Skip to content

DevSecOps End to End CICD Project | DevOps Engineer | SonarQube + OWASP + Trivy + Docker + Jenkins

By TrainWithShubham

1 hr 27 min video·hi··71066 views

This is an AI-generated summary of DevSecOps End to End CICD Project | DevOps Engineer | SonarQube + OWASP + Trivy + Docker + Jenkins — a 1 hr 27 min YouTube video by TrainWithShubham, published April 21, 2024. It condenses the full transcript into 10 key takeaways with clickable timestamps.

Summary

यह वीडियो एक थ्री-टियर एप्लीकेशन को डिप्लॉय करने के लिए जेनकिंस, सोनार क्यूब, ओवास डिपेंडेंसी चेक और टिवी जैसे डेवसेकऑप्स टूल्स को एकीकृत करते हुए एक एंड-टू-एंड डिक्लेरेटिव जेनकिंस पाइपलाइन स्थापित करने का प्रदर्शन करता है।

Key Points

  • डेवसेकऑप्स पाइपलाइन में कोड स्कैनिंग के लिए सोनार क्यूब, डिपेंडेंसी कमजोरियों की जांच के लिए ओवास डिपेंडेंसी चेक, और डॉकर इमेज व फाइल सिस्टम स्कैनिंग के लिए टिवी जैसे सुरक्षा उपकरण शामिल हैं। 
  • जेनकिंस का उपयोग करके एक थ्री-टियर एप्लीकेशन के लिए पूरी डेवसेकऑप्स CI/CD पाइपलाइन को स्वचालित किया जाता है। 
  • डेवसेकऑप्स डेवलपमेंट, सिक्योरिटी और ऑपरेशंस का संयोजन है, जो डेवऑप्स प्रथाओं में सुरक्षा पहलुओं को एकीकृत करने वाली एक संस्कृति और मानसिकता है। 
  • यह वीडियो डेवसेकऑप्स बूटकैंप का सातवां दिन है, जिसमें डेवसेकऑप्स के मूल सिद्धांतों, उद्योग प्रासंगिकता और एक एंड-टू-एंड प्रोजेक्ट को शामिल किया गया है। 
  • जेनकिंस उपयोगकर्ता को डॉकर कमांड चलाने की अनुमति देने के लिए 'jenkins' उपयोगकर्ता को 'docker' समूह में जोड़कर अनुमति संबंधी समस्याओं का समाधान किया जाता है। 
  • जेनकिंस और सोनार क्यूब को वेबहुक, ऑथेंटिकेशन टोकन और क्रेडेंशियल के माध्यम से एकीकृत किया जाता है ताकि कोड विश्लेषण रिपोर्ट जेनकिंस को वापस भेजी जा सके। 
  • पाइपलाइन स्क्रिप्ट (Jenkinsfile) को GitHub रिपॉजिटरी में संग्रहीत किया जाता है, जिससे पाइपलाइन को कोड के रूप में संस्करण नियंत्रित किया जा सके और GitHub से नियंत्रित किया जा सके। 
  • पाइपलाइन के लिए एक AWS EC2 t2.large इंस्टेंस पर डॉकर, जावा और जेनकिंस जैसे आवश्यक उपकरण स्थापित और कॉन्फ़िगर किए जाते हैं। 
  • ओवास डिपेंडेंसी चेक के लिए पहली बार डिपेंडेंसी डाउनलोड करने में काफी समय (लगभग 20-25 मिनट) लगता है, जिसके लिए पर्याप्त संसाधनों वाले t2.large इंस्टेंस की आवश्यकता होती है। 
  • एक डिक्लेरेटिव जेनकिंस पाइपलाइन बनाई जाती है जिसमें कोड क्लोन, सोनार क्यूब क्वालिटी एनालिसिस, ओवास डिपेंडेंसी चेक, सोनार क्वालिटी गेट स्कैन, टिवी फाइल सिस्टम स्कैन और डॉकर कंपोज का उपयोग करके डिप्लॉयमेंट जैसे चरण शामिल हैं। 
DevSecOps End to End CICD Project | DevOps Engineer | SonarQube + OWASP + Trivy + Docker + Jenkins

DevSecOps End to End CICD Project | DevOps Engineer | SonarQube + OWASP + Trivy + Docker + Jenkins

यह वीडियो एक थ्री-टियर एप्लीकेशन को डिप्लॉय करने के लिए जेनकिंस, सोनार क्यूब, ओवास डिपेंडेंसी चेक और टिवी जैसे डेवसेकऑप्स टूल्स को एकीकृत करते हुए एक एंड-टू-एंड डिक्लेरेटिव जेनकिंस पाइपलाइन स्थापित करने का प्रदर्शन करता है।

Key Points

डेवसेकऑप्स पाइपलाइन में कोड स्कैनिंग के लिए सोनार क्यूब, डिपेंडेंसी कमजोरियों की जांच के लिए ओवास डिपेंडेंसी चेक, और डॉकर इमेज व फाइल सिस्टम स्कैनिंग के लिए टिवी जैसे सुरक्षा उपकरण शामिल हैं।
जेनकिंस का उपयोग करके एक थ्री-टियर एप्लीकेशन के लिए पूरी डेवसेकऑप्स CI/CD पाइपलाइन को स्वचालित किया जाता है।
डेवसेकऑप्स डेवलपमेंट, सिक्योरिटी और ऑपरेशंस का संयोजन है, जो डेवऑप्स प्रथाओं में सुरक्षा पहलुओं को एकीकृत करने वाली एक संस्कृति और मानसिकता है।
यह वीडियो डेवसेकऑप्स बूटकैंप का सातवां दिन है, जिसमें डेवसेकऑप्स के मूल सिद्धांतों, उद्योग प्रासंगिकता और एक एंड-टू-एंड प्रोजेक्ट को शामिल किया गया है।
जेनकिंस उपयोगकर्ता को डॉकर कमांड चलाने की अनुमति देने के लिए 'jenkins' उपयोगकर्ता को 'docker' समूह में जोड़कर अनुमति संबंधी समस्याओं का समाधान किया जाता है।
जेनकिंस और सोनार क्यूब को वेबहुक, ऑथेंटिकेशन टोकन और क्रेडेंशियल के माध्यम से एकीकृत किया जाता है ताकि कोड विश्लेषण रिपोर्ट जेनकिंस को वापस भेजी जा सके।
पाइपलाइन स्क्रिप्ट (Jenkinsfile) को GitHub रिपॉजिटरी में संग्रहीत किया जाता है, जिससे पाइपलाइन को कोड के रूप में संस्करण नियंत्रित किया जा सके और GitHub से नियंत्रित किया जा सके।
पाइपलाइन के लिए एक AWS EC2 t2.large इंस्टेंस पर डॉकर, जावा और जेनकिंस जैसे आवश्यक उपकरण स्थापित और कॉन्फ़िगर किए जाते हैं।
ओवास डिपेंडेंसी चेक के लिए पहली बार डिपेंडेंसी डाउनलोड करने में काफी समय (लगभग 20-25 मिनट) लगता है, जिसके लिए पर्याप्त संसाधनों वाले t2.large इंस्टेंस की आवश्यकता होती है।
एक डिक्लेरेटिव जेनकिंस पाइपलाइन बनाई जाती है जिसमें कोड क्लोन, सोनार क्यूब क्वालिटी एनालिसिस, ओवास डिपेंडेंसी चेक, सोनार क्वालिटी गेट स्कैन, टिवी फाइल सिस्टम स्कैन और डॉकर कंपोज का उपयोग करके डिप्लॉयमेंट जैसे चरण शामिल हैं।
Summarize any video — free
Summarizer.tube
Copy All
Share Link
Bookmark

Summarize any YouTube video, free

You just read an AI summary of this video. Paste any other YouTube link and get the key points with clickable timestamps in seconds — no signup, 5 free a day.

More Resources

More Summaries

15 min

Start Earning on YouTube From Day One | Faisal Shabbir

Faisal Shabbirhi

यह वीडियो YouTube पर कमाई के विभिन्न तरीकों पर केंद्रित है, जिसमें चैनल मोनेटाइजेशन के बिना पहली वीडियो से एफिलिएट मार्केटिंग, अपनी डिजिटल सेवाएँ या उत्पाद बेचना, पर्सनल ब्रांड बनाना और ब्रांड कोलैबोर

12 min

What is Data Science? | Complete RoadMap | Simply Explained by Shradha Khapra Ma'am

Apna Collegehi

यह वीडियो डेटा साइंस क्या है और इस क्षेत्र में करियर बनाने के लिए आवश्यक स्टेप-बाय-स्टेप रोडमैप को विस्तार से समझाता है, जिसमें प्रोग्रामिंग, सांख्यिकी, डेटा विज़ुअलाइज़ेशन और मशीन लर्निंग जैसे प्रमुख

1 hr 21 min

Tricky Advanced Math MCQs | NUTECH Entry Test 2026 Must Watch

Math ustadhi

यह वीडियो न्यू टेक यूनिवर्सिटी के ट्रिकी गणित प्रश्नों के भाग दो को हल करता है, जिसमें सेट, कॉम्प्लेक्स नंबर, अनुक्रम और श्रृंखला, प्रायिकता, द्विपद प्रमेय, त्रिकोणमिति, सीधी रेखा, वृत्त और शंकु खंड ज

1 hr 11 min

Indian Geography Through Maps L1 | Physiography of India: Himalayas | Sudarshan Gurjar | UPSC

Sudarshan Gurjar Unacademyhi

यह वीडियो भारतीय भूगोल को मानचित्रों के माध्यम से समझने की एक श्रृंखला है, जिसमें हिमालय के निर्माण की प्रक्रिया, उसके भूवैज्ञानिक इतिहास और ट्रांस, महान, लघु/मध्य और शिवालिक जैसे प्रमुख विभाजनों का व

10 min

HOW I GOT IPHONE 17 PRO MAX? 🤷🏻‍♂️

Fazelhi

यह वीडियो बताता है कि कैसे व्लॉगर ने अपनी माँ के अटूट विश्वास और समर्थन से एक महंगा iPhone EMI पर खरीदा, ताकि वह कंटेंट बना सके और अपने सपनों को पूरा कर सके।