아이덴티티 및 액세스를 자동화 프로세스의 한 부분으로 설정
보안 제어를 삽입하기 위한 DevOps 모범 사례는 바로 "원점 회귀 (Shift Left)" 전략입니다. 전체 소프트웨어 개발 수명 주기를 왼쪽에서 오른쪽으로 이동하는 일련의 자동화된 프로세스로 본다면, 개발자와 운영 엔지니어가 자동화를 구성하게 되는 초기 단계에서 보안을 추가해야 할 것입니다. 다시 말해, 사람이 여전히 관여하고 있는 동안 보안 제어를 추가하면 기계가 인계를 받았을 때 오른쪽 가드레일 (Right Guard Rails)이 구축됩니다.
아이덴티티와 액세스가 애플리케이션 개발자와 시스템 관리자 모두에게 매우 중요한 보안 요소임을 감안하면 프로세스 초반에 IAM (Identity and Access Management, 식별/접근 관리) 제어를 주입하는 "아이덴티티 원점 회귀" 전략이 모범 사례가 됩니다. 이러한 정책은 코드를 작성하는 애플리케이션 개발자와 인프라를 코드로 선언하는 시스템 관리자에게 모두 적용됩니다.