SlideShare a Scribd company logo
DevSecOps Playcourt dan Gartner
Tidak ada perbandingan proses atau tool yang berbeda antara devsecops playcourt dengan paper dari gartner bahkan DevSecOps
playcourt banyak merujuk pada paper gartner
DevSecOp Playcourt Gartner
Pipeline DevSecOps
Gambar 1.1
Pipeline DevSecOps berguna untuk deploy versi atau fitur-fitur
baru dari aplikasi.
Pada pipeline devsecops proses yang di lakukan oleh developer
adalah push code ke tools SCM, selanjutnya akan di lakukan
proses CI/CD menggunakan jenkins, proses CI/CD adalah build
1. Build Image Docker / Container
2. Unit Testing dan Scan Sonarqube(SAST)
3. Selanjutnya di scan menggunakan tryvy(container
scaning), depedency check(SCA),gitleak(credential
Pipeline Devops Gartner
Gambar 2.1
check) dan DAST menggunakan Burp. pada gambar 2.1
gartner di samping di munculkan saat production namun
saat proses devsecops akan di jelaskan pada gambar
2.2 dan gambar 2.3. Pada pipeline devsecops di
jalankan sebagai 1 proses dari developer hingga deploy
ke kubernetes, hal ini di lakukan untuk memudahkan
dalam proses implementasi pipeline devsecops
4. Selanjutnya proses push image ke docker registry .
docker registry sebagai versioning production seperti
pada gambar 2.1 , sehingga jika ada kegagalan dalam
release fitur yang baru, maka versi sebelum nya dapat di
rollback dengan mudah.
5. Hal yang di lakukan selanjut nya adalah deployment ke
kubernetes, karena kubernetes support health check
sehingga mengurangi potensi downtime, health check
pada kubernetes memastikan aplikasi berjalan baik lalu
versi lama baru akan di delete
Gambar 2.2
Gambar 2.3
Pipeline Gitops
Gambar 1.2
Pipeline Gitops berguna untuk deploy manifest dari kubernetes
manifest yaml dapat menggunakan tool helm. Pipeline gitops
pada playcourt dan gartner tidak jauh berbeda dari prosesnya,
yang berbeda adalah tools yang digunakan yang mana pada
playcourt menggunakan jenkins/vault hashicorp dan gitlab, tools
ini digunakan playcourt karena memiliki versioning sehingga
untuk proses rollback akan lebih mudah, perbandingan dengan
gartner
1. Tools yang di gunakan berbeda, pada playcourt
menggunakan jenkins namun pada gartner
menggunakan argocd atau flux
2. Pada gartner belum ada secret manager beruba vault,
Playcourt mengikuti gartner dalam penerapan gitops namun ada
Gitops Pada Gartner
Gambar 2.4
beberapa aspek yang di sesuaikan dengan kebutuhan, seperti
penambahan secret manager, menggunakan jenkins supaya
dapat mudah integrasi dengan kubernetes/openshift yang ada
di playcourt
Tool container scan playcourt menggunakan trivy
Komparasi DevSecOps dan Gartner.pdf

More Related Content

Similar to Komparasi DevSecOps dan Gartner.pdf

Analisa Tutorial Open GL
Analisa Tutorial Open GLAnalisa Tutorial Open GL
Analisa Tutorial Open GL
Aila Gema Safitri
 
Siklus dalam Software Development Life Cycle
Siklus dalam Software Development Life CycleSiklus dalam Software Development Life Cycle
Siklus dalam Software Development Life Cycle
hansjenny
 
Dicoding Developer Coaching #120_ DevOps Engineer _ Pengembangan Aplikasi men...
Dicoding Developer Coaching #120_ DevOps Engineer _ Pengembangan Aplikasi men...Dicoding Developer Coaching #120_ DevOps Engineer _ Pengembangan Aplikasi men...
Dicoding Developer Coaching #120_ DevOps Engineer _ Pengembangan Aplikasi men...
shabilla6
 
ISI KANDUNGAN PROJEK
ISI KANDUNGAN PROJEKISI KANDUNGAN PROJEK
ISI KANDUNGAN PROJEK
Ahmad Amir
 
CI/CD Pipeline menggunakan Gitlab
CI/CD Pipeline menggunakan GitlabCI/CD Pipeline menggunakan Gitlab
CI/CD Pipeline menggunakan Gitlab
Ahmad Arif
 
Laporan Praktikum Algoritma Pemrograman Modul VI-GUI
Laporan Praktikum Algoritma Pemrograman Modul VI-GUILaporan Praktikum Algoritma Pemrograman Modul VI-GUI
Laporan Praktikum Algoritma Pemrograman Modul VI-GUI
Shofura Kamal
 
Sistem informasi sdlc
Sistem informasi sdlcSistem informasi sdlc
Sistem informasi sdlc
mistertugas
 
Sistem informasi sdlc
Sistem informasi sdlcSistem informasi sdlc
Sistem informasi sdlc
mistertugas
 
Abd halim-2015020181-pemrograman-visual-ii
Abd halim-2015020181-pemrograman-visual-iiAbd halim-2015020181-pemrograman-visual-ii
Abd halim-2015020181-pemrograman-visual-ii
Halim Halim
 
Git GitHub.pdf
Git  GitHub.pdfGit  GitHub.pdf
Git GitHub.pdf
RandomL1
 
Network Monitoring Documentation
Network Monitoring DocumentationNetwork Monitoring Documentation
Network Monitoring Documentation
Arif Wahyudi
 
GiTogether
GiTogetherGiTogether
GiTogether
FikiAlamsyah
 
Monitoring Jaringan Komputer dan Server di GNS3
Monitoring Jaringan Komputer dan Server di GNS3Monitoring Jaringan Komputer dan Server di GNS3
Monitoring Jaringan Komputer dan Server di GNS3
Jumroh Arrasid
 
Membuat Multiaplikasi menggunakan VB6
Membuat Multiaplikasi menggunakan VB6Membuat Multiaplikasi menggunakan VB6
Membuat Multiaplikasi menggunakan VB6Nurdin Al-Azies
 

Similar to Komparasi DevSecOps dan Gartner.pdf (14)

Analisa Tutorial Open GL
Analisa Tutorial Open GLAnalisa Tutorial Open GL
Analisa Tutorial Open GL
 
Siklus dalam Software Development Life Cycle
Siklus dalam Software Development Life CycleSiklus dalam Software Development Life Cycle
Siklus dalam Software Development Life Cycle
 
Dicoding Developer Coaching #120_ DevOps Engineer _ Pengembangan Aplikasi men...
Dicoding Developer Coaching #120_ DevOps Engineer _ Pengembangan Aplikasi men...Dicoding Developer Coaching #120_ DevOps Engineer _ Pengembangan Aplikasi men...
Dicoding Developer Coaching #120_ DevOps Engineer _ Pengembangan Aplikasi men...
 
ISI KANDUNGAN PROJEK
ISI KANDUNGAN PROJEKISI KANDUNGAN PROJEK
ISI KANDUNGAN PROJEK
 
CI/CD Pipeline menggunakan Gitlab
CI/CD Pipeline menggunakan GitlabCI/CD Pipeline menggunakan Gitlab
CI/CD Pipeline menggunakan Gitlab
 
Laporan Praktikum Algoritma Pemrograman Modul VI-GUI
Laporan Praktikum Algoritma Pemrograman Modul VI-GUILaporan Praktikum Algoritma Pemrograman Modul VI-GUI
Laporan Praktikum Algoritma Pemrograman Modul VI-GUI
 
Sistem informasi sdlc
Sistem informasi sdlcSistem informasi sdlc
Sistem informasi sdlc
 
Sistem informasi sdlc
Sistem informasi sdlcSistem informasi sdlc
Sistem informasi sdlc
 
Abd halim-2015020181-pemrograman-visual-ii
Abd halim-2015020181-pemrograman-visual-iiAbd halim-2015020181-pemrograman-visual-ii
Abd halim-2015020181-pemrograman-visual-ii
 
Git GitHub.pdf
Git  GitHub.pdfGit  GitHub.pdf
Git GitHub.pdf
 
Network Monitoring Documentation
Network Monitoring DocumentationNetwork Monitoring Documentation
Network Monitoring Documentation
 
GiTogether
GiTogetherGiTogether
GiTogether
 
Monitoring Jaringan Komputer dan Server di GNS3
Monitoring Jaringan Komputer dan Server di GNS3Monitoring Jaringan Komputer dan Server di GNS3
Monitoring Jaringan Komputer dan Server di GNS3
 
Membuat Multiaplikasi menggunakan VB6
Membuat Multiaplikasi menggunakan VB6Membuat Multiaplikasi menggunakan VB6
Membuat Multiaplikasi menggunakan VB6
 

Recently uploaded

VIII PENDAFTARAN DAN PERALIHAN HAK ATAS TANAH.ppt
VIII PENDAFTARAN DAN PERALIHAN HAK ATAS TANAH.pptVIII PENDAFTARAN DAN PERALIHAN HAK ATAS TANAH.ppt
VIII PENDAFTARAN DAN PERALIHAN HAK ATAS TANAH.ppt
MuhammadAmin350497
 
Wen4D Daftar Situs Slot Gacor Gampang Maxwin Terbaru Hari Ini
Wen4D Daftar Situs Slot Gacor Gampang Maxwin Terbaru Hari IniWen4D Daftar Situs Slot Gacor Gampang Maxwin Terbaru Hari Ini
Wen4D Daftar Situs Slot Gacor Gampang Maxwin Terbaru Hari Ini
Wen4D
 
Modul 3.2. Pemimpin dalam Pengelolaan Sumber Daya - Final (1).pdf
Modul 3.2. Pemimpin dalam Pengelolaan Sumber Daya - Final (1).pdfModul 3.2. Pemimpin dalam Pengelolaan Sumber Daya - Final (1).pdf
Modul 3.2. Pemimpin dalam Pengelolaan Sumber Daya - Final (1).pdf
MiftaJohanDaehanJo
 
1.1.d.2. Refleksi - Framework dan Model-model Refleksi.pdf
1.1.d.2. Refleksi - Framework dan Model-model Refleksi.pdf1.1.d.2. Refleksi - Framework dan Model-model Refleksi.pdf
1.1.d.2. Refleksi - Framework dan Model-model Refleksi.pdf
sonymoita41
 
Games Tebak Lagu Untuk Ice Breaking Presentasi
Games Tebak Lagu Untuk Ice Breaking PresentasiGames Tebak Lagu Untuk Ice Breaking Presentasi
Games Tebak Lagu Untuk Ice Breaking Presentasi
RayAhmed5
 
sertifikat pesert terbaik. siswa siswi sdn 134
sertifikat pesert terbaik. siswa siswi sdn 134sertifikat pesert terbaik. siswa siswi sdn 134
sertifikat pesert terbaik. siswa siswi sdn 134
DindaYuliaSafira
 
pembelajaran kelas rangkap model pembelajaran 221 pkr ut
pembelajaran kelas rangkap model pembelajaran 221 pkr utpembelajaran kelas rangkap model pembelajaran 221 pkr ut
pembelajaran kelas rangkap model pembelajaran 221 pkr ut
sarahamalia26
 
Pedoman BOS Kinerja Sekolah Prestasi Tahun 2024.pdf
Pedoman BOS Kinerja Sekolah Prestasi Tahun 2024.pdfPedoman BOS Kinerja Sekolah Prestasi Tahun 2024.pdf
Pedoman BOS Kinerja Sekolah Prestasi Tahun 2024.pdf
sigitpurwanto62
 

Recently uploaded (8)

VIII PENDAFTARAN DAN PERALIHAN HAK ATAS TANAH.ppt
VIII PENDAFTARAN DAN PERALIHAN HAK ATAS TANAH.pptVIII PENDAFTARAN DAN PERALIHAN HAK ATAS TANAH.ppt
VIII PENDAFTARAN DAN PERALIHAN HAK ATAS TANAH.ppt
 
Wen4D Daftar Situs Slot Gacor Gampang Maxwin Terbaru Hari Ini
Wen4D Daftar Situs Slot Gacor Gampang Maxwin Terbaru Hari IniWen4D Daftar Situs Slot Gacor Gampang Maxwin Terbaru Hari Ini
Wen4D Daftar Situs Slot Gacor Gampang Maxwin Terbaru Hari Ini
 
Modul 3.2. Pemimpin dalam Pengelolaan Sumber Daya - Final (1).pdf
Modul 3.2. Pemimpin dalam Pengelolaan Sumber Daya - Final (1).pdfModul 3.2. Pemimpin dalam Pengelolaan Sumber Daya - Final (1).pdf
Modul 3.2. Pemimpin dalam Pengelolaan Sumber Daya - Final (1).pdf
 
1.1.d.2. Refleksi - Framework dan Model-model Refleksi.pdf
1.1.d.2. Refleksi - Framework dan Model-model Refleksi.pdf1.1.d.2. Refleksi - Framework dan Model-model Refleksi.pdf
1.1.d.2. Refleksi - Framework dan Model-model Refleksi.pdf
 
Games Tebak Lagu Untuk Ice Breaking Presentasi
Games Tebak Lagu Untuk Ice Breaking PresentasiGames Tebak Lagu Untuk Ice Breaking Presentasi
Games Tebak Lagu Untuk Ice Breaking Presentasi
 
sertifikat pesert terbaik. siswa siswi sdn 134
sertifikat pesert terbaik. siswa siswi sdn 134sertifikat pesert terbaik. siswa siswi sdn 134
sertifikat pesert terbaik. siswa siswi sdn 134
 
pembelajaran kelas rangkap model pembelajaran 221 pkr ut
pembelajaran kelas rangkap model pembelajaran 221 pkr utpembelajaran kelas rangkap model pembelajaran 221 pkr ut
pembelajaran kelas rangkap model pembelajaran 221 pkr ut
 
Pedoman BOS Kinerja Sekolah Prestasi Tahun 2024.pdf
Pedoman BOS Kinerja Sekolah Prestasi Tahun 2024.pdfPedoman BOS Kinerja Sekolah Prestasi Tahun 2024.pdf
Pedoman BOS Kinerja Sekolah Prestasi Tahun 2024.pdf
 

Komparasi DevSecOps dan Gartner.pdf

  • 1. DevSecOps Playcourt dan Gartner Tidak ada perbandingan proses atau tool yang berbeda antara devsecops playcourt dengan paper dari gartner bahkan DevSecOps playcourt banyak merujuk pada paper gartner DevSecOp Playcourt Gartner Pipeline DevSecOps Gambar 1.1 Pipeline DevSecOps berguna untuk deploy versi atau fitur-fitur baru dari aplikasi. Pada pipeline devsecops proses yang di lakukan oleh developer adalah push code ke tools SCM, selanjutnya akan di lakukan proses CI/CD menggunakan jenkins, proses CI/CD adalah build 1. Build Image Docker / Container 2. Unit Testing dan Scan Sonarqube(SAST) 3. Selanjutnya di scan menggunakan tryvy(container scaning), depedency check(SCA),gitleak(credential Pipeline Devops Gartner Gambar 2.1
  • 2. check) dan DAST menggunakan Burp. pada gambar 2.1 gartner di samping di munculkan saat production namun saat proses devsecops akan di jelaskan pada gambar 2.2 dan gambar 2.3. Pada pipeline devsecops di jalankan sebagai 1 proses dari developer hingga deploy ke kubernetes, hal ini di lakukan untuk memudahkan dalam proses implementasi pipeline devsecops 4. Selanjutnya proses push image ke docker registry . docker registry sebagai versioning production seperti pada gambar 2.1 , sehingga jika ada kegagalan dalam release fitur yang baru, maka versi sebelum nya dapat di rollback dengan mudah. 5. Hal yang di lakukan selanjut nya adalah deployment ke kubernetes, karena kubernetes support health check sehingga mengurangi potensi downtime, health check pada kubernetes memastikan aplikasi berjalan baik lalu versi lama baru akan di delete Gambar 2.2 Gambar 2.3
  • 3. Pipeline Gitops Gambar 1.2 Pipeline Gitops berguna untuk deploy manifest dari kubernetes manifest yaml dapat menggunakan tool helm. Pipeline gitops pada playcourt dan gartner tidak jauh berbeda dari prosesnya, yang berbeda adalah tools yang digunakan yang mana pada playcourt menggunakan jenkins/vault hashicorp dan gitlab, tools ini digunakan playcourt karena memiliki versioning sehingga untuk proses rollback akan lebih mudah, perbandingan dengan gartner 1. Tools yang di gunakan berbeda, pada playcourt menggunakan jenkins namun pada gartner menggunakan argocd atau flux 2. Pada gartner belum ada secret manager beruba vault, Playcourt mengikuti gartner dalam penerapan gitops namun ada Gitops Pada Gartner Gambar 2.4
  • 4. beberapa aspek yang di sesuaikan dengan kebutuhan, seperti penambahan secret manager, menggunakan jenkins supaya dapat mudah integrasi dengan kubernetes/openshift yang ada di playcourt Tool container scan playcourt menggunakan trivy