Building a sovereign cloud? You don't "retrofit" security. You build it in. 🏗️
@NumSpotCloud used Plumber to automate SecNumCloud, HDS & ISO 27001 compliance across their CI/CD pipelines.
✅ Policy-as-Code
✅ Audit-ready
✅ Zero drift
Read how👇https://t.co/LwAn5ReBTY
🚀 Plumber CLI v0.1.66 released
6 releases since v0.1.60 bringing:
• Clearer exit codes for CI analysis
• New control detecting weakened GitLab security jobs
• Config diff to compare effective vs default config
• CI security fixes
Release notes:
https://t.co/R8paLRAK8o
CI/CD pipelines read your code, hold your secrets, and deploy to production.
Most orgs have no scalable way to verify they're compliant.
We built a 26-point checklist + ISO 27001/NIS2/DORA/CRA mapping to fix that.
👉 https://t.co/yIB6YAc2G3
13 ans sous Debian, et j'ai tout migré vers NixOS ❄️.
Config déclarative, rollback en une commande, packages reproductibles… En tant que SRE, difficile de résister ! Découvrez mon parcours ici : https://t.co/V3Zd4SlKin
🆕 Plumber v0.1.47 is out
• Override detection for required components & templates (50% compliance reduction if overridden)
• Automatic version check (async, skipped in CI)
• Config validation on analyze
• Selective control execution
More info in thread
🆕 Plumber CLI v0.1.43 is out
What's new:
• GitLab MR comments with compliance summary
• Compliance badge for default branch
• Config validation with typo detection (no more silent misconfigs)
Update your CLI & component 👇
More info in thread
🚀 R2Devops is now Plumber.
We started with CI/CD standardization.
We evolved into CI/CD compliance.
👉 Measurable
👉 Auditable
👉 Scalable
Assess posture, enforce requirements, fix non-compliance in minutes.
Open-source CLI + platform.
👉 https://t.co/08t0b06uQN
🚀 R2Devops 2.9 is here!
🔒 ISO 27001 Compliance – Stay audit-ready
🤖 AI Pipeline Checks – No more missing tasks
👥 Role Quotas – Prevent role sprawl
📊 Better Issue Tracking – Track & filter easily
🔗 https://t.co/hHm5fUKpBb
Si vous faites de la CI/CD sur GitLab et qu'il y a >30 pipelines dans votre boite votre retour d'expérience m'intéresse beaucoup ! Ca prend 30min et il n'y a rien à préparer : https://t.co/ZGkfo9IvWh
J'ai passé ma journée à galérer. Comprendre nos utilisateurs, c'est 10x plus dur que de dev.
J'ai besoin d'un coup de main. Si tu bosses sur GitLab et que tu dois gérer plusieurs dizaines de pipelines CI/CD, j'aimerais te parler 30 min (ping moi par DM). Sinon, RT 🙏
@thomas_boni Suivre l'usage de vos templates n'était pas suffisant.
Vous vouliez savoir qui s'en sert et où sont les dérives, l'équipe R2 l'a fait.
You rock guys! 💥
🚀 R2Devops v1.48 🚀
🔍 70% des templates CI/CD sont surchargés par les équipes pour contourner les règles de sécurité 😳. Mais bonne nouvelle : la v1.48 est là pour détecter et visualiser ces overrides !
👉https://t.co/gFJKIdarSz
#DevSecOps#CI/CD #R2Devops