Pipelines im Entwicklungsmodus ausführen

Der Entwicklungsmodus für CI- und CD-Pipelines testet die Implementierung Ihrer Konfigurationsdatei (YAML) unter DevSecOps, ohne dabei sicherheits- oder compliancebezogene Aufgaben auszuführen. Der Entwicklungsmodus reduziert auch die Ausführungszeit der Pipeline.

Verwenden Sie den Entwicklungsmodus nur für Entwicklungszwecke. Der Entwicklungsmodus ist kein Ersatz für die offiziellen CI- und CD-Pipelines unter DevSecOps, die weiterhin als Referenzimplementierungen gelten.

Entwickeln, implementieren und testen Sie Änderungen, die an der Datei .pipeline-config.yaml mithilfe einer vereinfachten Pipeline vorgenommen wurden. Diese Pipeline hat die folgenden Merkmale:

  • Führt nur die verschiedenen Phasen der Datei .pipeline-config.yaml aus.
  • Überspringt die Compliance-und sicherheitsrelevanten Tasks, um die Zeit für die Ausführung Ihres Codes zu optimieren.
  • Es werden keine Beweise gesammelt. Es wurden keine Beweismittel in den COS-Beweismittel-Speicher hochgeladen.

Voraussetzungen

  • Eine vorhandene DevSecOps CI- oder CD-Toolchain.
  • Ein .pipeline-config.yaml und die entsprechenden Build-, Test-und Implementierungsscripts.

Entwicklungsmodus einrichten

Führen Sie die folgenden Schritte aus, um den Entwicklungsmodus für eine Pipeline einzurichten:

  1. Rufen Sie die Seite Auslöser Ihrer CI-oder CD-Pipeline auf.

  2. Suchen Sie den manuellen Auslöser, klicken Sie dann auf das Aktionssymbol Aktionssymbol und anschließend auf Duplizieren.

    Duplikat des manuellen Triggers
    Duplikat des manuellen Triggers

  3. Benennen Sie den Auslöser. Beispiel: Manual-Dev-Mode.

  4. Ändern Sie EventListener in dev-mode-listener (für CI) oder dev-mode-cd-listener (für CD).

    Dev-Modus-Trigger
    Ereignis-Listener ändern

  5. Speichern Sie Ihre Änderungen.

Einrichten des Entwicklungsmodus in der IaC-Pipeline

Führen Sie die folgenden Schritte aus, um den Entwicklungsmodus in der Infrastructure as Code-Pipeline (IaC) einzurichten:

  1. Rufen Sie die Seite Auslöser Ihrer CI-Pipeline auf.

  2. Suchen Sie den manuellen Auslöser, klicken Sie dann auf das Aktionssymbol Aktionssymbol und anschließend auf Duplizieren.

    Duplikat des manuellen Triggers
    Duplikat des manuellen Triggers

  3. Benennen Sie den Auslöser. Beispiel: Manual-IaC-Dev-Mode.

  4. Ändern Sie EventListener in iac-dev-mode-listener.

    Dev-Modus-Trigger
    IAC-Ereignislistener ändern

  5. Speichern Sie Ihre Änderungen.

Pipeline im Entwicklungsmodus ausführen

Führen Sie die folgenden Schritte aus, um die Pipeline im Entwicklungsmodus auszuführen:

  1. Gehe zur PipelineRuns Seite.
  2. Klicken Sie auf Pipeline ausführen und wählen Sie den erstellten Manual-Dev-Mode-Trigger aus.
  3. Klicken Sie auf Run.

Die Pipeline im Entwicklungsmodus führt nur den Code aus, der in der Datei .pipeline-config.yaml enthalten ist.

Alle anderen Sicherheits-und Konformitätstasks werden nicht ausgeführt, wodurch die Ausführungszeit der Pipeline reduziert wird.

Vergleich von Standard- und Entwicklungsmodi
Vergleich von Standard- und Entwicklungsmodi

Entwicklungsmodus für CI-Pipeline

Die CI-Pipeline erstellt implementierbare Artefakte aus Anwendungsrepositorys.

In der folgenden Tabelle sind die Phasen im Entwicklungsmodus der CI-Pipeline aufgelistet.

Entwicklungsphasen der CI-Pipeline
Stage 'Dev-mod-ci Pipeline' Phasenbeschreibung
code-ci-start Richten Sie die Pipeline-Umgebung ein. Dieser Prozess umfasst das Klonen der Konfigurations-und Anwendungsrepositorys in das lokale Dateisystem der Pipeline.
code-setup Richten Sie Ihre Build-und Testumgebungen ein, um sie für die folgenden Pipeline-Phasen vorzubereiten.
code-unit-tests Führen Sie Unit-Tests und Anwendungstests für den Anwendungscode durch.
build-artifact Erstellen Sie die Artefakte und Images.
deploy-dev Stellen Sie die durch den Build erstellten Artefakte in der Entwicklungsumgebung (dev) bereit.
deploy-acceptance-tests Führen Sie Abnahme- und Integrationstests für die bereitgestellten Build-Artefakte in der Entwicklungsumgebung durch
deploy-release Fügen Sie die durch den Build erstellten Artefakte zum Bestand hinzu. Die Pipeline Continuous Delivery verwendet diesen Bestand.
code-ci-finish Sammeln und erstellen Sie Protokolldateien, Artefakte und Nachweise und laden Sie diese in das Nachweisschließfach hoch. Wenn Konformitätsprüfungen, die zuvor in der Pipeline ausgeführt wurden, fehlschlagen, schlägt auch diese Phase fehl. Diese Phase stellt das "Fail Safe" -Verhalten dar, um sicherzustellen, dass Konformitätsprobleme behoben werden, bevor eine Bedarfsanforderung zusammengeführt oder ein Build implementiert werden kann.

Entwicklungsmodus für CD-Pipeline

Die CD-Pipeline stellt den Build in einer Umgebung wie Staging oder Produktion bereit.

In der folgenden Tabelle sind die Phasen im Entwicklungsmodus der CD-Pipeline aufgelistet.

Entwicklungsstadien der CD-Pipeline
Stage: CD-Pipeline Phasenbeschreibung
prod-start Implementierungsdelta berechnen.
prod-setup Richten Sie Ihre Build- und Testumgebungen ein.
prod-verify-artifact Verifizierungssignaturen von Images, die in der CI-Pipeline erstellt wurden.
prod-deployment Implementieren Sie den Build in einer Umgebung.
prod-acceptance-tests Abnahmetests ausführen.
prod-finish Abnahmetests veröffentlichen, Datensatz implementieren, CycloneDX-SBOM erfassen und Änderungsanforderungen schließen.

Zum Standardmodus zurückkehren

Wenn Sie mit der Implementierung der Datei .pipeline-config.yaml und der zugehörigen Scripts zufrieden sind, inaktivieren oder löschen Sie den Auslöser Manual-Dev-Mode und verwenden Sie stattdessen den Auslöser standard, mit dem Sie Sicherheits-und Konformitätsprüfungen ausführen.