HimanM/devsecops-aws-pipeline-githubactions
GitHub: HimanM/devsecops-aws-pipeline-githubactions
一套基于 GitHub Actions 和 Terraform 的端到端 DevSecOps CI/CD 流水线参考实现,在软件交付全流程中嵌入密钥扫描、SAST、容器安全审计、IaC 合规检查和策略即代码等安全门禁,最终将容器化服务安全部署至 AWS ECS。
Stars: 2 | Forks: 0
# DevSecOps 流水线平台
[](https://github.com/HimanM/devsecops-aws-pipeline-githubactions/actions/workflows/devsecops-pipeline.yml)
一个生产级的 DevSecOps 演示平台,在整个软件交付生命周期中实施了企业级安全标准。本项目展示了在 CI/CD、基础设施即代码、容器管理和策略即代码执行中将**安全性**视为首要公民的最佳实践。
## 实时部署
| 资源 | 值 |
|----------|-------|
| **前端 URL** | [http://devsecops-11-pub-alb-1507380937.us-west-2.elb.amazonaws.com](http://devsecops-11-pub-alb-1507380937.us-west-2.elb.amazonaws.com) |
| **ECS 集群** | `devsecops-project-11-cluster` |
| **AWS 区域** | `us-west-2` |
| **最近部署时间** | 2025-12-29 20:33:53 UTC |
## 技术栈
为安全而构建
由 HimanM 提供的企业级 DevSecOps 实践演示
标签:AWS, CI/CD流水线, CISA项目, DevSecOps, DPI, ECS, Express, GitHub Actions, GNU通用公共许可证, IaC安全, MITM代理, Node.js, React, StruQ, Syscalls, Tailwind CSS, Terraform, TypeScript, 上游代理, 人工审批门禁, 企业级安全, 安全合规, 安全插件, 容器化服务, 开源框架, 持续部署, 持续集成, 机密扫描, 特权提升, 策略即代码, 网络代理, 聊天机器人安全, 自动化攻击, 自动化部署, 自动笔记, 请求拦截, 软件交付生命周期