Chef 通过提供一致的方式来定义、打包和交付应用程序、基础设施和合规性策略到任何管道自动化系统都可以使用的安全编码工件,从而使 IT 团队能够跨应用程序和所有变更事件扩展持续交付。最重要的是,Chef 的方法与技术和环境无关。Chef 的解决方案可在本地或云端跨操作系统、开发语言和运行时环境使用,无需任何重写或重构。Chef 帮助团队定义应用程序需要独立于任何底层基础架构构建、运行和管理的“一切”。
在源代码控制级别将编码资产附加到应用程序版本是确保合规性和加速交付的最简单、最便宜和最快的方法。Chef 将安全测试和修复嵌入到整个交付过程中,并深入了解依赖关系,因此团队可以尽早纠正问题,自信地进行更改,并获得对风险的实时可见性。所有 Chef 发布的工件都存储在人类无法访问的单一来源中,以确保它们是不可变的。负责的团队知道每个版本的状态以及版本的配置方式和配置人员。
Chef Complianc通过提供基于标准的审计和补救内容,进一步简化了管道的安全性。Chef Compliance 帮助安全和运营团队保持对其资产合规状态的完整可见性,同时关闭审计和补救之间的循环,以实现企业的持续合规性。它带有基于 CIS 基准和 DISA-STIG 的广泛审计和补救内容,可以轻松调整以满足每个组织的特定需求。