Vai al contenuto principale

Come vengono protetti i container e i deployment?

Scritto da amaise Support

Come vengono protetti i container e i deployment?

amaise adotta le seguenti misure per la sicurezza di container e deployment:

  • Registry privata: Le immagini Docker vengono costruite nella pipeline CI/CD e caricate in una registry privata di container (AWS ECR). Non esiste accesso pubblico alla registry.

  • Immagini base: Immagini base personalizzate con solo gli strumenti necessari — nessuna immagine standard con pacchetti superflui.

  • Origine delle immagini: Le immagini vengono create esclusivamente nella pipeline CI/CD controllata e archiviate in una registry privata di container. Non ci sono fonti esterne di immagini.

  • Smoke test: Prima di ogni deployment vengono eseguiti test automatici di verifica.

  • Deployment rolling: I servizi container vengono aggiornati tramite rolling update per evitare tempi di inattività.

  • Snapshot automatici: Prima di ogni deployment in produzione viene creato automaticamente uno snapshot del database.

  • Meccanismo di rollback: In caso di problemi è possibile tornare indietro tramite un processo documentato — ripristino del database entro circa 30 minuti, ripristino completo entro circa un’ora.

L’intero processo di deployment è automatizzato e protetto da controlli di sicurezza — dalla modifica del codice, ai controlli CI e review, fino al deployment.

Hai ricevuto la risposta alla tua domanda?