Pipelines im Entwicklungsmodus ausführen
Der Entwicklungsmodus für CI- und CD-Pipelines testet die Implementierung Ihrer Konfigurationsdatei (YAML) unter DevSecOps, ohne dabei sicherheits- oder compliancebezogene Aufgaben auszuführen. Der Entwicklungsmodus reduziert auch die Ausführungszeit der Pipeline.
Verwenden Sie den Entwicklungsmodus nur für Entwicklungszwecke. Der Entwicklungsmodus ist kein Ersatz für die offiziellen CI- und CD-Pipelines unter DevSecOps, die weiterhin als Referenzimplementierungen gelten.
Entwickeln, implementieren und testen Sie Änderungen, die an der Datei .pipeline-config.yaml mithilfe einer vereinfachten Pipeline vorgenommen wurden. Diese Pipeline hat die folgenden Merkmale:
- Führt nur die verschiedenen Phasen der Datei
.pipeline-config.yamlaus. - Überspringt die Compliance-und sicherheitsrelevanten Tasks, um die Zeit für die Ausführung Ihres Codes zu optimieren.
- Es werden keine Beweise gesammelt. Es wurden keine Beweismittel in den COS-Beweismittel-Speicher hochgeladen.
Voraussetzungen
- Eine vorhandene DevSecOps CI- oder CD-Toolchain.
- Ein
.pipeline-config.yamlund die entsprechenden Build-, Test-und Implementierungsscripts.
Entwicklungsmodus einrichten
Führen Sie die folgenden Schritte aus, um den Entwicklungsmodus für eine Pipeline einzurichten:
-
Rufen Sie die Seite Auslöser Ihrer CI-oder CD-Pipeline auf.
-
Suchen Sie den manuellen Auslöser, klicken Sie dann auf das Aktionssymbol
und anschließend auf Duplizieren.
Duplikat des manuellen Triggers -
Benennen Sie den Auslöser. Beispiel:
Manual-Dev-Mode. -
Ändern Sie
EventListenerindev-mode-listener(für CI) oderdev-mode-cd-listener(für CD).
Ereignis-Listener ändern -
Speichern Sie Ihre Änderungen.
Einrichten des Entwicklungsmodus in der IaC-Pipeline
Führen Sie die folgenden Schritte aus, um den Entwicklungsmodus in der Infrastructure as Code-Pipeline (IaC) einzurichten:
-
Rufen Sie die Seite Auslöser Ihrer CI-Pipeline auf.
-
Suchen Sie den manuellen Auslöser, klicken Sie dann auf das Aktionssymbol
und anschließend auf Duplizieren.
Duplikat des manuellen Triggers -
Benennen Sie den Auslöser. Beispiel:
Manual-IaC-Dev-Mode. -
Ändern Sie
EventListeneriniac-dev-mode-listener.
IAC-Ereignislistener ändern -
Speichern Sie Ihre Änderungen.
Pipeline im Entwicklungsmodus ausführen
Führen Sie die folgenden Schritte aus, um die Pipeline im Entwicklungsmodus auszuführen:
- Gehe zur PipelineRuns Seite.
- Klicken Sie auf Pipeline ausführen und wählen Sie den erstellten
Manual-Dev-Mode-Trigger aus. - Klicken Sie auf Run.
Die Pipeline im Entwicklungsmodus führt nur den Code aus, der in der Datei .pipeline-config.yaml enthalten ist.
Alle anderen Sicherheits-und Konformitätstasks werden nicht ausgeführt, wodurch die Ausführungszeit der Pipeline reduziert wird.
Entwicklungsmodus für CI-Pipeline
Die CI-Pipeline erstellt implementierbare Artefakte aus Anwendungsrepositorys.
In der folgenden Tabelle sind die Phasen im Entwicklungsmodus der CI-Pipeline aufgelistet.
| Stage 'Dev-mod-ci Pipeline' | Phasenbeschreibung |
|---|---|
code-ci-start |
Richten Sie die Pipeline-Umgebung ein. Dieser Prozess umfasst das Klonen der Konfigurations-und Anwendungsrepositorys in das lokale Dateisystem der Pipeline. |
code-setup |
Richten Sie Ihre Build-und Testumgebungen ein, um sie für die folgenden Pipeline-Phasen vorzubereiten. |
code-unit-tests |
Führen Sie Unit-Tests und Anwendungstests für den Anwendungscode durch. |
build-artifact |
Erstellen Sie die Artefakte und Images. |
deploy-dev |
Stellen Sie die durch den Build erstellten Artefakte in der Entwicklungsumgebung (dev) bereit. |
deploy-acceptance-tests |
Führen Sie Abnahme- und Integrationstests für die bereitgestellten Build-Artefakte in der Entwicklungsumgebung durch |
deploy-release |
Fügen Sie die durch den Build erstellten Artefakte zum Bestand hinzu. Die Pipeline Continuous Delivery verwendet diesen Bestand. |
code-ci-finish |
Sammeln und erstellen Sie Protokolldateien, Artefakte und Nachweise und laden Sie diese in das Nachweisschließfach hoch. Wenn Konformitätsprüfungen, die zuvor in der Pipeline ausgeführt wurden, fehlschlagen, schlägt auch diese Phase fehl. Diese Phase stellt das "Fail Safe" -Verhalten dar, um sicherzustellen, dass Konformitätsprobleme behoben werden, bevor eine Bedarfsanforderung zusammengeführt oder ein Build implementiert werden kann. |
Entwicklungsmodus für CD-Pipeline
Die CD-Pipeline stellt den Build in einer Umgebung wie Staging oder Produktion bereit.
In der folgenden Tabelle sind die Phasen im Entwicklungsmodus der CD-Pipeline aufgelistet.
| Stage: CD-Pipeline | Phasenbeschreibung |
|---|---|
prod-start |
Implementierungsdelta berechnen. |
prod-setup |
Richten Sie Ihre Build- und Testumgebungen ein. |
prod-verify-artifact |
Verifizierungssignaturen von Images, die in der CI-Pipeline erstellt wurden. |
prod-deployment |
Implementieren Sie den Build in einer Umgebung. |
prod-acceptance-tests |
Abnahmetests ausführen. |
prod-finish |
Abnahmetests veröffentlichen, Datensatz implementieren, CycloneDX-SBOM erfassen und Änderungsanforderungen schließen. |
Zum Standardmodus zurückkehren
Wenn Sie mit der Implementierung der Datei .pipeline-config.yaml und der zugehörigen Scripts zufrieden sind, inaktivieren oder löschen Sie den Auslöser Manual-Dev-Mode und verwenden Sie stattdessen den Auslöser standard,
mit dem Sie Sicherheits-und Konformitätsprüfungen ausführen.