Quality & Security Gate dans nos chaines CI⚡CD (Steve RIGANO, Simon DUPONT et Thomas LE GUYADER)

āđāļŠāļĢāđŒ
āļāļąāļ‡
  • āđ€āļœāļĒāđāļžāļĢāđˆāđ€āļĄāļ·āđˆāļ­ 20 āļĄ.āļ„. 2025
  • ðŸ”Ĩ Pour rester informÃĐ sur l'actualitÃĐ de Devoxx France, suivez nous sur linkedIn : / devoxx-france , twitter : / devoxxfr ou consultez notre site web www.devoxx.fr/
    📕 "Chacun voit midi à sa porte."
    Mettre en œuvre une Quality & Security Gate bloquante dans les chaines CI⚡CD est un sujet qui divise. Les attentes et les enjeux sont divers et variÃĐs en fonction du prisme considÃĐrÃĐ : ÃĐquipes de dÃĐveloppement, cybersÃĐcuritÃĐ, direction, etc.
    La stratÃĐgie de mise en œuvre du "shift-left" dans les cycles de dÃĐveloppement nÃĐcessite d'Être bien rÃĐflÃĐchie en amont afin de rÃĐpondre aux enjeux de SÃĐcuritÃĐ (i.e. SCA & SAST) sans dÃĐgrader ni l'expÃĐrience dÃĐveloppeur, ni le time-to-market.
    Durant ce talk, nous ferons le REX de la mise en place d'une telle Gate dans nos chaines CI⚡CD (Gitlab-ci, Sonarqube, Jfrog Artifactory/Xray) de notre filiÃĻre Cloud Natif (i.e. applications dÃĐployÃĐes sur Kubernetes) depuis sa conception à son dÃĐploiement auprÃĻs des ÃĐquipes.

āļ„āļ§āļēāļĄāļ„āļīāļ”āđ€āļŦāđ‡āļ™ •