como o ArgoCD detecta alterações no repositório de manifestos Git e aciona uma atualização contínua no EKS sem acesso direto ao kubectl.
👉 Deixe suas perguntas nos comentários — tentarei responder o máximo possível
Vamos construir, aprender e crescer juntos.
📚 Fique Conectado
#DevOps #Terraform #Jenkins #AWS #Kubernetes #DevSecOps #DevOpsProject #CloudEngineering #Cloud #armazenamentocloud #ArgoCD #Monitoramento #Grafana #GitOps #Prometheus #monitoramentokubernetes #projetos #projetosdevops #projetoscloud #projetosdepontoaaponta #projetosdaindústria