ArgoCD Security
devsecopsDéfinition
Hardening de l'outil GitOps ArgoCD : RBAC via OIDC/LDAP, SSO, network policies isolant argocd namespace, rotation des credentials et audit des synchronisations.
Description
ArgoCD doit être hardenisé dès l'installation : suppression du compte admin par défaut, activation SSO via Dex (OIDC/LDAP), RBAC granulaire par projet/application, et network policies isolant le namespace argocd du reste du cluster.
Mise en œuvre
Configurer argocd-cm pour désactiver le login local, définir les rôles dans argocd-rbac-cm avec policy.csv. Activer application.resourceTrackingMethod: annotation+label et surveiller via Prometheus les métriques d'application out-of-sync.
Points clés
- SSO obligatoire — aucun accès direct sans MFA
- RBAC : principe du moindre privilège par namespace/projet
- Audit log des synchronisations vers SIEM (Splunk, Elastic)
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis