Gestion des changements automatisée

L'automatisation de la gestion des changements est un élément important de la mise en œuvre de référence du pipeline DevSecOps. Les développeurs, les approbateurs et les auditeurs peuvent contrôler les aspects de conformité des déploiements. Chaque déploiement doit respecter la politique de gestion du changement de l'organisation.

Les pipelines collectent des preuves à partir de chaque partie du cycle de vie de génération et de déploiement. Chaque élément de preuve est lié à une construction et à un déploiement spécifiques des artefacts. Ainsi, pour chaque artefact déployé, vous pouvez déterminer si son déploiement de génération ou de test comporte des incidents. Cette corrélation est mise en oeuvre via le modèle d'inventaire.

Le lien entre les preuves, l'inventaire et la gestion du changement

La figure 1 montre le flux de données et la connexion entre les preuves, l'inventaire et la gestion des changements.

Lien entre les éléments de preuve, les stocks et la gestion du changement
Lien entre les éléments de preuve, les stocks et la gestion du changement

  1. L'IC exécute les artefacts de construction et laisse des preuves de ce qui s'est passé lors de la création de ces artefacts.
  2. Les exécutions d'intégration continue exécutent des entrées relatives aux artefacts créés dans l'inventaire.
  3. Les artefacts générés dans l'inventaire sont promus vers des environnements de déploiement tels que les environnements de préproduction.
  4. L'automatisation de la gestion des modifications utilise les données de l'inventaire, du casier à preuves et du PR de promotion pour créer les déploiements de demandes de modification. L'automate de gestion des changements laisse également des preuves de tests d'acceptation, par exemple. Les artefacts déployés et testés avec succès sont ensuite transférés dans des environnements de production.

Chaque déploiement dans chaque environnement et chaque région doit faire l'objet d'une demande de changement dans le système de gestion des changements. L'automatisation de la gestion des changements vous aide à créer ces demandes de changement en fonction de toutes les preuves et informations collectées à partir des pipelines.

Pour plus d'informations, voir Automatisation de la gestion des changements.

Ordre des commandes de gestion des changements

La séquence des étapes de demande de changement est la suivante:

Création d'une demande de changement

Tout ce qui modifie la ligne de base doit faire l'objet d'un suivi au moyen d'une demande de modification. Les modifications comprennent, par exemple, des mises à jour du niveau de code existant, des modifications de la configuration et des mises à jour des nœuds de travail. La collecte des données relatives à la conformité de l'examen par les pairs est basée sur les données accessibles dans l'inventaire, l'armoire à preuves et le référentiel des incidents.

Enfin, cette étape crée la demande de changement basée sur les zones de DA de promotion et joint les données de conformité disponibles. La disponibilité du déploiement est calculée par le statut de conformité collecté, en fonction des informations collectées disponibles.

Demande d'approbation

Si l'état de déploiement de la demande de changement créée n'est pas prêt, cette étape demande l'approbation de la modification.

Vérifier pour approbation

Si tous les contrôles de conformité (par exemple, les tests unitaires, les tâches de l'ARC, la protection des branches, la détection des secrets) sont réussis, la demande de modification est approuvée automatiquement et la tâche s'exécute avec succès.

Si une vérification de compatibilité échoue, l'état de demande de changement n'est pas approuvé.

Vous pouvez approuver la demande de modification manuellement et ajouter l'identifiant de la demande de modification aux propriétés de l'environnement afin d'utiliser la demande de modification déjà créée lors de la prochaine exécution.

Une autre solution consiste à utiliser le libellé d'urgence dans les demandes d'extraction de promotion. Pour plus d'informations, voir Ajout d'une étiquette d'urgence.

Définie à la valeur implement

Cette étape définit le statut de la demande de changement sur implement en fonction du statut success ou failure du changement.

Fermer la demande de changement

Les détails du déploiement sont téléchargés dans la tâche de changement de récapitulatif de fermeture et la demande de changement est fermée. Dans la tâche de demande de changement de fermeture, la valeur close_category est ajoutée avec les valeurs suivantes:

  • successful
  • successful with issues (si le résumé comporte des questions)