Use este identificador para citar ou linkar para este item:
http://www.monografias.ufop.br/handle/35400000/9438| Título: | DevSecOps : infraestrutura de nuvem como código (IaC) e a orquestração de contêineres via pipelines CI/CD com segurança. |
| Autor(es): | Rocha, Hugo Oliveira |
| Orientador(es): | Carneiro, Tiago Garcia de Senna Castro, João Carlos Vilela de |
| Membros da banca: | Carneiro, Tiago Garcia de Senna Castro, João Carlos Vilela de Lima, Joubert de Castro Silva, Rodrigo César Pedrosa |
| Palavras-chave: | DevSecOps Infraestrutura como código Integração contínua e entrega contínua - CI/CD Computação em nuvem Site reliability engineering |
| Data do documento: | 2026 |
| Referência: | ROCHA, Hugo Oliveira. DevSecOps : infraestrutura de nuvem como código (IaC) e a orquestração de contêineres via pipelines CI/CD com segurança. 2026. 41 f. Monografia (Graduação em Engenharia de Controle e Automação) - Escola de Minas, Universidade Federal de Ouro Preto, Ouro Preto, 2026 |
| Resumo: | Este projeto propôs a implementação e validação de uma base processual, ferramental e cultural de DevSecOps no laboratório de pesquisa e capacitação de software Terralab, vinculado ao Departamento de Computação da Universidade Federal de Ouro Preto (UFOP). O modelo clássico de desenvolvimento de software frequentemente gera segregação entre as equipes de desenvolvimento e operações, resultando em interrupções, lentidão e falhas. Para mitigar esses problemas e elevar a maturidade do processo, a pesquisa baseouse em um estudo de caso focado na reestruturação e migração do provedor de nuvem do laboratório utilizando uma abordagem greenfield. A nova infraestrutura foi provisionada e gerenciada integralmente via Infraestrutura como Código (IaC), incorporando pipelines de Integração e Entrega Contínuas (CI/CD) com ferramentas de segurança automatizadas (SAST) e práticas de Site Reliability Engineering (SRE) para o monitoramento de SLIs e SLOs. A adoção deste modelo visou agilidade operacional, aumento na frequência de deploys e conformidade de segurança proativa (shift-left) , consolidando uma cultura de responsabilidade compartilhada e melhoria contínua. |
| Resumo em outra língua: | his project proposed the implementation and validation of a procedural, tooling, and cultural DevSecOps baseline in the Terralab software development laboratory, affiliated with the Federal University of Ouro Preto (UFOP). The classic software development model often creates silos between development and operations teams, resulting in disruptions, delays, and failures. To mitigate these issues and elevate process maturity, the research was based on a case study focused on the restructuring and migration of the laboratory’s cloud provider using a greenfield approach. The new infrastructure was provisioned and managed entirely via Infrastructure as Code (IaC), incorporating Continuous Integration and Continuous Delivery (CI/CD) pipelines with automated security tools (SAST) and Site Reliability Engineering (SRE) practices for monitoring SLIs and SLOs. The adoption of this model aimed to promote operational agility, increased deploy frequency, proactive security compliance (shift-left), and a reduction in Mean Time to Recovery (MTTR), thereby consolidating a culture of shared responsibility and continuous improvement |
| URI: | http://www.monografias.ufop.br/handle/35400000/9438 |
| Aparece nas coleções: | Engenharia de Controle e Automação |
Arquivos associados a este item:
| Arquivo | Descrição | Tamanho | Formato | |
|---|---|---|---|---|
| MONOGRAFIA_DevSecOpsInfraestruturaNuvem.pdf | 3,52 MB | Adobe PDF | Visualizar/Abrir |
Os itens na BDTCC estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.
