Tag suchen

Tag:

Tag ci_cd

GitHub Actions Environments und Approval Gates: wann eine manuelle Freigabe wirklich schützt 11.09.2026 00:32:16

ci/cd github actions entwicklung anleitung sicherheit
Der Beitrag vom 6. August (Vier-Augen-Prinzip in der Pipeline) beschreibt Required Reviewers auf Ebene des Pull Requests: ein zweiter Mensch liest den Code, bevor er in den Ziel-Branch gemergt wird. GitHub Actions kennt eine zweite, unabhängige Stelle für eine manuelle Freigabe: das Environment. Eine Environment Protection Rule greift nicht beim Re... mehr auf muellermh.wordpress.com

Reusable Workflows versionieren: Major-Tags, Breaking Changes und ein Test-Repo 09.09.2026 01:15:26

breaking changes reusable workflows anleitung entwicklung versionierung github actions ci/cd
Warum @main ein stiller Breaking-Change-Kanal ist Sobald du einen zentralen Reusable Workflow oder eine Composite Action baust, auf die mehrere Repos per uses: verweisen, hast du ein Verteilungsproblem geschaffen, das mit dem eigentlichen Workflow-Code nichts mehr zu tun hat. Der Code selbst kann fehlerfrei sein. Trotzdem reicht ein einziger Merge ... mehr auf muellermh.wordpress.com

OIDC Workload Identity Federation in CI/CD: das Ende langlebiger Cloud-Secrets 31.08.2026 07:16:22

ci/cd github actions oidc workload identity federation anleitung aws iam cloud security aws hosting sicherheit
Gespeicherte AWS-Keys und Service-Principal-Secrets sind das größte CI/CD-Risiko. OIDC Workload Identity Federation ersetzt sie durch kurzlebige Tokens.... mehr auf muellermh.wordpress.com

Composite Actions richtig schneiden: wann ein Step-Bündel besser ist als ein Workflow 17.08.2026 08:38:35

reusable workflows anleitung composite actions ci/cd github actions entwicklung devops
Reusable Workflows habe ich hier im Juli schon behandelt. Die kleinere Einheit daneben ist die Composite Action: ein Bündel aus Steps, das sich wie eine einzelne Action aufrufen lässt. Beide Mechanismen sind wiederverwendbar, beide stehen in YAML, und trotzdem lösen sie unterschiedliche Probleme. Wer sie verwechselt, baut entweder Workflows, die ni... mehr auf muellermh.wordpress.com

BuildKit-Secret-Mounts statt Build-Args: Secrets aus den Image-Layern halten 14.08.2026 08:38:16

secrets management buildkit ci/cd sicherheit docker supply chain security anleitung
Wer in einem Docker-Build einen Token braucht, greift schnell zu ARG und --build-arg. Das funktioniert, hat aber einen Haken: der Wert landet in der Build-Historie und oft auch in einem Layer. Wer das Image später zieht, kann ihn auslesen. BuildKit löst das mit Secret-Mounts, die nur zur Build-Zeit sichtbar sind und in keinem Layer stehen. […... mehr auf muellermh.wordpress.com

Ephemere Runner: warum persistente CI-Maschinen die Isolation kaputtmachen 12.08.2026 09:04:24

kubernetes self-hosted runner entwicklung ci/cd github actions sicherheit ephemeral runner anleitung
Self-hosted Runner sind praktisch. Eigene Hardware, volle Kontrolle über Tooling, keine Minuten-Abrechnung. Der bequeme Weg ist, eine VM einmal aufzusetzen und dann Job für Job darauf laufen zu lassen. Genau da fängt das Problem an. Ein Runner, der über hunderte Builds am Leben bleibt, ist keine saubere Umgebung mehr, sondern ein gemeinsam genutzte... mehr auf muellermh.wordpress.com

Reusable Workflows in GitHub Actions sauber bauen 17.07.2026 08:38:12

anleitung sicherheit workflow github actions ci/cd entwicklung automatisierung devops
In fast jedem Repository, das über ein paar Wochen hinaus lebt, sieht die Pipeline irgendwann gleich aus: build, test, scan, deploy. Und in fast jedem zweiten Repository steht dieser Ablauf noch einmal komplett neu getippt in der Workflow-Datei. Das ist der Punkt, an dem Reusable Workflows sinnvoll werden. Sie sind nicht neu, aber sie werden [̷... mehr auf muellermh.wordpress.com

Die Kleine-Fee oder wir bauen uns eine CI/CD Docker VM mit Jenkins 13.03.2016 10:09:51

docker der serveradministrator ubuntu jenkins docker-compose linux ci/cd
Heute wird es vielleicht etwas kompliziertet, wir wollen uns eine „Kleine-Fee“ bauen, ok was ist die „Kleine-Fee“? Eine in meinem Fall virtuelle Maschine mit Docker, und vielen nützlichen Containern die mir mein Leben als Entwickler erleichtern. Damit das ganze kein Roman wird, gehen wir vorläufig nur bis zu dem Punkt wo ... mehr auf geekpub.de

Yenlo und 42Crunch bilden Partnerschaft zur Gewährleistung der API-Security und -Richtlinien 23.12.2019 16:28:11

wso2 ci/cd yeno ruben van der zwan it, new media und social media 42crunch security-plattform api-management cloud-lösung api richtlinien connext api security cloud integration platform-as-a-service
Yenlo steigert den Mehrwert für seine weltweiten API Kunden mit Erweiterung seines Portfolios durch die 41Crunch API-Security-Services – einschließlich Connext, der WSO2-basierten Cloud Integration Platform-as-a-Service von Yenlo. Der globale Integrations- und API-Management-Experte Yenlo und der Spezialist für API Security 42Crunch geben ihr... mehr auf pr-echo.de

Automatisiertes Deployment eines React-Frontends mit GitHub Actions und FTP 18.03.2025 18:34:10

deployment linux produktions-build build node.js github actions ci/cd workflow git react ftp-deploy-action ftp
In diesem Artikel zeige ich dir, wie du dein React-Projekt, das mithilfe von Create React App erstellt wurde, automatisch per GitHub Actions auf einen FTP-Server deployst. Dabei kommt die FTP-Deploy-Action von Sam Kirkland zum Einsatz. Dieses Setup automatisiert de... mehr auf 1manfactory.com

GitHub Actions absichern: Pinning, OIDC und least privilege 10.06.2026 22:23:40

ci/cd github actions oidc devops git entwicklung anleitung supply chain security sicherheit
GitHub Actions sind praktisch und genau deshalb gefährlich. Ein Workflow läuft mit Token, hat Zugriff aufs Repository und zieht oft fremden Code aus dem Marketplace, ohne dass jemand genau hinschaut. Wer eine Action per Tag einbindet, vertraut darauf, dass hinter diesem Tag morgen noch derselbe Code steckt. Das muss nicht so sein. Hier sind drei [&... mehr auf muellermh.wordpress.com

Automatisiertes Deployment mit GitHub Actions – So funktioniert’s 18.03.2025 10:53:33

git cache clear automatisierung github actions ci/cd workflow ssh-deployment github secrets deployment linux symfony production environment composer
In diesem Beitrag zeige ich, wie du den manuellen Deployment-Prozess deines Symfony-Projekts automatisieren kannst. Anstatt dich jedes Mal manuell per SSH einzuloggen und Befehle wie git pull, composer install --no-dev --optimize-autoloader und php bin/console cache:clear --env=prod auszuführen, übernimmt G... mehr auf 1manfactory.com

SBOM in der Praxis: Software-Stückliste mit Syft erzeugen und mit Grype scannen 08.06.2026 10:49:35

sbom grype devsecops ci/cd allgemein cloud sicherheit docker supply chain security syft anleitung
Auf dem digital-business.blog habe ich beschrieben, warum 2026 kaum eine Software-Firma mehr ohne SBOM auskommt. Die logische Anschlussfrage ist: Wie erzeugt man so eine Software-Stückliste eigentlich, ohne sich ein teures Tool ins Haus zu holen? Hier zeige ich den schlanken Weg mit zwei freien Werkzeugen: Syft erzeugt die SBOM, Grype scannt sie ge... mehr auf muellermh.wordpress.com

Automatische Datenbank-Überprüfung mit einem Git Pre-Push Hook 24.02.2025 12:32:13

git devops automatisierung php continuous integration sql database consistency automatisierte tests tabellenstruktur prüfen database versioning stored procedures sql-diff git hooks ci/cd datenbankvergleich mysql views mariadb database drift datenbankstruktur php-skripte laravel produktionsdatenbank entwickler-tools linux deployment datenbanksynchronisation symfony code review mysql vergleich von datenbankschemas datenbankmigration entwicklungsdatenbank open source git pre-push hook
In vielen Softwareprojekten arbeiten lokale Entwicklungs- und Produktionsdatenbanken unabhängig voneinander. Doch was passiert, wenn sich die Tabellenstrukturen ungewollt unterscheiden? Ein fehlendes Feld in der Produktion kann schnell zu unerwarteten Fehlern führen. Um das zu verhindern, habe ich ein PHP-Skript ... mehr auf 1manfactory.com

Trivy in der Pipeline: Images und IaC in einem Scan 06.07.2026 08:38:47

anleitung sicherheit docker ci/cd trivy container devsecops iac
Wer eine Build-Pipeline absichern will, landet schnell bei drei oder vier Werkzeugen: eines scannt Container-Images, eines prüft Abhängigkeiten, eines schaut sich Terraform-Code an. Trivy von Aqua Security deckt diese Fälle in einem einzigen Binary ab. Genau das macht es für viele Teams zum einfachsten Einstieg in automatisierte Sicherheitsprüfunge... mehr auf muellermh.wordpress.com

Vollautomatisch zur vollständigen Web-App-Doku: README.md per Prompt + Codex AI Agent in VS Code 14.02.2026 16:39:27

technical writing repository analyse prompt engineering visual studio code metrics development workflow docker docker compose mermaid authn chatgpt ai agent tracing security authz codex ai agent linux vs code logging architecture diagram readme.md ide agent dokumentation ascii diagramm dx codex projektüberblick ki env variablen readme secrets management git troubleshooting auto dokumentation onboarding openai codex software architektur setup lokal software dokumentation .env codebase analyse developer experience auth tech stack ausführlicher prompt observability ci/cd
Ich hatte ein praktisches Problem: Eine Web-App ist „fertig“, aber das README ist entweder veraltet, zu dünn oder so unvollständig, dass neue Teammitglieder erst Tage brauchen, bis sie lokal starten können und die Architektur verstehen. Dokumentation ist dabei nicht schwer … ... mehr auf 1manfactory.com

Synopsys integriert kontextsensitive Trainingsplattform in Coverity 27.06.2018 15:16:40

open source applikationssicherheit software synopsys. sast computer und internet black duck software-security iot elearning security testing coverity software composition analysis ci/cd devops sca devsecops
Die SAST-Umgebung Coverity enthält weitere Verbesserungen, etwa zur Erkennung von Spectre-Schwachstellen Coverity Screenshot MOUNTAIN VIEW, Kalifornien/USA, 27. Juni 2018 – Synopsys, Inc. (Nasdaq: SNPS) gab heute die Verfügbarkeit mehrerer neuer Produktfunktionen bekannt, mit denen Entwickler sichere Anwendungen schneller erstellen können. Da... mehr auf pr-echo.de

Dependabot und Renovate: automatische Updates richtig einsetzen 29.06.2026 08:38:59

renovate dependabot entwicklung github actions ci/cd dependencies sicherheit anleitung
Abhängigkeiten veralten leise. Eine Bibliothek, die du vor einem Jahr eingebunden hast, hat seitdem vielleicht ein halbes Dutzend Patches bekommen, darunter Sicherheitsfixes. Wer das manuell verfolgt, verliert. Dependabot und Renovate nehmen diese Arbeit ab, indem sie veraltete Pakete erkennen und automatisch Pull Requests öffnen. Beide lösen dasse... mehr auf muellermh.wordpress.com

Enterprise-taugliches SPA-Template mit Vue 3 und Symfony 7 – Schritt-für-Schritt-Anleitung 02.04.2025 09:55:26

php 8.2 allgemein docker skalierbarkeit open source enterprise template linux mysql spa security webarchitektur schritt-für-schritt wartbarkeit webentwicklung tutorial dsgvo devops git frontend backend trennung single page application vue 3 ci/cd symfony 7
In dieser Anleitung erstellen wir ein Enterprise-Grade Template für eine Single Page Application (SPA) mit Vue 3 (Frontend) und Symfony 7.2 (Backend in PHP 8.2 mit MySQL). Wir legen besonderen Wert auf eine saubere Trennung von Frontend und Backend, Contain... mehr auf 1manfactory.com

Parasoft: Beste Lösung zur Automatisierung von Softwaretests für Unternehmen 02.02.2023 15:46:10

ci/cd automatisierung parasoft devops softwaretest agile misra embedded_world internationale pressemitteilungen
Parasoft auf der embedded world – Halle 4, Stand 378 Parasoft auf der embedded world: Halle 4, Stand 378 Monrovia (USA)/Berlin – Januar 2023 – Auf der Embedded World 2023 wird Parasoft seine führende Rolle bei der Bereitstellung der umfassendsten Unterstützung für MISRA C:2012 Amendment 3 aufzeigen, einschließlich einer frühen gen... mehr auf pr-echo.de

Die Kleine-Fee oder wir bauen uns eine CI/CD Docker VM mit Jenkins 13.03.2016 10:09:51

docker linux der serveradministrator ubuntu docker-compose jenkins ci/cd
Heute wird es vielleicht etwas kompliziertet, wir wollen uns eine „Kleine-Fee“ bauen, ok was ist die „Kleine-Fee“? Eine in meinem Fall virtuelle Maschine mit Docker, und vielen nützlichen Containern die mir mein Leben als Entwickler erleichtern. Damit das ganze kein Roman wird, gehen wir vorläufig nur bis zu dem Punkt wo ... mehr auf geekpub.de

CI/CD-Caching ohne Sicherheitsrisiko: was in den Cache gehört und was nicht 15.07.2026 08:38:16

github actions ci/cd caching entwicklung devops supply chain security anleitung sicherheit
Caching ist der einfachste Weg, eine Pipeline schneller zu machen. Man setzt drei Zeilen in den Workflow, die Build-Zeit halbiert sich, niemand fragt nach. Genau deshalb ist der Cache eine der am wenigsten geprüften Stellen in CI/CD. Er ist ein beschreibbarer, geteilter Speicher, der zwischen zwei Läufen Daten transportiert. Wer da hineinschreiben ... mehr auf muellermh.wordpress.com

Parasoft beschleunigt CI/CD-Pipeline durch Partnerschaft mit IAR Systems 26.01.2021 18:02:22

iar systems software-entwicklung it, new media und social media parasoft embedded software testing ci/cd
IAR Build Tools für Linux werden jetzt von Parasoft C/C++test unterstützt Monrovia (USA)/Berlin – Januar 2021 – Parasoft, seit über 30 Jahren weltweit führend bei automatisierten Softwaretests, kündigt sein C/C++test-Update zur Unterstützung der IAR Systems Build-Tools für Linux für Arm an. Auslöser für das Update von Parasofts einheitl... mehr auf pr-echo.de

Unabhängiges Marktforschungsinstitut bewertet Checkmarx als Leader im Bereich Static Application Security Testing 21.01.2021 09:48:20

leader strategy owasp top 10 wave forrester code api report it, new media und social media static application security testing checkmarx ci/cd software development lifecyle
Checkmarx erreicht Top-Platzierung in der Kategorie “Strategy”, die die Produktvision, geplante Erweiterungen, die Execution Roadmap sowie den Marktansatz umfasst München – 20. Januar 2021 – Checkmarx, einer der weltweit führenden Anbieter von Software-Security-Lösungen, wurde als Leader in The Forrester Wave™: Static Applic... mehr auf pr-echo.de

Parasoft: Beste Lösung zur Automatisierung von Softwaretests für Unternehmen 02.02.2023 15:46:04

embedded_world elektronik, elektro und unterhaltungselektronik misra softwaretest "agile automatisierung parasoft devops ci/cd
Parasoft auf der embedded world – Halle 4, Stand 378 Monrovia (USA)/Berlin – Januar 2023 – Auf der Embedded World 2023 wird Parasoft seine führende Rolle bei der Bereitstellung der umfassendsten Unterstützung für MISRA C:2012 Der Artikel ... mehr auf inar.de

Least Privilege in der Pipeline: Rechte, die niemand braucht 10.07.2026 08:50:42

entwicklung github actions ci/cd oidc sicherheit least privilege pipeline security anleitung
Die meisten CI/CD-Pipelines laufen mit viel mehr Rechten als sie brauchen. Ein Workflow, der eigentlich nur Tests ausführen soll, hat Schreibzugriff auf das Repository, kann Releases anlegen und liest nebenbei alle Secrets aus. Das fällt niemandem auf, solange nichts passiert. Wenn eine Dependency kompromittiert wird oder ein Pull Request von außen... mehr auf muellermh.wordpress.com

Neue Seeker-Version definiert IAST neu 31.07.2018 13:16:54

dast synopsys iast devops devsecops it, new media und social media dsgvo ci/cd seeker appsec
Seeker 2018.07 erkennt Schwachstellen jetzt auch in DevOps-Geschwindigkeit MOUNTAIN VIEW, Kalifornien/USA, 31. Juli 2018 – Synopsys, Inc. – Marktführer im Bereich Applikationssicherheit – präsentiert heute die neueste Version der interaktiven Application Security Testing-Lösung Seeker®. Nahtlos in CI/CD-Pipelines integrierbar, übe... mehr auf pr-echo.de

Neue Schulung DevOps Fundamentals von der Kubernauts Academy 16.09.2022 18:54:16

deutsche pressemitteilungen infrastructure from code continuous delivery kubernauts academy orchestrierung ci/cd training seminare devops schulung automatisierung continuous integration it news, newmedia und nachrichten zu software entwicklung
Dies ist der richtige Einstieg für alle, die die praktischen Aspekte von DevOps verstehen und eine solide Grundlage für das Thema erhalten möchten. Es wird Ihnen helfen, herauszufinden, wie Sie DevOps-Praktiken in Ihrem Unternehmen am Der Artikel ... mehr auf inar.de

Yenlo und 42Crunch bilden Partnerschaft zur Gewährleistung der API-Security und -Richtlinien 23.12.2019 16:32:25

api-management security-plattform 42crunch cloud lösung api richtlinien api security cloud integration platform-as-a-service connext allgemeines wso2 yeno ci/cd ruben van der zwan
Yenlo steigert den Mehrwert für seine weltweiten API Kunden mit Erweiterung seines Portfolios durch die 41Crunch API-Security-Services – einschließlich Connext, der WSO2-basierten Cloud Integration Platform-as-a-Service von Yenlo. Der globale Integrations- und API-Management-Experte Yenlo und der Der Artikel ... mehr auf inar.de

Docker und PHP: Perfekt für WordPress Entwicklung und CI/CD mit GitLab 09.03.2024 21:31:36

php webentwicklung wordpress ci/cd docker webdevelopment
Docker hat sich in den letzten Jahren zu einem unverzi Der Beitrag Docker und PHP: Perfekt für WordPress Entwicklung und CI/CD mit GitLab erschien zuerst auf Ostheimer Webdesign & Onli... mehr auf ostheimer.at