andresscyber/aws-devsecops-remediation-pipeline
GitHub: andresscyber/aws-devsecops-remediation-pipeline
该项目构建了一个事件驱动的 AWS DevSecOps 流水线,实现了从 IaC 代码安全扫描到云端资源持续合规监控及自动修复的闭环。
Stars: 0 | Forks: 0
# AWS DevSecOps 自动化云修复 Pipeline






Terraform • GitHub Actions • Checkov • AWS Config • EventBridge • Lambda • CloudWatch
## 概述 本项目演示了一个**事件驱动 AWS DevSecOps pipeline** 的设计与实现,该 pipeline 能够持续验证 Infrastructure as Code (IaC)、监控云资源合规性,并自动修复不安全的 Amazon S3 配置。 基础设施使用 **Terraform** 进行配置,并在部署前通过利用 **GitHub Actions**、**Checkov** 和 **TFLint** 的 CI/CD pipeline 进行验证。部署完成后,**AWS Config** 会根据托管合规规则持续评估 Amazon S3 bucket 的安全状况。 当 bucket 变得不合规时(例如,允许公开读取访问),**Amazon EventBridge** 会自动将合规事件路由到 **AWS Lambda** 函数。该 Lambda 函数使用 AWS SDK for Python (Boto3) 恢复 Amazon S3 Block Public Access 设置。所有修复活动都会记录在 **Amazon CloudWatch Logs** 中,从而提供运维可见性和可审计性。 本项目展示了现代云安全工程实践,包括 Infrastructure as Code、DevSecOps 自动化、持续合规监控、事件驱动的修复、最小权限 IAM 设计以及 Serverless 云安全自动化。 # 解决方案架构
标签:AWS, DevSecOps, DPI, ECS, GitHub Actions, S3, Terraform, 上游代理, 模块化设计, 自动化修复, 自动笔记