Nghiên cứu bối cảnh, xác định mục tiêu và phạm vi đề tài, cùng cơ sở lý thuyết về Cloud Native và DevSecOps.
Hệ thống được thiết kế dựa trên 3 nền tảng nguyên lý khoa học an ninh và vận hành hiện đại:
Xác định yêu cầu hệ thống và mô tả chi tiết kiến trúc tổng thể, giải pháp đa cụm (Multi-cluster), luồng lưu lượng (Traffic Flow) và kiến trúc triển khai thực tế.
Luồng đi của một commit thay đổi từ nhà phát triển cho đến khi được chạy thực tế trên Kubernetes:
Quy trình quản lý mã nguồn nghiêm ngặt, kết hợp chốt chặn an toàn kiểm soát tự động theo từng môi trường hạ tầng:
feature/* & develop
DEV ENV
release/*
UAT ENV
main & hotfix
PROD ENV
| Thành phần hạ tầng | Dịch vụ triển khai |
|---|---|
| K8s Orchestration | Amazon EKS Cluster |
| Compute Nodes | EC2 Worker Nodes |
| Relational Database | Amazon RDS MySQL |
| Traffic Routing | AWS Route 53 & ALB |
Đường ống CI/CD tự động hóa an toàn, chiến lược quản trị mã nguồn, kiến trúc bảo mật đa tầng, quản lý bí mật HashiCorp Vault và giải pháp giám sát, sao lưu DR.
Quy trình CI/CD tích hợp bảo mật Shift-Left, quét lỗ hổng tự động khép kín từ mã nguồn đến hạ tầng đích:
Git Revert.
Mô hình phòng thủ bảo mật chiều sâu 5 lớp bao bọc toàn diện hệ thống hạ tầng và dữ liệu ứng dụng:
Kịch bản vận hành thực tế hệ thống CI/CD & GitOps, trình bày kết quả kiểm thử và đánh giá chỉ số định lượng.
Tiến trình các bước thực hiện trong kịch bản chạy thử nghiệm thực tế:
Tiến hành demo thực tế các kịch bản: Pipeline CI/CD tự động, đồng bộ GitOps, tiêm mật khẩu qua Vault và theo dõi giám sát qua Grafana.
| Tiêu chí kiểm toán | Trạng thái |
|---|---|
| CI/CD Pipeline | ✅ |
| GitOps Sync | ✅ |
| Security Integration | ✅ |
| Observability | ✅ |
| Backup & DR | ✅ |
Các chỉ số vận hành thực tế so sánh trước và sau khi áp dụng nền tảng đề xuất:
Đánh giá tổng quan các mục tiêu đồ án đã thực hiện được và đề xuất các giải pháp mở rộng tiềm năng trong tương lai.
Các định hướng nghiên cứu và mở rộng hệ thống trong tương lai (Roadmap):
Đồ án đề xuất và kiểm chứng một kiến trúc DevSecOps toàn diện tích hợp hạ tầng Cloud AWS, chứng minh khả năng bảo mật chủ động và vận hành liên tục trong môi trường Enterprise.