Gestión de cambios automatizada

La automatización de la gestión de cambios es una parte importante de la implementación de referencia de la canalización DevSecOps. Los desarrolladores, aprobadores y auditores pueden supervisar los aspectos de cumplimiento de las implantaciones. Cada implantación debe seguir la política de gestión de cambios de la organización.

Las interconexiones recopilan pruebas de cada parte del ciclo de vida de compilación y despliegue. Cada prueba se correlaciona con una compilación y un despliegue específicos de los artefactos. Por lo tanto, para cada artefacto desplegado, puede saber si su compilación o despliegue de prueba tiene incidencias. Esta correlación se implementa a través del modelo de inventario.

La conexión entre pruebas, inventario y gestión del cambio

La figura 1 muestra el flujo de datos y la conexión entre las pruebas, el inventario y la gestión de cambios.

Connection between evidence, inventory, and change management
Connection between evidence, inventory, and change management

  1. CI ejecuta artefactos de construcción y deja evidencia de lo que sucedió durante la creación de esos artefactos.
  2. Las ejecuciones de la CI crean entradas sobre los artefactos creados en el inventario.
  3. Los artefactos creados en el Inventario se promocionan a entornos de despliegue, como la transferencia o la preproducción.
  4. La automatización de la gestión de cambios utiliza datos del inventario, el almacén de pruebas y el PR de promociones para crear los despliegues de solicitudes de cambio. La automatización de la gestión de cambios también deja pruebas de las pruebas de aceptación, por ejemplo. Los artefactos desplegados y probados con éxito se trasladan a los entornos de producción.

Cada despliegue en cada entorno y región debe presentar una solicitud de cambio en el Sistema de Gestión de Cambios. La automatización de la gestión de cambios le ayuda a crear estas solicitudes de cambio basándose en la información y en todas las pruebas que se han recopilado de las interconexiones.

Para obtener más información, consulte Automatización de la gestión de cambios.

Orden de mandatos de gestión de cambios

La secuencia de pasos de solicitud de cambio es la siguiente:

Creación de la solicitud de cambio

Todo lo que modifique la línea de base debe ser objeto de seguimiento mediante una solicitud de cambio. Los cambios incluyen, por ejemplo, actualizaciones del nivel de código existente, cambios en la configuración y actualizaciones de los nodos trabajadores. La recopilación de datos sobre el cumplimiento de la revisión por pares se basa en los datos accesibles en el inventario, el armario de pruebas y el depósito de incidentes.

Por último, este paso crea la solicitud de cambio que se basa en los campos de SC de promoción y adjunta los datos de conformidad disponibles. La preparación del despliegue se calcula mediante el estado de conformidad recopilado, basándose en las pruebas disponibles.

Solicitud de aprobación

Si el estado de despliegue de solicitud de cambio creado no está preparado, este paso solicita la aprobación del cambio.

Comprobar aprobación

Si todas las comprobaciones de conformidad (por ejemplo, pruebas unitarias, tareas CRA, protección de ramas, detección de secretos) se realizan correctamente, la solicitud de cambio se aprueba automáticamente y la tarea se ejecuta con éxito.

Si falla una comprobación de conformidad, el estado de solicitud de cambio no se aprueba.

Puede aprobar la solicitud de cambio manualmente y añadir el identificador de solicitud de cambio a las propiedades del entorno para utilizar la solicitud de cambio ya creada en la siguiente ejecución.

Otra solución es utilizar la etiqueta emergency en las solicitudes de extracción de promoción. Para obtener más información, consulte Añadir etiqueta de emergencia.

Establecer en implement

Este paso establece el estado de la solicitud de cambio en implement en función del estado success o failure del cambio.

Cerrar solicitud de cambio

Los detalles sobre el despliegue se cargan en la tarea de cambio de resumen de cierre y la solicitud de cambio se cierra. En la tarea de solicitud de cambio de cierre, se añade close_category con estos valores:

  • successful
  • successful with issues (si el resumen tiene problemas)