In Änderungsanfragen enthaltene Daten
Mit der Referenzimplementierung wird standardisiert, wie eine Änderungsanfrage in den folgenden Abschnitten ausgefüllt wird:
- Beschreibung & Plan
- Änderungstasks
- Rollback
Die Änderungsanfrage wird mit Inhalt gefüllt, um eine Compliance-Prüfung zu vereinfachen. Sie verweist auf die wichtigsten Angaben, die durch die kontinuierliche Integration und den kontinuierlichen Bereitstellungsprozess generiert werden. Sie gibt die Mindestmenge der erforderlichen Informationen. Weitere Details können bei Bedarf aus dem permanenten Speicher abgerufen werden. Die Änderungsanfrage enthält beispielsweise Verweise auf Scanprotokolle, nicht aber die eigentlichen Protokolle. Sie enthält auch den Verweis auf die Stückliste für den Build, nicht aber die eigentliche Stückliste für den Build.
Abschnitt für Beschreibung und Plan
Der Inhalt des Abschnitts für Beschreibung und Plan ist wie folgt strukturiert:
-
CI INVENTORY COMMIT URL Der Zeiger auf die Git -Commit-ID, die Ihren Bestand für kontinuierliche Integration darstellt. Der Bestand für die kontinuierliche Integration enthält Informationen über die bereitzustellende Codeversion und die Artefakte mit ihre Signatur und ihren Prüfsummen, die mit dieser Änderungsanfrage bereitgestellt werden sollen.
-
Änderungsprotokoll Die Liste aller Commit-IDs und die Beschreibung, die in der zu implementierenden Codeversion enthalten ist
Git changelog for mymicroservice:
Git changelog of artifact '"uk.icr.io/mycontainerregistrynamespace/ mymicroservice:devsecops-pipeline4@sha256:733e74a13ad26d77a741204bcdc9c5f8f77023b26620ddaa7842d29b600014a0"'
COMMITS:
94de4256c346c00fee9fd5f7bbfb114ed4da7c81 - implemented myfunction
- Pull-Anforderungen
mymicroservicerepo: <PR #> - (Merge pull request #15 implemented myfunction)
- TEST-UND SCANERGEBNISSE Es werden keine Probleme gefunden, wenn in der Angabenzusammenfassung oder in der Liste der fehlgeschlagenen IDs keine Fehler gemeldet werden. Beispiel:
com.ibm.cloud.image_vulnerability_scan: failed; com.ibm.unit_tests: failed), wobei die Kurzdarstellung der Probleme geöffnet ist, sodass der Genehmiger Details zu den fehlgeschlagenen Problemen anzeigen kann.
Zusätzliche Anhänge
Die Änderungsanfragen umfassen Anhänge für die Nachweiszusammenfassung, die Stückliste für die Bereitstellung und die Abschlusszusammenfassung.
-
Angabenzusammenfassung Enthält die Schlüsselinformationen zu Test-und Scanergebnissen sowie die Probleme, die während der Ausführung der Ergebnisse erstellt wurden. Bei den Einträgen in der Nachweiszusammenfassung handelt es sich um eine erneut formatierte Version der Datei
summary.json. -
Implementierungs-BOM Eine Liste aller Artefakte zusammen mit ihrer digitalen Signatur oder Kontrollsumme, die in die Zielumgebung übertragen wird, um die Implementierung erfolgreich auszuführen.
-
Abschlusszusammenfassung Die Zusammenfassung aller Angaben, die sich auf die aktuelle Bereitstellung beziehen, wenn die Änderungsanforderung geschlossen wird.
Rollback
Der Abschnitt für Rollback enthält die folgenden Informationen:
- Die Version, auf die eine Zurücksetzung per Rollback vorgenommen werden soll.
- Die Schritte, die ausgeführt werden müssen, wenn der Rollback mehr als nur die Bereitstellung der vorherigen Version umfasst.