Datos incluidos en las solicitudes de cambio
La implementación de referencia estandariza la forma en que se llena una solicitud de cambio en las secciones siguientes:
- Descripción y plan
- Tareas de cambio
- Retrotracción
La solicitud de cambio se llena con contenido para simplificar una auditoría de conformidad. Apunta a las pruebas clave generadas por la integración continua y el proceso de despliegue continuo. Describe el conjunto mínimo de información que es necesario; se pueden recuperar más detalles del almacenamiento duradero cuando sea necesario. Por ejemplo, la solicitud de cambio contiene referencias a los registros de exploración, pero no a los registros reales. También contiene la referencia a la BOM de creación pero no a la propia BOM de creación.
Sección de descripción y plan
El contenido de la sección Descripción y plan se organiza de la siguiente manera:
-
URL de confirmación de inventario de AC El puntero al ID de confirmación de Git que representa el inventario de integración continuo. El inventario de integración continua contiene información sobre el nivel de código que se va a desplegar y los artefactos con sus firmas así como las sumas de comprobación que se van a desplegar con esta solicitud de cambio.
-
REGISTRO DE CAMBIO Lista de todos los ID de confirmación y la descripción que se incluye en el nivel de código que se va a desplegar.
Git changelog for mymicroservice:
Git changelog of artifact '"uk.icr.io/mycontainerregistrynamespace/ mymicroservice:devsecops-pipeline4@sha256:733e74a13ad26d77a741204bcdc9c5f8f77023b26620ddaa7842d29b600014a0"'
COMMITS:
94de4256c346c00fee9fd5f7bbfb114ed4da7c81 - implemented myfunction
- Solicitudes de extracción
mymicroservicerepo: <PR #> - (Merge pull request #15 implemented myfunction)
- RESULTADOS DE PRUEBA Y ESCANEOS No se encuentran problemas si no se notifican anomalías en el resumen de pruebas o en la lista de ID fallidos. Por ejemplo,
com.ibm.cloud.image_vulnerability_scan: failed; com.ibm.unit_tests: failed), con el resumen de los problemas abiertos para que el aprobador pueda ver detalles sobre lo que falla.
Adjuntos adicionales
Las solicitudes de cambio incluyen archivos adjuntos para el resumen de pruebas, la BOM de despliegue y el resumen de cierres.
-
Resumen de pruebas Contiene la información clave sobre los resultados de la prueba y el escaneo, y los problemas que se han creado mientras se ejecutaban. Las entradas del resumen de pruebas son una versión reformateada del
summary.json. -
BOM de despliegue Lista de todos los artefactos, junto con su firma digital o suma de comprobación que se transfiere al entorno de destino para ejecutar correctamente el despliegue.
-
Resumen de cierre Resumen de todas las pruebas relacionadas con el despliegue actual cuando se cierra la solicitud de cambio.
Retrotracción
La sección de retrotracción proporciona la información siguiente:
- La versión a la que realizar la retrotracción.
- Los pasos a seguir si la retrotracción incluye algo más que el despliegue de la versión anterior.