صرفه جویی در وقت و هزینه با تغییر چک های انطباق HIPAA که با CDK-NAG باقی مانده است

در ابتدا منتشر شده به: makingitup.substack.com
با CDK-NAG می توانید زیرساخت های خود را قبل از استقرار بررسی کنید. به طور بالقوه جلوگیری از مشکلات قبل از وقوع آنها. صرفه جویی در وقت و هزینه شما.
اعتبار
TL ؛ DR: در اینجا یک repo کار با پیکربندی نمونه وجود دارد.
شروع
مراحل موجود در این آموزش فرض می کند که شما قبلاً یک پروژه CDK ساخته شده اید. اگر نمی توانید این راهنما را از اسناد یا کلون کردن نمونه از بالا دنبال کنید.
1. CDK-NAG را نصب کنید
npm i cdk-nag
ساده به عنوان
ترتیب. قوانین و بسته های واردات و راه اندازی
در پرونده برنامه اصلی خود ، باید بسته ها و قوانینی را که می خواهید در زیرساخت های خود اعمال کنید وارد کنید. پس از در دسترس بودن ، با افزودن جنبه های پشته ، قوانین را به برنامه خود وصل می کنید.
3. مسائل خروجی در قالب های Flatfile (اختیاری)
عالی است که اکنون می توانید مشکلات را بررسی کنید. اما مگر اینکه شما وقت خود را برای ایجاد یک سیستم برای ایجاد این مسائل در نظر بگیرید ، احتمالاً آنها فقط نادیده گرفته می شوند.
برای اصلاح این کار ، باید NagReportLogger ارائه شده را به عنوان بخشی از پروژه CDK-NAG وارد کنید یا خود را توسعه دهید. ورود به سیستم آنها می تواند JSON یا CSV را تولید کند و آن را برای ادغام با سیستم های CI/CD موجود ایده آل می کند. اگر این کافی نباشد ، آنها یک راهنمای عالی در مورد نحوه اجرای چوب سفارشی خود دارند.
بازنگری کردن
کلمات کلیدی فانتزی کنار. با درج CDK-NAG به عنوان بخشی از برنامه خود ، می توانید با استفاده از کد ، تخلفات احتمالی HIPAA را بررسی کنید. جلوگیری از چرخه اشکال زدایی طولانی
-
نوشتن
-
ساخت
-
مستقر کردن
-
معتبر
و کاهش آن به
پایان
پس انداز فقط از همین جا شروع می شود. خارج از جعبه CDK-NAG بسته های قانون برای
-
NIST 800-53 rev 4
-
nist 800-53 rev 5
-
PCI DSS 3.2.1
و همچنین توانایی ساخت خود.
آیا نمی خواهید توسعه دهندگان نمونه های G6E.24xLarge را برای اجرای آخرین LLM استفاده کنند؟ شما می توانید یک قانون برای آن بنویسید. توانایی های ارائه شده می تواند ROI فوق العاده ای با سرمایه گذاری بسیار مقرون به صرفه داشته باشد. با این حال ، ROI که می توانید با سرمایه گذاری در انرژی مهندسی برای شکل دادن به آنچه ابر شما می تواند و نمی تواند به نظر برسد بسیار گسترده است.