Come vengono protetti i container e i deployment?
amaise adotta le seguenti misure per la sicurezza di container e deployment:
Registry privata: Le immagini Docker vengono costruite nella pipeline CI/CD e caricate in una registry privata di container (AWS ECR). Non esiste accesso pubblico alla registry.
Immagini base: Immagini base personalizzate con solo gli strumenti necessari — nessuna immagine standard con pacchetti superflui.
Origine delle immagini: Le immagini vengono create esclusivamente nella pipeline CI/CD controllata e archiviate in una registry privata di container. Non ci sono fonti esterne di immagini.
Smoke test: Prima di ogni deployment vengono eseguiti test automatici di verifica.
Deployment rolling: I servizi container vengono aggiornati tramite rolling update per evitare tempi di inattività.
Snapshot automatici: Prima di ogni deployment in produzione viene creato automaticamente uno snapshot del database.
Meccanismo di rollback: In caso di problemi è possibile tornare indietro tramite un processo documentato — ripristino del database entro circa 30 minuti, ripristino completo entro circa un’ora.
L’intero processo di deployment è automatizzato e protetto da controlli di sicurezza — dalla modifica del codice, ai controlli CI e review, fino al deployment.