Intégration de Backstage avec l’API Snyk
Padraig O’Brien
17 mars 2021
0 minutes de lectureQu’est-ce que Backstage ?
Backstage a vu le jour comme projet interne chez Spotify avant d’être publié en open source en 2020. À l’origine, il devait servir de référentiel central regroupant tous les logiciels en production de l’entreprise. Depuis, il a évolué pour devenir une plateforme bien plus complète, dotée notamment d’un système de plugins qui permet aux utilisateurs de l’étendre. Ce système de plugins a largement contribué au succès de Backstage et a favorisé son adoption au sein de l’entreprise. Cette architecture ouverte et extensible s’est révélée particulièrement puissante pour donner aux équipes d’ingénierie les outils nécessaires afin d’avoir une vue d’ensemble de toutes les étapes du cycle de développement logiciel. Backstage est distribué sous licence Apache 2.0 et fait désormais partie des projets Sandbox de la CNCF.
Pourquoi utiliser Backstage ?
Dans l’univers du cloud natif, nos applications et notre infrastructure sont de plus en plus étroitement liées : tout relève d’un processus de développement logiciel, et il est difficile de dissocier nos charges de travail des conteneurs dans lesquels elles sont déployées.
Avec les systèmes modernes de livraison pilotés par des pipelines, les développeurs ont considérablement besoin d’accéder à davantage d’informations, et nous utilisons un nombre croissant de systèmes dans nos pipelines de développement. Nous voulons pouvoir consulter toutes ces informations de manière unifiée sur l’ensemble du pipeline, du développement à la production, et les mettre à la disposition des développeurs efficacement pour les aider à gagner en productivité le plus rapidement possible.
Backstage permet de regrouper tous ces éléments dans des vues uniques, avec une source de vérité unique pour la configuration. Cette API ouverte permet de créer des catalogues et des tableaux de bord pour tous les systèmes utilisés par nos équipes, ainsi qu’un catalogue de services donnant aux développeurs accès à la documentation, aux configurations et aux modèles associés à un projet logiciel donné.
Sécurité et Backstage
L’architecture de plugins de Backstage a permis de créer de nombreuses intégrations, des systèmes CI aux outils de surveillance et d’alerte. L’intégration de la sécurité à Backstage s’impose donc naturellement. Dans le cloud, les développeurs sont de plus en plus responsables de la sécurité, notamment des conteneurs et de la configuration, en plus du code applicatif. Il est essentiel de leur fournir des informations de sécurité le plus tôt et le plus souvent possible pendant le développement.
Intégration avec l’API Snyk
L’API complète de Snyk est conçue pour s’intégrer à de nombreux autres systèmes. Le plugin Backstage de Snyk s’appuie sur cette API pour afficher directement dans Backstage les données de Snyk, aux côtés de toutes les autres informations susceptibles d’intéresser nos équipes de développement au sujet de leurs applications. La mise à disposition d’informations de sécurité directement dans le workflow de développement, accompagnées de conseils de priorisation et de correction, est l’un des principes clés de l’approche de Snyk qui place les développeurs au premier plan. La possibilité de s’intégrer à de nombreux systèmes est au cœur de l’API Snyk.
Voyons Backstage avec le plugin Snyk !
Installation de Backstage
Pour installer Backstage, suivez les étapes décrites dans la documentation de Backstage.
Installation du plugin Snyk
Une fois Backstage installé, vous pouvez installer le plugin Snyk. Pour commencer, vous aurez besoin des éléments suivants dans votre compte Snyk :
Une fois ces éléments réunis, suivez les étapes décrites dans le fichier README du plugin Backstage de Snyk sur GitHub.
Analyse de sécurité tout au long du cycle de développement logiciel
Une fois les étapes d’installation ci-dessus terminées, les données sur les vulnérabilités Snyk s’affichent directement dans Backstage. Vous pouvez ainsi consulter en temps réel les informations de sécurité de votre projet et donner aux développeurs une visibilité accrue ainsi que des conseils pour corriger les problèmes de sécurité.
Dans le développement d’applications cloud natives, les développeurs sont de plus en plus responsables de la sécurité — souvent pour les applications, les conteneurs et la configuration. L’intégration de l’analyse de sécurité à chaque étape du cycle de développement logiciel devient donc un principe essentiel de la sécurité des applications cloud natives. Des intégrations comme le plugin Backstage de Snyk permettent aux développeurs d’accéder plus facilement aux informations de sécurité et d’agir directement depuis leurs workflows.
Vous aimez l’idée de Backstage, mais ne souhaitez pas vous charger de sa gestion ? Découvrez Roadie, qui propose Backstage en tant que service. Envie d’en savoir plus ? Rendez-vous sur Roadie.io et inscrivez-vous pour une démonstration.
Snyk est gratuit, mais l’accès à l’API Snyk nécessite un abonnement payant. Cet article fait partie d’une série consacrée aux intégrations avec l’API Snyk. Découvrez le premier article sur l’intégration de Snyk avec Prometheus. Créez un compte et essayez Snyk dès aujourd’hui !
Lancez-vous dans les compétitions Capture The Flag
Apprenez à résoudre des défis Capture The Flag en regardant à la demande notre atelier virtuel d’initiation.
