Kembali ke Project

Project Detail

DevSecOps Platform

Platform DevSecOps yang mengintegrasikan CI/CD, automated security scanning, container security, Infrastructure as Code, dan deployment ke Kubernetes.

AzureAzure DevOpsTerraformAKSACRCodeQLTrivyGitleaksCheckovProgressive Delivery

Ringkasan

Representasi platform delivery yang menyatukan build, quality gate, security gate, container registry, dan rollout terkontrol ke Kubernetes.

Masalah

Pipeline aplikasi perlu menjaga konsistensi delivery tanpa menempatkan security sebagai proses manual di akhir deployment.

Solusi

Security scanning ditempatkan sebagai tahap pipeline sebelum image dipromosikan dan sebelum manifest Kubernetes diterapkan.

Deployment

Deployment menggunakan pipeline YAML dengan security gate sebelum tahap rollout ke AKS.

Observability

Metrics, logs, dan traces dikumpulkan sebagai sinyal operasional untuk mengevaluasi kondisi workload setelah release.

Hasil

Portfolio ini menunjukkan alur delivery yang terstruktur, repeatable, dan security-aware.

Keamanan

  • CodeQL untuk SAST
  • Gitleaks untuk secret detection
  • Trivy untuk container scanning
  • Checkov untuk Terraform/IaC scanning

Pelajaran

  • Security efektif ketika menjadi bagian dari delivery flow.
  • Pipeline harus bisa memblokir risiko sebelum masuk ke runtime.
  • Observability membantu keputusan rollout lebih rasional.