2025/02/09

02-09.png

「迷思:DevOps 不兼容資訊安全與合規」——《The DevOps Handbook 中文版》

在 DevSecOps、Compliance as Code 或 Policy as Code 的觀念出現之前,這項迷思可能會令人困惑,但現在應該不太有人會感到困惑了吧?

Everything as Code 觀念越來越普及的現在,還有什麼是不能 as Code 的呢?

還有什麼東西不能像程式碼一樣可以套用版本控制、自動化流程,來輔助讓流程更順暢與加速的呢?

還有什麼是重要到會阻礙軟體交付的東西,是不能嘗試讓它 Shift Left,盡可能將其整合到軟體開發生命週期的每個工作階段,進而及早因應變化的呢?

問題可能不是無法兼容,而是為了它你願意付出多少代價,以及它是否真的是你們軟體交付流程中當前的最大阻礙。