0Pricing
Terraform Infrastructure as Code · Ders

Kod Olarak İlke ve Uyumluluk Denetimleri

Üretime ulaşmadan önce Terraform planlarını güvenlik ve uyumluluk ihlallerine karşı tarayarak test stratejinize bir güvenlik katmanı ekleyin.

Kod Olarak İlke ve Uyumluluk Denetimleri, CoddyKit'te ücretsiz bir Terraform Infrastructure as Code dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Terraform Infrastructure as Code öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Terraform Infrastructure as Code kursu toplamda 4 dersten oluşur.

Testler Yalnızca İşlevsel Değildir

Birim ve tümleştirme testleri altyapınızın çalıştığını kanıtlar. Kod olarak ilke ise buna izin verildiğini kanıtlar: herkese açık S3 paketleri yoktur, yalnızca onaylanmış örnek türleri kullanılır ve gerekli etiketler mevcuttur. Bu kontroller her değişikliğe karşı otomatik olarak çalışır.

İlke Kontrolleri Nereye Yerleşir

İlke kontrolleri plan ile apply arasına yerleşir. Plan çıktısı analiz edilir ve bir ihlal, başarısız bir testin birleştirmeyi engellemesi gibi apply işlemini engeller.

tfsec ile Statik Tarama

tfsec, bulut kimlik bilgilerine ihtiyaç duymadan HCL'nizi bilinen yanlış yapılandırmalara karşı tarar. Her commit'te çalışacak kadar hızlıdır.

tfsec .

Tarayıcı Çıktısını Okuma

Tarayıcılar bir kural kimliği, önem derecesi ve soruna neden olan kaynağı bildirir. Düzeltme yönergelerine bakmak veya kabul edilmiş bir riski bastırmak için kimliği kullanın.

Result: aws-s3-enable-bucket-encryption
Severity: HIGH
Resource: aws_s3_bucket.data

Çoklu Çerçeve Taramaları için Checkov

Checkov, Terraform'un yanı sıra diğer IaC biçimlerini de kapsar ve bulguları CIS ve SOC2 gibi uyumluluk çerçeveleriyle eşler.

checkov -d . --framework terraform

Yalnızca Kodu Değil, Planı da Tarama

Yalnızca değişken çözümlemesinden sonra ortaya çıkan sorunları yakalamak için planı JSON'a aktarın ve bu yapıtı tarayın.

terraform plan -out=tfplan.binary
terraform show -json tfplan.binary > plan.json
checkov -f plan.json

Open Policy Agent ve Conftest

Özel kurumsal kurallar için OPA ve conftest, Rego dilinde ilkeler yazmanıza ve bunları plan JSON'una karşı test etmenize olanak tanır.

conftest test plan.json --policy policy/

Basit Bir Rego İlkesi

Bu Rego kuralı, ACL'si public-read olarak ayarlanmış tüm S3 paketlerini reddeder. Kural eşleşirse Conftest çalıştırmayı başarısız sayar.

package main

deny[msg] {
  r := input.resource_changes[_]
  r.type == "aws_s3_bucket"
  r.change.after.acl == "public-read"
  msg := "S3 buckets must not be public-read"
}

Kabul Edilmiş Riskleri Bastırma

Bazen bir bulgu bilinen bir istisnadır. Satır içi yorumlar, tüm taramayı devre dışı bırakmak yerine denetim izi bırakarak belirli bir kuralı atlamanıza olanak tanır.

resource "aws_s3_bucket" "logs" {
  # tfsec:ignore:aws-s3-enable-bucket-encryption
  bucket = "public-logs"
}

Derlemeyi Başarısız Sayma

CI'da bu araçlar ihlallerde sıfır olmayan bir çıkış kodu döndürür; bu da pipeline'ı başarısız sayar ve uyumlu olmayan bir apply işleminin devam etmesini engeller.

tfsec . --soft-fail=false

Kontrolleri Katmanlandırma

Olgun bir pipeline önce fmt ve validate işlemlerini, ardından statik ilke taramalarını (tfsec/checkov), sonra özel OPA kurallarını ve en son işlevsel Terratest paketini çalıştırır. Her katman farklı bir sorun sınıfını yakalar.

Kısa Kontrol

Kod olarak ilke bilginizi sınayın.

Özet: Altyapı için Koruyucu Kurallar

Test sürecine bir uyumluluk katmanı eklediniz:

  • Bilinen yanlış yapılandırmaları taramak için tfsec ve Checkov.
  • Özel kuruluş kuralları için Rego ile OPA/conftest.
  • Çözülmüş değerlerden kaynaklanan sorunları yakalamak için plan JSON'unu tarama.
  • Sıfır olmayan çıkış kodları, CI'da uyumlu olmayan apply işlemlerini engeller.

Sıkça Sorulan Sorular

“Kod Olarak İlke ve Uyumluluk Denetimleri” dersi ücretsiz mi?

Evet — “Kod Olarak İlke ve Uyumluluk Denetimleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Terraform Infrastructure as Code kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Terraform Infrastructure as Code kursu toplamda 4 dersten oluşur.

“Kod Olarak İlke ve Uyumluluk Denetimleri” dersinde ne öğreneceğim?

Üretime ulaşmadan önce Terraform planlarını güvenlik ve uyumluluk ihlallerine karşı tarayarak test stratejinize bir güvenlik katmanı ekleyin. Terraform Infrastructure as Code ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Terraform Infrastructure as Code öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Terraform Infrastructure as Code, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“Kod Olarak İlke ve Uyumluluk Denetimleri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Terraform Infrastructure as Code dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Terraform Infrastructure as Code dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Terraform `validate` ve `fmt`
  2. Terratest ile Birim Testleri
  3. Bulut Kaynakları için Tümleştirme Testleri
  4. Kod Olarak İlke ve Uyumluluk Denetimleri
← Terraform Infrastructure as Code Sayfasına Dön