Données incluses dans les demandes de changement

L'implémentation de référence normalise la façon dont une demande de changement est remplie dans les sections suivantes :

  • Description et plan
  • Change Tasks
  • Rollback

La demande de changement est remplie avec du contenu pour simplifier un audit de conformité. Il pointe vers les preuves clés générées par le processus d'intégration continue et de déploiement continu. Elle divulgue le minimum d'informations requis. D'autres détails peuvent être extraits à partir du stockage durable lorsque cela est nécessaire. Par exemple, la demande de changement contient des références aux journaux d'analyse, mais pas les journaux proprement dits. Elle contient également la référence à la nomenclature de génération, mais pas la nomenclature de génération proprement dite.

Section Description and plan

Le contenu de la section Description and Plan est organisé comme suit :

  • CI INVENTORY COMMIT URL Pointeur vers l'ID de validation Git qui représente votre inventaire d'intégration continue. Ce dernier contient des informations sur le niveau de code à déployer et les artefacts avec leur signature et leurs sommes de contrôle à déployer avec cette demande de changement.

  • CHANGE LOG Liste de tous les ID de validation et de la description incluse dans le niveau de code à déployer.

Git changelog for mymicroservice:

Git changelog of artifact '"uk.icr.io/mycontainerregistrynamespace/   mymicroservice:devsecops-pipeline4@sha256:733e74a13ad26d77a741204bcdc9c5f8f77023b26620ddaa7842d29b600014a0"'  

COMMITS:
94de4256c346c00fee9fd5f7bbfb114ed4da7c81 - implemented myfunction
  • Demandes d'extraction
mymicroservicerepo: <PR #> - (Merge pull request #15 implemented myfunction)
  • RÉSULTATS DES TESTS ET DES TESTS Aucun problème n'est détecté si aucun échec n'est signalé dans le récapitulatif des informations collectées ou dans la liste des ID d'échec. Par exemple, com.ibm.cloud.image_vulnerability_scan: failed; com.ibm.unit_tests: failed), avec le résumé des problèmes ouvert pour que le valideur puisse afficher les détails de l'incident.

Pièces jointes supplémentaires

Les demandes de changement comportent des pièces jointes correspondant au récapitulatif de preuves, à la nomenclature de déploiement et au récapitulatif de fermeture.

  • Récapitulatif des informations collectées Contient les informations clés sur les résultats de test et d'analyse, ainsi que les problèmes qui ont été créés lors de leur exécution. Les entrées du récapitulatif de preuves sont une version reformatée du fichier summary.json.

  • BOM du déploiement Liste de tous les artefacts, avec leur signature numérique ou leur total de contrôle, qui sont transférés dans l'environnement cible pour que le déploiement aboutisse.

  • Récapitulatif de clôture Récapitulatif de toutes les informations collectées liées au déploiement en cours lorsque la demande de changement est fermée.

Rollback

La section Rollback fournit les informations suivantes :

  • La version à rétablir.
  • Les étapes à suivre si l'annulation inclut plus que le déploiement de la version précédente.