Integração do Backstage com a API da Snyk
Padraig O’Brien
17 de março de 2021
0 minutos de leituraO que é o Backstage?
Backstage surgiu como um projeto interno do Spotify e foi lançado como projeto de código aberto em 2020. A ideia inicial era criar um local centralizado para reunir o catálogo de todos os softwares em produção na empresa, mas a plataforma evoluiu e se tornou muito mais avançada, incluindo um sistema de plugins que permite ampliar seus recursos. Esse sistema de plugins é um dos principais motivos do sucesso do Backstage e impulsionou sua adoção na empresa. Essa arquitetura aberta e extensível se mostrou extremamente eficaz para oferecer às equipes de engenharia ferramentas que dão visibilidade a todos os aspectos do ciclo de vida do desenvolvimento de software. O Backstage é distribuído sob a licença Apache 2.0 e agora é um projeto Sandbox da CNCF.
Por que usar o Backstage?
No mundo nativo da nuvem, nossas aplicações e nossa infraestrutura estão cada vez mais interligadas: tudo faz parte de um processo de desenvolvimento de software, e não podemos separar de fato nossas cargas de trabalho dos contêineres em que são implantadas.
Combinado com os sistemas modernos de entrega orientados por pipelines, isso ampliou drasticamente a quantidade de informações que nos interessam como desenvolvedores, assim como a variedade de sistemas usados nos nossos pipelines de desenvolvimento. Precisamos acessar informações de forma unificada ao longo de todo o pipeline, do desenvolvimento à produção, e encontrar uma maneira eficiente de disponibilizá-las aos desenvolvedores para que sejam produtivos o mais rápido possível.
É aí que o Backstage entra: ele reúne tudo em painéis unificados e oferece uma única fonte de verdade para as configurações. Com uma API aberta, permite criar catálogos e painéis dos sistemas usados pelas equipes, além de um catálogo de serviços que dá aos desenvolvedores acesso à documentação, às configurações e aos modelos associados a cada projeto de software.
Segurança e Backstage
A arquitetura de plugins do Backstage viabilizou diversas integrações, de sistemas de CI a ferramentas de monitoramento e alertas. Integrar a segurança ao Backstage é um passo natural. No mundo da nuvem, os desenvolvedores têm cada vez mais responsabilidade pela segurança, que muitas vezes abrange contêineres e configurações, além do código das aplicações. Por isso, é essencial disponibilizar informações de segurança o mais cedo e com a maior frequência possível durante o desenvolvimento.
Integração com a API da Snyk
A API completa da Snyk foi desenvolvida para ser integrada a diversos sistemas. O plugin da Snyk para Backstage usa essa API para exibir dados da Snyk diretamente no Backstage, junto com outras informações relevantes sobre as aplicações das equipes de desenvolvimento. Disponibilizar informações de segurança diretamente no fluxo de trabalho de desenvolvimento, com orientações para priorizar e corrigir problemas, é um dos princípios fundamentais da abordagem da Snyk, que coloca os desenvolvedores em primeiro lugar. E a integração com uma ampla variedade de sistemas é o princípio que orienta a API da Snyk.
Vamos conhecer o Backstage com o plugin da Snyk!
Instalação do Backstage
Para instalar o Backstage, siga as etapas descritas na documentação do Backstage.
Instalação do plugin da Snyk
Depois de instalar o Backstage, você pode instalar o plugin da Snyk. Para começar, você precisará dos seguintes itens da sua conta da Snyk:
Depois de localizar esses itens, siga as etapas descritas no README do plugin da Snyk para Backstage no GitHub.
Análise de segurança em todo o SDLC
Depois de concluir as etapas de instalação mencionadas acima, os dados de vulnerabilidades da Snyk serão exibidos diretamente no Backstage. Assim, você poderá consultar informações de segurança em tempo real sobre seu projeto, dando aos desenvolvedores visibilidade e orientações para corrigir problemas de segurança.
No desenvolvimento de aplicações nativas da nuvem, os desenvolvedores têm cada vez mais responsabilidade pela segurança — em muitos casos, abrangendo aplicações, contêineres e configurações. Por isso, integrar a análise de segurança a todo o ciclo de vida do desenvolvimento de software é um princípio fundamental da segurança de aplicações nativas da nuvem. Integrações como o plugin da Snyk para Backstage facilitam o acesso e a ação sobre informações de segurança diretamente nos fluxos de trabalho dos desenvolvedores.
Se você gosta da ideia do Backstage, mas não quer ter o trabalho de gerenciá-lo, conheça a Roadie. A Roadie oferece o Backstage como serviço. Quer saber mais? Acesse Roadie.io e agende uma demonstração.
A Snyk é gratuita, mas o acesso à API da Snyk exige um plano pago. Esta publicação faz parte de uma série sobre integrações com a API da Snyk. Confira a primeira parte sobre como integrar a Snyk ao Prometheus. Crie uma conta e experimente a Snyk hoje mesmo!
Comece a participar de desafios de Capture the Flag
Aprenda a resolver desafios de Capture the Flag assistindo sob demanda ao nosso workshop virtual introdutório.
