Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

Β 

History

24 Commits
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 

Repository files navigation

πŸš€ Enterprise Azure DevSecOps CI/CD Pipeline with Jenkins, Docker, SonarQube, Trivy & Azure Kubernetes Service

Azure Jenkins Docker GitHub SonarQube Trivy AKS Azure Container Registry

Enterprise-grade DevSecOps implementation demonstrating secure CI/CD automation using Jenkins, Azure, Docker, SonarQube, Trivy and Kubernetes deployment practices.


πŸ“Œ Project Overview

This project demonstrates production-grade Continuous Integration and Continuous Deployment workflows implementing:

βœ… Automated CI/CD Pipeline

βœ… DevSecOps Security Controls

βœ… Static Code Analysis

βœ… Container Vulnerability Validation

βœ… Automated Deployment Workflow

βœ… Kubernetes Delivery Pipeline

βœ… Zero Manual Deployment Process

βœ… Enterprise Security Validation


🎯 Business Requirement

Modern deployment environments require:

❌ Manual deployment elimination

❌ Security validation before release

❌ Deployment standardization

❌ Container security visibility

❌ Automated release process

❌ Real-time application delivery

This project solves those problems using Azure cloud and enterprise DevSecOps engineering practices.


πŸ›  Prerequisites

Before setup ensure environment readiness.

Requirement Details
Azure Subscription Active
Azure Kubernetes Service Configured
Azure Container Registry Configured
Jenkins Server VM / Azure Hosted
SonarQube Running Instance
Docker Installed
Azure CLI Installed
Kubectl Installed
GitHub Repository Configured

πŸ”§ Jenkins Integration & Configuration

Required Jenkins Plugins

  • πŸ”Ή Docker Pipeline (Container execution automation)

  • πŸ”Ή SonarQube Scanner (Code quality analysis)

  • πŸ”Ή Kubernetes CLI (Kubernetes deployment execution)

  • πŸ”Ή Azure Credentials (ACR & AKS authentication)


Required Credentials

  • πŸ”Ή Azure Service Principal

  • πŸ”Ή Azure Container Registry Authentication

  • πŸ”Ή SonarQube Authentication Token

  • πŸ”Ή GitHub Repository Access


πŸ— DevSecOps Pipeline Architecture

graph LR

Dev[Developer]

GH[GitHub]

Webhook[Jenkins Trigger]

Checkout[Source Checkout]

Sonar[SonarQube SAST]

Trivy1[Filesystem Security Scan]

DockerBuild[Docker Build]

Trivy2[Docker Image Scan]

ACR[Azure Container Registry]

AKS[Azure Kubernetes Service]

Dev -->|Push Code| GH

GH -->|Webhook| Webhook

Webhook --> Checkout

Checkout --> Sonar

Sonar --> Trivy1

Trivy1 --> DockerBuild

DockerBuild --> Trivy2

Trivy2 --> ACR

ACR --> AKS

Loading

πŸ“‹ Pipeline Stages Explained

Stage Description Tools Used
Source Code Fetch latest source automatically from repository GitHub, Jenkins
Code Quality Static Application Security Testing and code validation SonarQube
Security Scan Filesystem vulnerability validation Trivy
Containerization Production Docker image build Docker
Image Security Container vulnerability validation Trivy
Registry Push Secure registry image upload Azure Container Registry
Orchestration Kubernetes deployment execution AKS

πŸ›‘ DevSecOps Security Controls

Static Application Security Testing (SAST)

Implemented:

βœ… Code Quality Validation

βœ… Security Rule Validation

βœ… Vulnerability Detection

βœ… Maintainability Analysis

Tool:

SonarQube


Container Security Validation

Implemented:

βœ… Filesystem Vulnerability Scan

βœ… Container CVE Detection

βœ… Image Security Validation

βœ… Dependency Security Analysis

Tool:

Trivy


βš™ Technology Stack

Technology Purpose
Azure Cloud Platform
Jenkins CI/CD Automation
Docker Container Runtime
SonarQube Static Analysis
Trivy Security Validation
AKS Kubernetes Platform
Azure Container Registry Image Repository
GitHub Source Management
Linux Infrastructure Layer

πŸ”₯ Enterprise Features

βœ… GitHub Webhook Trigger

βœ… CI/CD Automation

βœ… Dockerized Deployment

βœ… Jenkins Pipeline Automation

βœ… SonarQube Validation

βœ… Trivy Security Scanning

βœ… Continuous Delivery

βœ… Kubernetes Deployment

βœ… DevSecOps Workflow


πŸ“‚ Repository Structure


azure-cicd-project/

β”œβ”€β”€ Dockerfile

β”œβ”€β”€ Jenkinsfile

β”œβ”€β”€ index.html

β”œβ”€β”€ README.md

└── images/

β”œβ”€β”€ auto-deployment-working.PNG

β”œβ”€β”€ azure-vm-terminal.PNG

β”œβ”€β”€ github-repository.PNG

β”œβ”€β”€ github-webhook-success.PNG

β”œβ”€β”€ jenkins-build-output.PNG

└── jenkins-dashboard.PNG


πŸš€ Deployment Workflow

  1. GitHub Push

↓

  1. Jenkins Trigger

↓

  1. Source Checkout

↓

  1. SonarQube Analysis

↓

  1. Trivy Security Scan

↓

  1. Docker Build

↓

  1. Docker Image Validation

↓

  1. Push Registry

↓

  1. AKS Deployment

πŸ“Έ Project Screenshots

Automated Deployment

Deployment


Jenkins Dashboard

Jenkins


Jenkins Build Output

Build


GitHub Webhook

Webhook


Azure VM Configuration

Azure VM


Repository Structure

Repo


πŸ“ˆ Project Outcome

Successfully implemented enterprise-grade DevSecOps deployment platform supporting:

βœ… Continuous Integration

βœ… Continuous Delivery

βœ… Vulnerability Validation

βœ… Container Security

βœ… Kubernetes Deployment

βœ… Azure Infrastructure Delivery


🧠 Skills Demonstrated

Azure Cloud

DevSecOps

Docker

Jenkins

AKS

SonarQube

Trivy

Kubernetes

Container Security

CI/CD Automation

Linux Administration

Cloud Operations


πŸ‘¨β€πŸ’» Author

Amit Kumar

Azure Administrator | DevOps Engineer | Cloud Infrastructure Engineer

LinkedIn:

https://www.linkedin.com/in/amit-kumar-657255232/

GitHub:

https://github.com/Akamitt009

About

Production-ready CI/CD pipeline project using Azure Linux VM, Nginx, Docker, Jenkins, and GitHub integration for automated deployment.

Resources

Stars

1 star

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages