Paramètres de pipeline

Des paramètres sont fournis pour la demande d'extraction, l'intégration continue, le déploiement continu, la conformité continue et les pipelines de promotion.

Vous pouvez ajouter des paramètres aux pipelines depuis l'interface utilisateur des pipelines et y accéder à partir des scripts personnalisés.

Les tableaux 1 à 5 répertorient et décrivent les paramètres de demande d'extraction, d'intégration continue, de déploiement continu, de conformité continue et de promotion pour les pipelines.

Paramètres de demande d'extraction
Nom Type Description Requise ou facultative Verrouillé ou déverrouillé
artifactory-dockerconfigjson SECRET Fichier Docker config.json codé en base64 dans lequel sont stockées les données d'identification pour Artifactory. Facultatif Déverrouillé
base-branch texte Branche cible dans laquelle la DA est fusionnée. En règle générale, master est la branche de base par défaut. Si un déclencheur PR Git est configuré, ce qui est généralement le cas, ce paramètre est renseigné à partir du déclencheur. Obligatoire Déverrouillé
base-repo texte L' URL du repo où le PR est fusionné. Si un déclencheur Git de DA est configuré, ce qui est généralement le cas, ce paramètre est renseigné à partir du déclencheur de DA. Obligatoire Déverrouillé
base-repo-name texte Nom du référentiel dans lequel la DA est fusionnée. Si un déclencheur Git de DA est configuré, ce qui est généralement le cas, ce paramètre est renseigné à partir du déclencheur de DA. Obligatoire Déverrouillé
base-repo-owner texte Propriétaire du référentiel dans lequel la DA est fusionnée. Si un déclencheur Git de DA est configuré, ce qui est généralement le cas, ce paramètre est renseigné à partir du déclencheur de DA. Obligatoire Déverrouillé
baseimage-auth-email texte Les identifiants de messagerie pour l'image de base du fichier Dockerfile de l'application, requis pour l'analyse effectuée par Code Risk Analyzer. Facultatif Déverrouillé
baseimage-auth-host texte Les identifiants de l'hôte pour l'image de base du fichier Dockerfile de l'application, requis pour l'analyse effectuée par Code Risk Analyzer. Facultatif Déverrouillé
baseimage-auth-password SECRET Les identifiants (mot de passe) de l'image de base du fichier Dockerfile de l'application, requis pour l'analyse effectuée par Code Risk Analyzer. Facultatif Déverrouillé
baseimage-auth-user texte Les identifiants de l'utilisateur pour l'image de base du fichier Dockerfile de l'application, requis pour l'analyse effectuée par Code Risk Analyzer. Facultatif Déverrouillé
branch-protection-rules-path texte Définissez le chemin d'accès à un fichier JSON contenant la liste personnalisée des vérifications de conformité requises, par rapport au référentiel d'applications intégré. Facultatif Déverrouillé
branch-protection-status-check-prefix texte Texte de préfixe pour la vérification du statut de protection de la branche (par défaut, tekton) Facultatif Déverrouillé
cocoa-config-retry-status-code texte Code de statut de réponse pour un appel d'API qui doit être retenté dans l'interface de ligne de commande de cacao. Par exemple : 500,404. Valeur par défaut : 500 Facultatif Déverrouillé
cocoa-config-max-retry-attempts texte Nombre de fois où l'interface de ligne de commande de cacao peut relancer l'appel d'API. Par exemple : 5. Valeur par défaut : 3 Facultatif Déverrouillé
cocoa-config-git-default-branch (supported in Q4, 2022) texte Branche Git par défaut pour l'interface de ligne de commande de cacao. Par exemple : main. Valeur par défaut : master Facultatif Déverrouillé
collect-evidence-in-pr texte Activez cet indicateur pour collecter les preuves dans le pipeline PR en fonction de l'option sélectionnée. Options : none, all, success Facultatif Déverrouillé
cos-api-key SECRET Clé d'API Cloud Object Storage. Facultatif Verrouillé
cos-access-key-id SECRET ID de clé d'accès Cloud Object Storage provenant des données d'identification HMAC. (Fourni avec cos-secret-access-key au lieu de cos-api-key) Facultatif Déverrouillé
cos-secret-access-key SECRET Clé d'accès secrète Cloud Object Storage à partir des données d'identification HMAC. (Fourni avec cos-access-key-id au lieu de cos-api-key) Facultatif Déverrouillé
cos-bucket-name texte Nom du compartiment dans l'instance Cloud Object Storage utilisé comme casier de preuves. Facultatif Déverrouillé
cos-endpoint texte Noeud final qui stocke les informations collectées dans l'instance Cloud Object Storage utilisée comme casier d'informations collectées. Pour plus d'informations, voir Types de noeud final. Facultatif Verrouillé
backup-cos-api-key SECRET La clé API de l' Cloud Object Storage e de sauvegarde. Facultatif Verrouillé
backup-cos-access-key-id SECRET BackupCloud Object Storage Access Key ID from HMAC credentials. (Fourni avec backup-cos-secret-access-key au lieu de backup-cos-api-key) Facultatif Déverrouillé
backup--secret-access-key SECRET BackupCloud Object Storage Secret Access Key from HMAC credentials. (Fourni avec backup-cos-access-key-id au lieu de backup-cos-api-key) Facultatif Déverrouillé
backup-cos-bucket-name texte Nom du compartiment de sauvegarde de votre instance d' Cloud Object Storage, utilisé comme espace de stockage des preuves. Facultatif Déverrouillé
backup-cos-endpoint texte Le point final qui lit les preuves de l'instance d' Cloud Object Storage s de sauvegarde utilisée comme coffre-fort de preuves. Pour plus d'informations, voir Types de noeud final. Facultatif Verrouillé
cra-custom-script-path texte Chemin d'accès à un script personnalisé à exécuter avant l'analyse CRA. Ce script a pour but de permettre la définition de variables d'environnement dans le cadre de l'outil CRA BOM. Facultatif Déverrouillé
cra-cveignore-path texte Chemin d'accès au fichier cveignore, relatif à la racine du référentiel d'application. Le chemin d'accès au fichier par défaut est .cra/.cveignore si la valeur n'est pas fournie. Facultatif Déverrouillé
cra-docker-build-context texte Si cet indicateur est spécifié, Code Risk Analyzer utilise le répertoire indiqué dans le paramètre « path » comme contexte de compilation d' Docker. La valeur par défaut est false. Facultatif Déverrouillé
cra-docker-buildflags texte Personnaliser la commande de compilation Docker pour l'analyse lors de la phase de compilation. Par défaut, ce paramètre est vide. Facultatif Déverrouillé
cra-dockerfile-pattern texte Possibilité d'ajouter un fichier Dockerfile avec une convention de dénomination différente, telle que enterprise-linux.Dockerfile Facultatif Déverrouillé
cra-exclude-devdependencies texte Indique s'il convient d'exclure des dépendances de développement de l'analyse (true ou false). La valeur par défaut est false. Facultatif Déverrouillé
cra-gradle-exclude-configs texte Permet de spécifier les configurations d' Gradle s dont les dépendances doivent être exclues lors de l'analyse. Exemple: runtimeClasspath,testCompileClasspath. Par défaut, ce paramètre est vide. Facultatif Déverrouillé
cra-maven-exclude-scopes texte Spécifie les portées Maven dont les dépendances doivent être exclues lors de l'analyse. Exemple: test,compile. Par défaut, ce paramètre est vide. Facultatif Déverrouillé
cra-nodejs-create-package-lock texte Active la reconnaissance via Code Risk Analyzer pour générer le fichier package-lock.json pour les référentiels node.js. Par défaut, ce paramètre a pour valeur false. Facultatif Déverrouillé
cra-python-create-requirements-txt texte Obsolète. Les nouveaux outils de l'ARC n'utilisent plus ce paramètre. Active la reconnaissance via Code Risk Analyzer pour générer le fichier requirements.txt pour les référentiels Python. Par défaut, ce paramètre a pour valeur false. Facultatif Déverrouillé
detect-secrets-baseline-filename texte Nom du fichier de version de référence dans votre référentiel d'applications. Facultatif Déverrouillé
detect-secrets-exclusion-list texte Liste d'expressions régulières de fichiers à exclure dans l'analyse detect-secrets. Facultatif Déverrouillé
detect-secrets-image texte Indique une autre image de secrets de détection, y compris des images personnalisées ou des versions spécifiques de l'image officielle. Facultatif Déverrouillé
detect-secrets-verbose texte Affiche le nom du fichier en cours d'analyse. Facultatif Déverrouillé
dind-image texte Image de base pour l'exécution des composants sidecar. Facultatif Déverrouillé
evidence-reuse texte Attribuez la valeur 1 à cet indicateur pour permettre la réutilisation des preuves. Facultatif Déverrouillé
evidence-reuse-for-failure texte Attribuez la valeur " 1 à cet indicateur pour permettre la réutilisation des preuves manquantes. Facultatif Déverrouillé
evidence-validity-period texte Période de validité (en heures) pendant laquelle les preuves peuvent être réutilisées. Valeur par défaut : 24 heures. Valeur maximale : 720 heures (30 jours) Facultatif Déverrouillé
git-token SECRET Jeton d'accès au référentiel Git. Facultatif Verrouillé
github-token SECRET Le jeton d'accès au dépôt « GitHub ». Facultatif Déverrouillé
grit-token SECRET Le jeton d'accès « Git Repos and Issue Tracking ». Facultatif Déverrouillé
head-branch texte Branche source dans laquelle la demande d'achat est émise. Si un déclencheur Git de DA est configuré, ce qui est généralement le cas, ce paramètre est renseigné à partir du déclencheur de DA. Obligatoire Déverrouillé
head-repo texte L' URL du repo où le PR est levé. Si un déclencheur Git de DA est configuré, ce qui est généralement le cas, ce paramètre est renseigné à partir du déclencheur de DA. Obligatoire Déverrouillé
head-sha texte Validation HEAD sur le head-branch. Si un déclencheur Git de DA est configuré, ce qui est généralement le cas, ce paramètre est renseigné à partir du déclencheur de DA. Obligatoire Déverrouillé
iam_retry_count texte Nombre de nouvelles tentatives d'attente pour l'extraction du jeton IAM. Facultatif Déverrouillé
iam_retry_sleep texte Temps d'attente pour l'extraction du jeton IAM. Facultatif Déverrouillé
ibmcloud-api-key SECRET Clé d'API IBM Cloud® qui interagit avec l'outil d'interface de ligne de commande ibmcloud. Obligatoire Verrouillé
incident-repo intégration des outils Cet incident concerne le rapport URL. Facultatif Verrouillé
one-pipeline-dockerconfigjson SECRET Fichier Docker config.json codé en base64 qui permet d'extraire des images d'un registre privé. Facultatif Déverrouillé
opt-in-pr-updates texte Pour activer les mises à jour des informations sur les virus dans le PR. Valeur par défaut 1 Facultatif Déverrouillé
pipeline-config texte Fichier de configuration qui personnalise le comportement du pipeline. Facultatif Verrouillé
pipeline-config-branch texte Branche de la configuration de pipeline DevSecOps. Facultatif Verrouillé
pipeline-config-repo texte URL de référentiel de l'emplacement de la configuration de pipeline DevSecOps. Facultatif Verrouillé
pipeline-dockerconfigjson SECRET Fichier Docker config.json codé en base64 qui permet d'extraire des images d'un registre privé. Facultatif Déverrouillé
pipeline-debug sélection Commutateur du mode débogage de pipeline. Facultatif Déverrouillé
pipeline-display-name texte Permet de personnaliser le nom d'affichage des parcours de pipeline et des parcours de tâches qui leur sont associés. Facultatif Déverrouillé
slack-notifications texte Commutateur permettant d'activer ou de désactiver l'intégration Slack. Facultatif Verrouillé
[slack-notifications](#pipeline-parm-notifications-Slack) texte Le bouton permettant d'activer ou de désactiver l'intégration Slack Facultatif Déverrouillé
opt-in-sonar-pr-analysis Texte Autoriser Sonarqube scan à faire l'analyse de la pull request (Cette option ne fonctionnera que si la PR n'est pas issue d'un dépôt forké). Ce paramètre n'est valable que pour App-preview PR pipeline. Facultatif Déverrouillé
Paramètres d'intégration continue
Nom Type Description Requise ou facultative Verrouillé ou déverrouillé
app-name texte Nom de votre application spécifié dans les paramètres de chaîne d'outils Obligatoire Déverrouillé
artifactory-dockerconfigjson SECRET Fichier Docker config.json codé en base64 dans lequel sont stockées les données d'identification pour Artifactory. Facultatif Déverrouillé
baseimage-auth-email texte Les identifiants de l'image de base Dockerfile de l'application, nécessaires à l'analyse effectuée par Code Risk Analyzer. Facultatif Déverrouillé
baseimage-auth-host texte Les identifiants de l'image de base Dockerfile de l'application, nécessaires à l'analyse effectuée par Code Risk Analyzer. Facultatif Déverrouillé
baseimage-auth-password SECRET Les identifiants de l'image de base Dockerfile de l'application, nécessaires à l'analyse effectuée par Code Risk Analyzer. Facultatif Déverrouillé
baseimage-auth-user texte Les identifiants de l'utilisateur pour l'image de base du fichier Dockerfile de l'application, nécessaires à l'analyse effectuée par Code Risk Analyzer. Facultatif Déverrouillé
batched-evidence-collection texte Définissez cet indicateur pour activer la collecte d'informations collectées en mode de traitement par lots, ce qui réduit les appels réseau. Valeur par défaut 1 Facultatif Déverrouillé
branch texte Branche de référentiel Git du référentiel qui contient le code source de votre application. Valeur par défaut : master Facultatif Déverrouillé
repository texte Le dépôt Git URL où est stocké votre code source. Il doit s'agir d'un site clonable Git URL, se terminant généralement par.git. Obligatoire Déverrouillé
branch-protection-rules-path texte Définissez le chemin d'accès à un fichier JSON contenant la liste personnalisée des vérifications de conformité requises, par rapport au référentiel d'applications intégré. Facultatif Déverrouillé
branch-protection-status-check-prefix texte Texte de préfixe pour la vérification du statut de protection de la branche (par défaut, tekton) Facultatif Déverrouillé
ciso-ibmcloud-api-key SECRET Remplace ibmcloud-api-key pour la signature d'image et la vérification de signature. Facultatif Déverrouillé
cocoa-config-retry-status-code texte Code de statut de réponse pour un appel d'API qui doit être retenté dans l'interface de ligne de commande de cacao. Par exemple : 500,404. Valeur par défaut : 500 Facultatif Déverrouillé
cocoa-config-max-retry-attempts texte Nombre de fois où l'interface de ligne de commande de cacao peut relancer l'appel d'API. Par exemple : 5. Valeur par défaut : 3 Facultatif Déverrouillé
cocoa-config-git-default-branch (supported in Q4, 2022) texte Branche Git par défaut pour l'interface de ligne de commande de cacao. Par exemple : main. Valeur par défaut : master Facultatif Déverrouillé
cluster-name texte Nom du cluster de génération Docker. Obligatoire Verrouillé
compliance-baseimage texte Image de base pour l'exécution du code de pipeline intégré. Optionnel Déverrouillé
cos-api-key SECRET Clé d'API Cloud Object Storage. Facultatif Verrouillé
cos-access-key-id SECRET ID de clé d'accès Cloud Object Storage provenant des données d'identification HMAC. (Fourni avec cos-secret-access-key au lieu de cos-api-key) Facultatif Déverrouillé
cos-secret-access-key SECRET Clé d'accès secrète Cloud Object Storage à partir des données d'identification HMAC. (Fourni avec cos-access-key-id au lieu de cos-api-key) Facultatif Déverrouillé
cos-bucket-name texte Nom du compartiment dans l'instance Cloud Object Storage utilisé comme casier de preuves. Facultatif Verrouillé
cos-endpoint texte Noeud final qui stocke les informations collectées dans l'instance Cloud Object Storage utilisée comme casier d'informations collectées. Pour plus d'informations, voir Types de noeud final. Facultatif Verrouillé
backup-cos-api-key SECRET La clé API Backup Cloud Object Storage avec l'autorisation Reader. Facultatif Verrouillé
backup-cos-access-key-id SECRET BackupCloud Object Storage Access Key ID from HMAC credentials. (Fourni avec backup-cos-secret-access-key au lieu de backup-cos-api-key) Facultatif Déverrouillé
backup--secret-access-key SECRET BackupCloud Object Storage Secret Access Key from HMAC credentials. (Fourni avec backup-cos-access-key-id au lieu de backup-cos-api-key) Facultatif Déverrouillé
backup-cos-bucket-name texte Nom du compartiment de sauvegarde de votre instance d' Cloud Object Storage, utilisé comme espace de stockage des preuves. Facultatif Déverrouillé
backup-cos-endpoint texte Le point final qui lit les preuves de l'instance d' Cloud Object Storage s de sauvegarde utilisée comme coffre-fort de preuves. Pour plus d'informations, voir Types de noeud final. Facultatif Verrouillé
cr-ibmcloud-api-key SECRET Remplace ibmcloud-api-key s'il est fourni, pour extraire l'image de Container Registry pour l'analyse Sysdig. Facultatif Déverrouillé
cr-resource-group texte Groupe de ressources utilisé pour accéder à Container Registry. Facultatif Déverrouillé
cra-custom-script-path texte Chemin d'accès à un script personnalisé à exécuter avant l'analyse CRA. Ce script a pour but de permettre la définition de variables d'environnement dans le cadre de l'outil CRA BOM. Facultatif Déverrouillé
cra-cveignore-path texte Chemin d'accès au fichier cveignore, relatif à la racine du référentiel d'application. Le chemin d'accès au fichier par défaut est .cra/.cveignore si la valeur n'est pas fournie. Facultatif Déverrouillé
cra-docker-build-context texte Si cet indicateur est spécifié, Code Risk Analyzer utilise le répertoire indiqué dans le paramètre « path » comme contexte de compilation d' Docker. La valeur par défaut est false. Facultatif Déverrouillé
cra-docker-buildflags texte Personnaliser la commande de compilation Docker pour l'analyse lors de la phase de compilation. Par défaut, ce paramètre est vide. Facultatif Déverrouillé
cra-dockerfile-pattern texte Possibilité d'ajouter un fichier Dockerfile avec une convention de dénomination différente, telle que enterprise-linux.Dockerfile Facultatif Déverrouillé
cra-exclude-devdependencies texte Indique s'il convient d'exclure des dépendances de développement de l'analyse (true ou false). La valeur par défaut est false. Facultatif Déverrouillé
cra-gradle-exclude-configs texte Permet de spécifier les configurations d' Gradle s dont les dépendances doivent être exclues lors de l'analyse. Exemple: runtimeClasspath,testCompileClasspath. Par défaut, ce paramètre est vide. Facultatif Déverrouillé
cra-ibmcloud-api-key SECRET Remplace le ibmcloud-api-key utilisé par les tâches CRA. Facultatif Déverrouillé
cra-maven-exclude-scopes texte Spécifie les portées Maven dont les dépendances doivent être exclues lors de l'analyse. Exemple: test,compile. Par défaut, ce paramètre est vide. Facultatif Déverrouillé
cra-nodejs-create-package-lock texte Active la reconnaissance via Code Risk Analyzer pour générer le fichier package-lock.json pour les référentiels node.js. Par défaut, ce paramètre a pour valeur false. Facultatif Déverrouillé
cra-python-create-requirements-txt texte Obsolète. Les nouveaux outils de l'ARC n'utilisent plus ce paramètre. Active la reconnaissance via Code Risk Analyzer pour générer le fichier requirements.txt pour les référentiels Python. Par défaut, ce paramètre a pour valeur false. Facultatif Déverrouillé
custom-exempt-label texte Définit le libellé personnalisé avec lequel le problème d'incident est marqué comme étant exempté. Facultatif Déverrouillé
custom-image-tag texte Etiquette personnalisée pour l'image dans une liste séparée par des virgules. Facultatif Verrouillé
detect-secrets-baseline-filename texte Nom du fichier de version de référence dans votre référentiel d'applications. Facultatif Déverrouillé
detect-secrets-exclusion-list texte Liste d'expressions régulières de fichiers à exclure dans l'analyse detect-secrets. Facultatif Déverrouillé
detect-secrets-image texte Indique une autre image de secrets de détection, y compris des images personnalisées ou des versions spécifiques de l'image officielle. Facultatif Déverrouillé
detect-secrets-verbose texte Affiche le nom du fichier en cours d'analyse. Facultatif Déverrouillé
dev-cluster-namespace texte Espace de nom de cluster Kubernetes dans lequel le moteur Docker est hébergé et déployé. Obligatoire Verrouillé
dev-region texte Région IBM Cloud qui héberge le cluster. Obligatoire Verrouillé
dev-resource-group texte Groupe de ressources de cluster. Obligatoire Verrouillé
doi-buildnumber texte Valeur de numéro de génération à utiliser comme indicateur --buildnumber dans les commandes ibmcloud doi. Facultatif Déverrouillé
doi-environment texte Environnement cible DevOps Insights. Facultatif Verrouillé
doi-ibmcloud-api-key SECRET Clé d'API IBM Cloud qui interagit avec l'instance DevOps Insights où les enregistrements DOI sont téléchargés. Facultatif Verrouillé
doi-logicalappname texte Nom d'application à utiliser comme indicateur --logicalappname dans les commandes ibmcloud doi. Facultatif Déverrouillé
doi-tags texte Balises personnalisées séparées par des virgules. Facultatif Déverrouillé
doi-toolchain-id texte ID de chaîne d'outils de l'instance DevOps Insights. Facultatif Verrouillé
evidence-reuse texte Attribuez la valeur 1 à cet indicateur pour permettre la réutilisation des preuves. Facultatif Déverrouillé
evidence-reuse-for-failure texte Attribuez la valeur " 1 à cet indicateur pour permettre la réutilisation des preuves manquantes. Facultatif Déverrouillé
evidence-validity-period texte Période de validité (en heures) pendant laquelle les preuves peuvent être réutilisées. Valeur par défaut : 24 heures. Valeur maximale : 720 heures (30 jours) Facultatif Déverrouillé
git-token SECRET Jeton d'accès au référentiel Git. Facultatif Verrouillé
github-token SECRET Le jeton d'accès au dépôt « GitHub ». Facultatif Déverrouillé
gosec-additional-flags texte Indicateurs supplémentaires à ajouter au début de la commande gosec. Facultatif Déverrouillé
gosec-private-repository-url texte (obsolète) Votre base de dépôt privée URL. Facultatif Déverrouillé
gosec-private-repository-host texte Votre hôte de référentiel privé. Facultatif Déverrouillé
gosec-private-repository-ssh-key secret Clé SSH pour le référentiel privé. Facultatif Déverrouillé
gosec-private-repository-user texte Utilisateur du référentiel privé avec accès https (valeur par défaut: x-oauth-basic) Facultatif Déverrouillé
gosec-private-repository-token secret Le jeton utilisé pour l'accès https à un dépôt privé (par défaut, le jeton configuré pour la première intégration Git de la chaîne d'outils dont l' URL dépôt est hébergée sur gosec-private-repository-host ) Facultatif Déverrouillé
gosec-proxy-virtual-repository-token secret Jeton de référentiel virtuel pour le proxy gosec. Facultatif Déverrouillé
gosec-proxy-virtual-repository-user texte Utilisateur du référentiel virtuel pour le proxy gosec. Facultatif Déverrouillé
gosec-proxy-virtual-repository-url texte URL du référentiel virtuel pour le proxy gosec. Facultatif Déverrouillé
gosec-scan-image texte Indique une autre image gosec, incluant des images personnalisées ou des versions spécifiques de l'image officielle. Facultatif Déverrouillé
grit-token SECRET Le jeton d'accès « Git Repos and Issue Tracking ». Facultatif Déverrouillé
iam_retry_count texte Nombre de nouvelles tentatives d'attente pour l'extraction du jeton IAM. Facultatif Déverrouillé
iam_retry_sleep texte Temps d'attente pour l'extraction du jeton IAM. Facultatif Déverrouillé
ibmcloud-api-key SECRET Clé d'API IBM Cloud qui interagit avec l'outil d'interface de ligne de commande ibmcloud. Obligatoire Verrouillé
ibmcloud-enable-session-keep-alive sélection Conservez la session de l'interface de ligne de commande IBM Cloud active pour les travaux à exécution longue dans l'analyse de Code Risk Analyzer, si cette valeur est définie sur 1. Facultatif Déverrouillé
icr-dockerconfigjson SECRET Le fichier base64-encoded Docker config.json qui stocke les informations d'identification pour IBM Container Registry. Ce paramètre est utilisé par l'attestation SLSA. Facultatif Déverrouillé
incident-assignee texte Le cessionnaire pour les problèmes d'incident (nom d'utilisateurGitHub ou GitLab ). Facultatif Déverrouillé
incident-assignees texte Destinataires des problèmes d'incident (un ou plusieurs noms d'utilisateur séparés par une virgule). Ce paramètre ne peut être utilisé qu'avec les comptes GitHub et GitLab Premium. Facultatif Déverrouillé
incident-label texte Libellé des nouveaux incidents. Facultatif Déverrouillé
incident-labels texte Libellés des nouveaux problèmes d'incident. incident-labels peut être un ou plusieurs libellés séparés par une virgule. Facultatif Déverrouillé
incident-repo intégration des outils Cet incident concerne le rapport URL. Facultatif Verrouillé
inventory-repo intégration des outils URL de référentiel d'inventaire. Facultatif Verrouillé
inventory-repo-branch texte La branche du répertoire d'inventaire. Facultatif Verrouillé
dind-image texte Image de base pour l'exécution des composants sidecar. Facultatif Déverrouillé
opt-in-gosec texte Active l'analyse statique gosec. Facultatif Verrouillé
one-pipeline-dockerconfigjson SECRET Fichier Docker config.json codé en base64 qui permet d'extraire des images d'un registre privé. Facultatif Déverrouillé
opt-in-dynamic-api-scan texte Pour activer l'analyse d'API OWASP Zap. Facultatif Verrouillé
opt-in-dynamic-scan texte Pour activer l'analyse Zap OWASP. Facultatif Verrouillé
opt-in-dynamic-ui-scan texte Pour activer l'analyse de l'interface utilisateur OWASP Zap. Facultatif Verrouillé
opt-in-pr-collection texte Ajoutez une valeur pour activer la collecte de DA. Facultatif Déverrouillé
opt-in-sonar texte Intégration de l'analyse Sonarqube. Facultatif Verrouillé
opt-in-sonar-hotspots texte Permet la détection de point d'accès dans les examens Sonarqube. Facultatif Déverrouillé
opt-in-sonar-quality-gates Texte L'analyse Sonarqube permet de détecter les défaillances de la porte de qualité. Facultatif Déverrouillé
opt-out-ci-set-commit-status texte Si ce paramètre a une valeur, la valeur de statut de validation du référentiel de code source n'est pas définie par le pipeline d'EC en fonction du résultat de l'exécution du pipeline d'EC (réussite ou échec). Facultatif Déverrouillé
peer-review-compliance texte Définissez la variable d'environnement peer-review-compliance sur 1 dans votre pipeline CI et CD pour activer la vérification de l'examen par les pairs. De même, dans le pipeline CD, cette configuration exécute la validation de la revue par les pairs pour toutes les demandes d'extraction liées à votre déploiement en cours. Facultatif Verrouillé
peer-review-collection texte Pour extraire une liste de demandes d'extraction et de leurs titres associés pour votre déploiement en cours, définissez cette valeur sur 1 Facultatif Déverrouillé
pipeline-config texte Fichier de configuration qui personnalise le comportement du pipeline. Obligatoire Verrouillé
pipeline-config-branch texte Branche de la configuration de pipeline DevSecOps. Facultatif Verrouillé
pipeline-config-repo texte URL de référentiel de l'emplacement de la configuration de pipeline DevSecOps. Facultatif Déverrouillé
publish-retry-duration texte Indique la durée d'attente, en secondes, avant le lancement de la prochaine tentative de publication d'informations collectées. Facultatif Verrouillé
pipeline-debug sélection Commutateur du mode débogage de pipeline. Facultatif Déverrouillé
pipeline-display-name texte Permet de personnaliser le nom d'affichage des parcours de pipeline et des parcours de tâches qui leur sont associés. Facultatif Déverrouillé
registry-namespace texte Espace de nom de registre de conteneur pour l'image. Obligatoire Verrouillé
registry-region texte Région IBM Cloud du registre d'images. Obligatoire Verrouillé
repository texte L' URL du dépôt de code source de votre application. Facultatif Déverrouillé
repository-integration texte Nom d'intégration du référentiel. Facultatif Déverrouillé
sbom-validation-collect-evidence texte Activez la collecte d'informations collectées pour l'analyse de validation sbom pour le sbom cyclonedx. Si cette valeur est définie sur 1, la validation sbom collecte les informations collectées. Facultatif Déverrouillé
signing-key SECRET Clé privée codée en base64 pour signer des images à l'aide des données de fichier .pfx. Obligatoire Déverrouillé
skip-sign-artifact-type texte Ignorer la signature des images pour la liste donnée de types d'artefacts (par exemple, log;report;documentation). Facultatif Déverrouillé
skip-inventory-update-on-failure texte Commutateur qui arrête la mise à jour du stock en cas d'échec de l'exécution d'un EC. Facultatif Déverrouillé
slack-notifications texte Le bouton permettant d'activer ou de désactiver l'intégration Slack Facultatif Verrouillé
slsa-attestation sélection Commutateur qui active les attestations SLSA. Facultatif Déverrouillé
slsa-attestation-public-key SECRET Clé publique base64-encoded pour vérifier les rapports d'attestation SLSA. Facultatif Déverrouillé
sonarqube intégration des outils Intégration de l'outil Sonarqube. Facultatif Verrouillé
sonarqube_standby intégration des outils L'intégration de l'outil Sonarqube de secours qui peut être utilisée comme rétromigration. Facultatif Déverrouillé
sonarqube-config texte Exécute une analyse SonarQube dans un conteneur Docker-Docker isolé (configuration par défaut) ou dans un cluster Kubernetes de développement existant (configuration de cluster). Vous pouvez également utiliser votre propre instance SonarQube et configurer l'intégration d'outils SonarQube (configuration personnalisée). Options: default, cluster ou custom. La valeur par défaut est default. Pour plus d'informations, voir ( Ajout de SonarQube au pipeline d'intégration continue). Obligatoire Verrouillé
sonarqube-user-token SECRET Transmettre le jeton d'utilisateur utilisé pour l'accès à l'API dans le cas où sonarqube-config est défini sur custom Facultatif Déverrouillé
sonarqube-namespace texte Espace de nom Kubernetes configuré à utiliser avec l'instance SonarQube créée par le pipeline. Facultatif Déverrouillé
sonarqube-instance-image texte L'image de l'instance Sonarqube qui est utilisée pour s'exécuter en tant que conteneur Docker-Docker isolé. Facultatif Déverrouillé
sonarqube-scanner-image texte Image de l'interface de ligne de commande du scanner Sonarqube utilisée pour la commande d'analyse sonarqube par défaut. Facultatif Déverrouillé
sonarqube-scan-command texte Commande d'analyse sonarqube qui démarre l'analyse sonarqube. sonarqube-scan-command doit être défini pour les projets Java Maven. Pour plus d'informations, voir sonarqube-scan-command Facultatif Déverrouillé
certificat racine sonarqube Texte ou secret Si sonarqube-config est défini sur custom, le certificat autosigné est transmis sous la forme d'un texte formaté PEM ou d'un secret codé base64 Facultatif Déverrouillé
static-scan-retry-count texte Nombre de tentatives avant l'établissement de l'instance Sonarqube. Facultatif Déverrouillé
static-scan-retry-sleep texte Temps d'attente par itération de relance. Facultatif Déverrouillé
subpipeline-webhook-token SECRET Secret de webhook du Subpipeline Webhook Trigger pour le déclenchement de pipelines asynchrones. Voir aussi Mise à jour des webhooks de l'étape asynchrone. Facultatif Déverrouillé
sysdig-api-token texte Valeur du jeton d'API Sysdig. Le jeton est visible à partir de la page Profil utilisateur de l'instance Sysdig. Cette valeur est requise pour l'exécution de l'analyse Sysdig. Obligatoire Déverrouillé
sysdig-inline-scanner-image texte Image de scanner en ligne Sysdig à utiliser pour l'analyse. La valeur par défaut est quay.io/sysdig/secure-inline-scan:2 Facultatif Déverrouillé
sysdig-scan sélection Activez l'analyse Sysdig pour les images. Si cette valeur est définie sur 1, l'analyse Sysdig est activée. Obligatoire Déverrouillé
sysdig-policies texte Identificateur des règles sysdig avec des valeurs séparées par des virgules. Vous pouvez trouver l'identificateur de règle dans la section How to scan Images with this policy (recherchez le nom après la balise --policy ) Facultatif Déverrouillé
sysdig-url texte L' URL de l'instance Sysdig à utiliser pour l'analyse. La valeur par défaut est https://us-south.security-compliance-secure.cloud.ibm.com Facultatif Déverrouillé
va-scan-retry-count texte Nombre de tentatives avant l'exécution de l'analyse de rapport de vulnérabilité. Obligatoire Déverrouillé
va-scan-retry-sleep texte Temps d'attente par itération de relance. Facultatif Déverrouillé
version texte Version de l'application à déployer. Obligatoire Verrouillé
Paramètres de déploiement continu
Nom Type Description Requise ou facultative Verrouillé ou déverrouillé
artifact-token SECRET Jeton dans lequel les artefacts sont stockés Obligatoire si le référentiel d'artefacts se trouve dans un fournisseur source différent. Déverrouillé
artifactory-dockerconfigjson SECRET Fichier Docker config.json codé en base64 dans lequel sont stockées les données d'identification pour Artifactory. Facultatif Déverrouillé
assignee texte Le cessionnaire de la demande de changement. Facultatif Déverrouillé
backout-plan texte Plan de la manière dont la modification sera annulée en cas d'échec. Facultatif Déverrouillé
batched-evidence-collection texte Définissez cet indicateur pour activer la collecte d'informations collectées en mode de traitement par lots, ce qui réduit les appels réseau. Valeur par défaut 1 Facultatif Déverrouillé
ciso-ibmcloud-api-key SECRET Remplace ibmcloud-api-key pour la signature d'image et la vérification de signature. Facultatif Déverrouillé
cocoa-config-retry-status-code texte Code de statut de réponse pour un appel d'API qui doit être retenté dans l'interface de ligne de commande de cacao. Par exemple : 500,404. Valeur par défaut : 500 Facultatif Déverrouillé
cocoa-config-max-retry-attempts texte Nombre de fois où l'interface de ligne de commande de cacao peut relancer l'appel d'API. Par exemple : 5. Valeur par défaut : 3 Facultatif Déverrouillé
cocoa-config-git-automerge-threshold texte Valeur du seuil de fusion automatique (en secondes) utilisée pour trier et récupérer les derniers PR fusionnés. Valeur par défaut : 10 Facultatif Déverrouillé
cocoa-config-git-default-branch (supported in Q4, 2022) texte Branche Git par défaut pour l'interface de ligne de commande de cacao. Par exemple : main. Valeur par défaut : master Facultatif Déverrouillé
change-request-duration texte Le temps alloué aux tâches de maintenance, en minutes, pour établir l'heure de fin prévue de la modification. La durée par défaut est " 30 min. Facultatif Déverrouillé
change-management-repo texte L' URL du référentiel de gestion des modifications. Facultatif Verrouillé
change-request-id texte ID d'une demande de changement ouverte. Si ce paramètre est défini par défaut sur « notAvailable », une demande de modification est automatiquement créée par le pipeline de déploiement continu. Facultatif Déverrouillé
cluster texte Nom du cluster de génération Docker. Obligatoire Verrouillé
cluster-region texte Région IBM Cloud qui héberge le cluster. Obligatoire Verrouillé
compliance-baseimage texte Image de base pour l'exécution du code de pipeline intégré. Facultatif Déverrouillé
cos-api-key SECRET Clé d'API Cloud Object Storage. Facultatif Verrouillé
cos-access-key-id SECRET ID de clé d'accès Cloud Object Storage provenant des données d'identification HMAC. (Fourni avec cos-secret-access-key au lieu de cos-api-key) Facultatif Déverrouillé
cos-secret-access-key SECRET Clé d'accès secrète Cloud Object Storage à partir des données d'identification HMAC. (Fourni avec cos-access-key-id au lieu de cos-api-key) Facultatif Déverrouillé
cos-bucket-name texte Nom du compartiment dans l'instance Cloud Object Storage utilisé comme casier de preuves. Facultatif Verrouillé
cos-endpoint texte Noeud final qui stocke les informations collectées dans l'instance Cloud Object Storage utilisée comme casier d'informations collectées. Pour plus d'informations, voir Types de noeud final. Facultatif Verrouillé
backup-cos-api-key SECRET La clé API Backup Cloud Object Storage avec l'autorisation Reader. Facultatif Verrouillé
backup-cos-access-key-id SECRET BackupCloud Object Storage Access Key ID from HMAC credentials. (Fourni avec backup-cos-secret-access-key au lieu de backup-cos-api-key) Facultatif Déverrouillé
backup--secret-access-key SECRET BackupCloud Object Storage Secret Access Key from HMAC credentials. (Fourni avec backup-cos-access-key-id au lieu de backup-cos-api-key) Facultatif Déverrouillé
backup-cos-bucket-name texte Nom du compartiment de sauvegarde de votre instance d' Cloud Object Storage, utilisé comme espace de stockage des preuves. Facultatif Déverrouillé
backup-cos-endpoint texte Le point final qui lit les preuves de l'instance d' Cloud Object Storage s de sauvegarde utilisée comme coffre-fort de preuves. Pour plus d'informations, voir Types de noeud final. Facultatif Verrouillé
cr-pipeline-name texte Nom du pipeline qui crée la demande de changement. Facultatif Déverrouillé
cr-pipeline-version texte Version du pipeline qui crée la demande de changement. Facultatif Déverrouillé
cra-ibmcloud-api-key SECRET Remplace le ibmcloud-api-key utilisé par les tâches CRA. Facultatif Déverrouillé
customer-impact texte Impact de la modification sur le client. Facultatif Déverrouillé
deployment-config texte Chaîne JSON qui est un tableau d'objets de configuration de déploiement. Applicable uniquement pour cd-change-request-listener, afin de permettre plusieurs déploiements, où les evidence-checks-config-path paramètres region, servicenow-crn-mask, inventory-ignore-file, peuvent être remplacés par chacun des objets de configuration de déploiement. Facultatif Déverrouillé
deployment-impact texte Impact de la modification sur le déploiement. Facultatif Déverrouillé
[deployment-traceability] texte Fixer la valeur à 1 pour activer la traçabilité du déploiement Facultatif Déverrouillé
description texte La description de la modification qui est ajoutée à la description de la demande de modification. Facultatif Déverrouillé
dind-image texte Image de base pour l'exécution des composants sidecar. Facultatif Déverrouillé
doi-buildnumber texte Valeur de numéro de génération à utiliser comme indicateur --buildnumber dans les commandes ibmcloud doi. Facultatif Déverrouillé
doi-environment texte Environnement cible DevOps Insights. Facultatif Verrouillé
doi-ibmcloud-api-key SECRET Clé d'API IBM Cloud qui interagit avec l'instance DevOps Insights où les enregistrements DOI sont téléchargés. Facultatif Verrouillé
doi-logicalappname texte Nom d'application à utiliser comme indicateur --logicalappname dans les commandes ibmcloud doi. Facultatif Déverrouillé
doi-tags texte Balises personnalisées séparées par des virgules. Facultatif Déverrouillé
doi-toolchain-id texte ID de chaîne d'outils de l'instance DevOps Insights. Facultatif Verrouillé
emergency-label texte Identifie la demande d'extraction en tant qu'urgence. Facultatif Verrouillé
force-redeploy texte Force le déploiement ou le redéploiement de l'application, même si le dernier déploiement ne contient pas d'écart dans l'inventaire. Affectez à ce paramètre la valeur true pour forcer un déploiement de l'application comme s'il s'agissait du premier déploiement sur l'environnement cible spécifié. Par défaut, ce paramètre est défini sur false. Facultatif Déverrouillé
git-token SECRET Jeton d'accès au référentiel Git. Facultatif Verrouillé
github-token SECRET Le jeton d'accès au dépôt « GitHub ». Facultatif Déverrouillé
grit-token SECRET Le jeton d'accès « Git Repos and Issue Tracking ». Facultatif Déverrouillé
iam_retry_count texte Nombre de nouvelles tentatives d'attente pour l'extraction du jeton IAM. Facultatif Déverrouillé
iam_retry_sleep texte Temps d'attente pour l'extraction du jeton IAM. Facultatif Déverrouillé
ibmcloud-api-key SECRET Clé d'API IBM Cloud qui interagit avec l'outil d'interface de ligne de commande ibmcloud. Obligatoire Verrouillé
impact texte Remarques supplémentaires concernant les conséquences de la mise en œuvre de cette modification. Facultatif Déverrouillé
incident-repo intégration des outils Cet incident concerne le rapport URL. Facultatif Verrouillé
inventory-repo intégration des outils URL de référentiel d'inventaire. Facultatif Verrouillé
incident-assignee texte Le cessionnaire pour les problèmes d'incident (nom d'utilisateurGitHub ou GitLab ). Facultatif Déverrouillé
incident-assignees texte Un ou plusieurs destinataires des problèmes d'incident (un ou plusieurs noms d'utilisateur séparés par une virgule). Ce paramètre ne peut être utilisé qu'avec les comptes GitHub et GitLab Premium. Facultatif Déverrouillé
incident-label texte Libellé des nouveaux incidents. Facultatif Déverrouillé
incident-labels texte Libellés des nouveaux problèmes d'incident. incident-labels peut être un ou plusieurs libellés séparés par une virgule. Facultatif Déverrouillé
opt-in-pr-collection texte Ajoutez une valeur pour activer la collecte de DA. Facultatif Déverrouillé
pipeline-config texte Fichier de configuration qui personnalise le comportement du pipeline. Obligatoire Verrouillé
pipeline-config-branch texte Branche de la configuration de pipeline DevSecOps. Facultatif Verrouillé
pipeline-config-repo texte URL de référentiel de l'emplacement de la configuration de pipeline DevSecOps. Facultatif Verrouillé
pipeline-debug sélection Commutateur du mode débogage de pipeline. Facultatif Déverrouillé
pipeline-dockerconfigjson SECRET Fichier Docker config.json codé en base64 qui permet d'extraire des images d'un registre privé. Facultatif Verrouillé
pre-prod-evidence-collection texte Définissez cet indicateur pour collecter les informations collectées de préproduction et les demandes de changement dans le déploiement de production (target-environment-purpose défini sur production). La valeur par défaut est 0. Facultatif Verrouillé
priority texte Le niveau de priorité de la demande de modification. Facultatif Déverrouillé
publish-retry-duration texte Indique la durée d'attente, en secondes, avant le lancement de la prochaine tentative de publication d'informations collectées. Facultatif Déverrouillé
purpose texte La raison pour laquelle ce changement est nécessaire. Facultatif Déverrouillé
region texte Région cible sur laquelle l'application est déployée. Facultatif Déverrouillé
rollback-change-request-id texte ID de la demande de changement du déploiement conclu sur lequel il faut revenir Nécessaire pour le pipeline de rétrocession de CD Déverrouillé
rollback-enabled texte Indicateur permettant de définir si la fonction d'annulation en ligne doit être activée ou non. Valeur par défaut "0" Facultatif Déverrouillé
rollback-limit texte nombre entier qui indique combien de déploiements en arrière le retour en arrière peut être effectué. Valeur par défaut "1" Facultatif Déverrouillé
sbom-validation-collect-evidence texte Activez la vérification du statut de l'analyse de validation sbom dans le pipeline d'EC. Si cette valeur est définie sur 1, le statut de l'analyse de validation sbom (réussite ou échec) est vérifié. Facultatif Déverrouillé
source-environment texte Environnement source à partir duquel l'application est promue. Obligatoire Verrouillé
summary-retry-attempts texte Définissez le nombre maximal de nouvelles tentatives pour le téléchargement du récapitulatif des informations collectées. La valeur par défaut est 5. Facultatif Déverrouillé
summary-max-retry-time texte Définissez le délai d'attente maximal pour le téléchargement du récapitulatif des informations collectées. Le temps d'attente réel est généré de manière exponentielle à chaque nouvelle tentative jusqu'à ce qu'il atteigne le temps d'attente maximal défini avec ce paramètre. La valeur par défaut est 32. Facultatif Déverrouillé
target-environment texte L'environnement cible dans lequel l'application est déployée. Obligatoire Verrouillé
target-environment-purpose texte Contexte de l'environnement dans lequel l'application est déployée. Valeurs valides: pre_prod, production Obligatoire Verrouillé
target-environment-detail texte Description de l'environnement cible dans lequel l'application est déployée. Obligatoire Verrouillé
version texte Version de l'application à déployer. Obligatoire Verrouillé
Paramètres de conformité en continu
Nom Type Description Requise ou facultative
app-url texte L' URL de votre application qui est déployée sur la cible. Recommandé pour les applications qui utilisent l'URL d'application de transfert. Obligatoire
artifactory-dockerconfigjson SECRET Fichier Docker config.json codé en base64 dans lequel sont stockées les données d'identification pour Artifactory. Facultatif
baseimage-auth-email texte Les identifiants de l'image de base Dockerfile de l'application, nécessaires à l'analyse effectuée par Code Risk Analyzer. Facultatif
baseimage-auth-host texte Les identifiants de l'image de base Dockerfile de l'application, nécessaires à l'analyse effectuée par Code Risk Analyzer. Facultatif
baseimage-auth-password SECRET Les identifiants de l'image de base Dockerfile de l'application, nécessaires à l'analyse effectuée par Code Risk Analyzer. Facultatif
baseimage-auth-user texte Les identifiants de l'utilisateur pour l'image de base du fichier Dockerfile de l'application, nécessaires à l'analyse effectuée par Code Risk Analyzer. Facultatif
batched-evidence-collection texte Définissez cet indicateur pour activer la collecte d'informations collectées en mode de traitement par lots, ce qui réduit les appels réseau. Valeur par défaut 1 Facultatif
branch texte Branche de référentiel Git du référentiel qui contient le code source de votre application. Valeur par défaut: master. Facultatif
cocoa-config-retry-status-code texte Code de statut de réponse pour un appel d'API qui doit être retenté dans l'interface de ligne de commande de cacao. Par exemple : 500,404. Valeur par défaut : 500 Facultatif
cocoa-config-max-retry-attempts texte Nombre de fois où l'interface de ligne de commande de cacao peut relancer l'appel d'API. Par exemple : 5. Valeur par défaut : 3 Facultatif
cocoa-config-git-default-branch (supported in Q4, 2022) texte Branche Git par défaut pour l'interface de ligne de commande de cacao. Par exemple : main. Valeur par défaut : master Facultatif
cocoa-display-elapsed-time texte Définissez ce paramètre sur une valeur non vide pour imprimer le temps écoulé en secondes pour l'exécution de la commande CLI de cacao. Exemple: Elapsed time: 5.32 seconds. Facultatif
compliance-baseimage texte Image de base pour l'exécution du code de pipeline intégré. Facultatif
cos-api-key SECRET Clé d'API Cloud Object Storage. Facultatif
cos-access-key-id SECRET ID de clé d'accès Cloud Object Storage provenant des données d'identification HMAC. (Fourni avec cos-secret-access-key au lieu de cos-api-key) Facultatif
cos-secret-access-key SECRET Clé d'accès secrète Cloud Object Storage à partir des données d'identification HMAC. (Fourni avec cos-access-key-id au lieu de cos-api-key) Facultatif
cos-bucket-name texte Nom du compartiment dans l'instance Cloud Object Storage utilisé comme casier de preuves. Facultatif
cos-endpoint texte Noeud final qui stocke les informations collectées dans l'instance Cloud Object Storage utilisée comme casier d'informations collectées. Pour plus d'informations, voir Types de noeud final. Facultatif
backup-cos-api-key SECRET La clé API Backup Cloud Object Storage avec l'autorisation Reader. Facultatif
backup-cos-access-key-id SECRET BackupCloud Object Storage Access Key ID from HMAC credentials. (Fourni avec backup-cos-secret-access-key au lieu de backup-cos-api-key) Facultatif
backup--secret-access-key SECRET BackupCloud Object Storage Secret Access Key from HMAC credentials. (Fourni avec backup-cos-access-key-id au lieu de backup-cos-api-key) Facultatif
backup-cos-bucket-name texte Nom du compartiment de sauvegarde de votre instance d' Cloud Object Storage, utilisé comme espace de stockage des preuves. Facultatif
backup-cos-endpoint texte Le point final qui lit les preuves de l'instance d' Cloud Object Storage s de sauvegarde utilisée comme coffre-fort de preuves. Pour plus d'informations, voir Types de noeud final. Facultatif
cr-ibmcloud-api-key SECRET Remplace ibmcloud-api-key s'il est fourni, pour extraire l'image de Container Registry pour l'analyse Sysdig. Facultatif
cr-resource-group texte Groupe de ressources utilisé pour accéder à Container Registry. Facultatif
cra-custom-script-path texte Chemin d'accès à un script personnalisé à exécuter avant l'analyse CRA. Ce script a pour but de permettre la définition de variables d'environnement dans le cadre de l'outil CRA BOM. Facultatif
cra-cveignore-path texte Chemin d'accès au fichier cveignore, relatif à la racine du référentiel d'application. Le chemin d'accès au fichier par défaut est .cra/.cveignore si la valeur n'est pas fournie. Facultatif
cra-docker-build-context texte Si cet indicateur est spécifié, Code Risk Analyzer utilise le répertoire indiqué dans le paramètre « path » comme contexte de compilation d' Docker. La valeur par défaut est false. Facultatif
cra-docker-buildflags texte Personnaliser la commande de compilation Docker pour l'analyse lors de la phase de compilation. Par défaut, ce paramètre est vide. Facultatif
cra-dockerfile-pattern texte Possibilité d'ajouter un fichier Dockerfile avec une convention de dénomination différente, telle que enterprise-linux.Dockerfile Facultatif
cra-exclude-devdependencies texte Indique s'il convient d'exclure des dépendances de développement de l'analyse (true ou false). La valeur par défaut est false. Facultatif
cra-gradle-exclude-configs texte Permet de spécifier les configurations d' Gradle s dont les dépendances doivent être exclues lors de l'analyse. Exemple: runtimeClasspath,testCompileClasspath. Par défaut, ce paramètre est vide. Facultatif
cra-ibmcloud-api-key SECRET Remplace le ibmcloud-api-key utilisé par les tâches CRA. Facultatif
cra-maven-exclude-scopes texte Spécifie les portées Maven dont les dépendances doivent être exclues lors de l'analyse. Exemple: test,compile. Par défaut, ce paramètre est vide. Facultatif
cra-nodejs-create-package-lock texte Active la reconnaissance via Code Risk Analyzer pour générer le fichier package-lock.json pour les référentiels node.js. Par défaut, ce paramètre a pour valeur false. Facultatif
cra-python-create-requirements-txt texte Obsolète. Les nouveaux outils de l'ARC n'utilisent plus ce paramètre. Active la reconnaissance via Code Risk Analyzer pour générer le fichier requirements.txt pour les référentiels Python. Par défaut, ce paramètre a pour valeur false. Facultatif
custom-exempt-label texte Définit le libellé personnalisé avec lequel le problème d'incident a été marqué comme étant exempté. Facultatif
detect-secrets-baseline-filename texte Nom du fichier de version de référence dans votre référentiel d'applications. Facultatif
detect-secrets-exclusion-list texte Liste d'expressions régulières de fichiers à exclure dans l'analyse detect-secrets. Facultatif
detect-secrets-image texte Indique une autre image de secrets de détection, y compris des images personnalisées ou des versions spécifiques de l'image officielle. Facultatif
detect-secrets-verbose texte Affiche le nom du fichier en cours d'analyse. Facultatif
dev-region texte Région IBM Cloud qui héberge le cluster. Requis pour les analyses statiques et dynamiques par défaut. Obligatoire
dev-resource-group texte Groupe de ressources de cluster. Obligatoire
dind-image texte Image de base pour l'exécution des composants sidecar. Facultatif
doi-environment texte Environnement cible DevOps Insights. Facultatif
doi-ibmcloud-api-key SECRET Clé d'API IBM Cloud qui interagit avec l'instance DevOps Insights où les enregistrements DOI sont téléchargés. Facultatif
doi-tags texte Balises personnalisées séparées par des virgules. Facultatif
doi-toolchain-id texte ID de chaîne d'outils de l'instance DevOps Insights. Facultatif
environment-tag texte Nom de la balise qui représente l'environnement cible dans l'inventaire. Exemple:prod_latest Obligatoire
git-token SECRET Jeton d'accès au référentiel Git. Facultatif
github-token SECRET Le jeton d'accès au dépôt « GitHub ». Facultatif
grit-token SECRET Le jeton d'accès « Git Repos and Issue Tracking ». Facultatif
ibmcloud-api-key SECRET Clé d'API IBM Cloud qui interagit avec l'outil d'interface de ligne de commande ibmcloud. Obligatoire
ibmcloud-enable-session-keep-alive sélection Conservez la session de l'interface de ligne de commande IBM Cloud active pour les travaux à exécution longue dans l'analyse de Code Risk Analyzer, si cette valeur est définie sur 1. Facultatif
incident-assignee texte Le cessionnaire pour les problèmes d'incident (nom d'utilisateurGitHub ou GitLab ). Facultatif
incident-assignees texte Un ou plusieurs destinataires des problèmes d'incident (un ou plusieurs noms d'utilisateur séparés par une virgule). Ce paramètre ne peut être utilisé qu'avec les comptes GitHub et GitLab Premium. Facultatif
incident-label texte Libellé des nouveaux incidents. Facultatif
incident-labels texte Libellés des nouveaux problèmes d'incident. incident-labels peut être un ou plusieurs libellés séparés par une virgule. Facultatif
incident-repo intégration des outils Cet incident concerne le rapport URL. Facultatif
inventory-exclude texte Liste séparée par des virgules des entrées d'inventaire exclues pour analyse et test dans le pipeline CC. Les entrées peuvent également être spécifiées à l'aide de modèles glob. Facultatif
inventory-include texte Liste séparée par des virgules des entrées d'inventaire incluses pour l'analyse et le test dans le pipeline CC. Les entrées peuvent également être spécifiées à l'aide de modèles glob. Si cette option n'est pas définie, toutes les entrées sont analysées et testées. Facultatif
inventory-repo intégration des outils URL de référentiel d'inventaire. Facultatif
opt-in-auto-close texte Permet la fermeture automatique des problèmes liés à des vulnérabilités, lorsque la vulnérabilité n'est plus détectée par le pipeline CC et le pipeline PR avec collecte de preuves. La valeur par défaut est 1. Facultatif
opt-in-cra-auto-remediation texte Indique si IBM Cloud cra auto remediation est exécuté (true ou false). Facultatif
opt-in-cra-auto-remediation-enabled-repos texte Indique la liste des noms de référentiel séparés par des virgules qui doivent être activés pour IBM Cloud cra auto remediation. Ce paramètre est pris en compte uniquement si opt-in-cra-auto-remediation est défini sur true Facultatif
opt-in-cra-auto-remediation-force texte Force IBM Cloud cra auto remediation à mettre à jour les packages même si la version principale est différente de la version de package vulnérable actuelle (true ou false). Ce paramètre est pris en compte uniquement si opt-in-cra-auto-remediation est défini sur true Facultatif
opt-in-dynamic-api-scan texte Pour activer l'analyse d'API OWASP Zap. Facultatif
opt-in-dynamic-scan texte Pour activer l'analyse Zap OWASP. Facultatif
opt-in-dynamic-ui-scan texte Pour activer l'analyse de l'interface utilisateur OWASP Zap. Facultatif
opt-in-sonar texte Intégration de l'analyse Sonarqube. Facultatif
opt-in-sonar-hotspots texte Permet la détection de point d'accès dans les analyses de sonarqube. Facultatif
pipeline-config texte Fichier de configuration qui personnalise le comportement du pipeline. Obligatoire
pipeline-config-branch texte Branche de la configuration de pipeline DevSecOps. Facultatif
pipeline-config-repo texte URL de référentiel de l'emplacement de la configuration de pipeline DevSecOps. Facultatif
pipeline-debug sélection Commutateur du mode débogage de pipeline. Facultatif
pipeline-dockerconfigjson SECRET Fichier Docker config.json codé en base64 qui permet d'extraire des images d'un registre privé. Facultatif
pipeline-display-name texte Permet de personnaliser le nom d'affichage des parcours de pipeline et des parcours de tâches qui leur sont associés. Facultatif
publish-retry-duration texte Indique la durée d'attente, en secondes, avant le lancement de la prochaine tentative de publication d'informations collectées. Facultatif
region-prefix texte Nom de région comme préfixe de la balise latest pour l'environnement cible. Exemple : us-south Facultatif
repo-url texte L' URL du référentiel de votre application. Obligatoire, si le même inventaire est utilisé pour stocker plusieurs artefacts d'application.
repository-integration texte Nom d'intégration du référentiel. Facultatif
sbom-validation-collect-evidence texte Activez la collecte d'informations collectées pour l'analyse de validation sbom pour le sbom cyclonedx. Si cette valeur est définie sur 1, la validation sbom collecte les informations collectées. Facultatif
slack-notifications texte Le bouton permettant d'activer ou de désactiver l'intégration Slack Facultatif
sonarqube intégration des outils Intégration de l'outil Sonarqube. Facultatif
sonarqube-config texte Exécute une analyse SonarQube dans un conteneur Docker-Docker isolé (configuration par défaut) ou dans un cluster Kubernetes de développement existant (configuration de cluster). Vous pouvez également utiliser votre propre instance SonarQube et configurer l'intégration d'outils SonarQube (configuration personnalisée). Options: default, cluster ou custom. La valeur par défaut est default. Pour plus d'informations, voir ( Ajout de SonarQube au pipeline d'intégration continue). Obligatoire
sysdig-api-token texte Valeur du jeton d'API Sysdig. Le jeton est visible à partir de la page Profil utilisateur de l'instance Sysdig. Cette valeur est nécessaire pour l'exécution de l'analyse Sysdig. Obligatoire
sysdig-inline-scanner-image texte Image de scanner en ligne Sysdig à utiliser pour l'analyse. La valeur par défaut est quay.io/sysdig/secure-inline-scan:2 Facultatif
sysdig-scan sélection Activez l'analyse Sysdig pour les images. Si cette valeur est définie sur 1, l'analyse Sysdig est activée. Obligatoire
sysdig-url texte L' URL de l'instance Sysdig à utiliser pour l'analyse. La valeur par défaut est https://secure.sysdig.com Facultatif
sysdig-url texte L' URL de l'instance Sysdig à utiliser pour l'analyse. La valeur par défaut est https://secure.sysdig.com Facultatif
Paramètres de promotion
Nom Type Description Requise ou facultative Verrouillé ou déverrouillé
dind-image texte Image de base pour l'exécution des composants sidecar. Facultatif Déverrouillé
pipeline-display-name texte Permet de personnaliser le nom d'affichage des parcours de pipeline et des parcours de tâches qui leur sont associés. Facultatif Déverrouillé
inventory-ignore-file texte Nom de fichier personnalisé pour le fichier .inventoryignore, ce fichier contient la liste des fichiers/dossiers à ignorer lors de chaque exécution de promotion partielle. Facultatif Déverrouillé
inventory-include texte Entrées d'inventaire à promouvoir sélectivement en promotion partielle. Facultatif Déverrouillé
inventory-exclude texte Entrées d'inventaire à exclure en promotion partielle. Facultatif Déverrouillé
source-environment texte Branche d'inventaire source de la promotion. Obligatoire Verrouillé
target-environment texte Branche d'inventaire source de la promotion. Obligatoire Verrouillé
Paramètres de validation de la promotion
Nom Type Description Requise ou facultative Verrouillé ou déverrouillé
source-environment texte Branche d'inventaire source de la promotion. Obligatoire Verrouillé
pipeline-display-name texte Permet de personnaliser le nom d'affichage des parcours de pipeline et des parcours de tâches qui leur sont associés. Facultatif Déverrouillé
promotion-validation-scope texte Définir l'étendue de la validation. Par défaut, la validation s'effectue sur la base du delta. Il peut être défini à full-inventory, si vous souhaitez valider tous les articles de l'inventaire. Facultatif Déverrouillé

Spécifications

Les spécifications suivantes peuvent vous aider à expliquer les paramètres.

assignee

Ce paramètre est destiné à la demande d'extraction de promotion. Cette valeur contient le cessionnaire de la demande de changement. Il doit s'agir d'un ID fonctionnel ou d'un courrier électronique qui sera affecté à la demande de changement dans le système de gestion des changements.

backout-plan

Ce paramètre est destiné à la demande d'extraction de promotion. Plan de la manière dont la modification sera annulée en cas d'échec. Par défaut, il est vide.

branch

Il s'agit d'un paramètre facultatif pour le pipeline d'EC. Il détermine la branche qui extrait le code du référentiel d'application. Par défaut, c'est master.

durée-demande-modification

Il s'agit d'un paramètre facultatif pour le pipeline CD. La valeur change la durée de la maintenance. La valeur par défaut est 30 min.

change-request-id

Il s'agit d'un paramètre facultatif pour le pipeline CD. En fournissant un ID de demande de changement, le pipeline ignore la création d'une nouvelle demande de changement et utilise la demande de changement fournie. Si ce paramètre est défini sur « notAvailable » ou laissé vide, une demande de modification est automatiquement créée par le pipeline de déploiement continu. La valeur par défaut est notAvailable.

grappe

Ce paramètre contient le nom du cluster dans le pipeline CD, qui est utilisé pour le déploiement Docker. Ce paramètre est obligatoire pour l'application d'exemple.

cluster-name

Ce paramètre contient le nom du cluster dans le pipeline d'EC, qui est utilisé pour le déploiement Docker. Ce paramètre est obligatoire.

cluster-region

Il s'agit d'un paramètre pour le pipeline CD. Région IBM Cloud qui héberge le cluster. Il s'agit d'un paramètre obligatoire pour l'exemple d'application.

compliance-baseimage

Ce paramètre contient la version de compliance-baseimage. Si vous souhaitez utiliser autre chose que l'image la plus récente, utilisez ce paramètre.

Exemple : icr.io/continuous-delivery/toolchains/devsecops/baseimage:some-other-tag

libellé-exempt-personnalisé

Il s'agit d'un paramètre facultatif pour les pipelines d'EC et de CC. Si vous avez marqué un problème d'incident qui est définitivement exempté avec un libellé personnalisé, ce paramètre doit contenir la valeur du libellé personnalisé.

impact sur le client

Ce paramètre est destiné à la demande d'extraction de promotion. Il enregistre l'impact de la demande de changement sur le client. Par défaut, le paramètre est la chaîne 'Critical | High | Moderate | Low | No_Impact' séparée par une barre verticale. Editez la chaîne par défaut pour sélectionner l'une des options.

configuration-de-déploiement

La configuration de déploiement est fournie via cette propriété, sous forme de chaîne JSON. Voici un exemple de fichier de configuration de déploiement :

"deployment-config": [
  {
    "region": "region-1",
    "servicenow-crn-mask": "crn:region-1:kubernetes::::::",
    "inventory-ignore-file": "filepath/relative/to/the/inventory-repo",
    "evidence-checks-config-path": "filepath/relative/to/the/pipeline-config-repo",
    "deployment-prefix": "prefix1",
    "trace_id": "guid1"
  },
  {
    ...
  }
]

Les règles de validation suivantes s'appliquent à cette propriété. Le non-respect de l'une d'entre elles entraîne l'interruption du pipeline et l'affichage d'un message d'erreur approprié :

  • Le tableau ne doit pas être vide.
  • Toutes les valeurs de « trace_id » doivent être uniques.
  • Chaque élément doit contenir à la fois region et trace_id.
  • La deployment-config propriété ne doit être fournie que pour cd-change-request-listener
  • Soit tous les éléments contiennent deployment-prefix, soit aucun ne le contient.
  • Si deployment-prefix est présent, sa valeur doit être unique pour tous les éléments.
  • Si deployment-prefix n'est pas présent, alors la valeur de region doit être unique pour tous les éléments.

Pour les champs suivants, s'ils ne sont pas spécifiés par objet, les variables d'environnement globales sont utilisées comme solutions de secours :

  • servicenow-crn-mask$(get_env servicenow-crn-mask)
  • inventory-ignore-file$(get_env inventory-ignore-file)
  • evidence-checks-config-path$(get_env evidence-checks-config-path)

deployment-prefix n'a pas de solution de repli globale et doit être défini explicitement s'il est utilisé.

impact-déploiement

Ce paramètre est destiné à la demande d'extraction de promotion. Il enregistre l'impact de la demande de changement sur le déploiement. Par défaut, le paramètre est la chaîne 'Small | Large' séparée par une barre verticale. Editez la chaîne par défaut pour sélectionner l'une des options.

description

Ce paramètre est destiné à la demande d'extraction de promotion. Ce paramètre contient la description de la modification, qui s'ajoute à la description de la demande de modification. Par défaut, il est vide.

détecter-secrets-base-nom-de-fichier

Ce paramètre spécifie un nom de fichier personnalisé pour le fichier de référence utilisé par detect-secrets. Par défaut, detect-secrets recherche un fichier nommé .secrets.baseline dans le répertoire racine du référentiel. Toutefois, si vous nommez votre fichier de version de référence différemment, vous pouvez fournir son nom de fichier à l'aide de ce paramètre.

liste-exclusion-secrets-de-détection

Ce paramètre est une propriété d'environnement qui remplace la liste d'exclusion par défaut lorsqu'une exécution est effectuée sans fichier de version de référence existant. Ce paramètre identifie les fichiers à ignorer afin que les problèmes qui leur sont liés ne soient pas créés.

Image-secrets-de-détection

Ce paramètre peut être utilisé pour spécifier une image detect-secrets différente à utiliser, telle qu'une image personnalisée ou une version spécifique de l'image detect-secrets officielle.

détecter-secrets-verbose

Ce paramètre, lorsqu'il est défini sur 1, consigne le nom du fichier en cours d'analyse.

dind-image

Ce paramètre est utilisé pour définir une image de liaison personnalisée. Définissez ce paramètre pour utiliser une balise d'image de liaison personnalisée

impact

Ce paramètre est destiné à la demande d'extraction de promotion. Des remarques supplémentaires sur l'impact de cette mise en oeuvre du changement. Par défaut, il est vide.

pipeline-debug

Si ce paramètre est défini sur 1, le pipeline s'exécute en mode débogage et les journaux affichent plus d'informations. Par défaut, cette valeur est définie sur 0.

nom de l'affichage du pipeline

La propriété personnalisée pipeline-display-name vous permet de personnaliser le nom d'affichage des parcours de pipeline. Cette fonctionnalité offre une meilleure visibilité et une meilleure traçabilité de l'exécution de vos pipelines.

Fonctionnement

Lorsque vous transmettez la propriété pipeline-display-name dans la charge utile du déclencheur ou que vous la définissez en tant que propriété d'environnement, le nom d'exécution du pipeline est modifié pour utiliser votre nom personnalisé.

Comportement des noms d'affichage des tâches: Lorsqu'un nom d'exécution de pipeline personnalisé est défini, les noms d'affichage des tâches individuelles au sein du pipeline sont également modifiés :

  • Tâches en cours d'exécution: Les noms des tâches sont précédés de votre valeur personnalisée pipeline-display-name
  • Les tâches qui n'ont pas démarré: Les noms des tâches conservent leur convention d'appellation par défaut et n'affichent le nom personnalisé qu'une fois que l'exécution de la tâche a commencé

Exemples

Réglage de pipeline-display-name à prod-deployment-v2.1.0:

  • Nom de l'exécution du pipeline: prod-deployment-v2.1.0
  • Noms des tâches: Préfixe : prod-deployment-v2.1.0 suivi des identifiants du système et des suffixes spécifiques à la tâche

Exemple de nom d'affichage de pipeline
Figure 1. Exécution d'un pipeline avec un nom d'affichage personnalisé

Meilleures pratiques

Les noms personnalisés doivent respecter les règles de dénomination de Kubernetes RFC 1123 :

  • Utilisez uniquement des lettres minuscules (a-z), des chiffres (0-9), des traits d'union (-) ou des points (.)
  • Commencer et terminer par un caractère alphanumérique
  • Maximum 63 caractères
  • Pas d'espaces ni de lettres majuscules

Invalide: CI pipeline for app-repo 1 (contient des espaces et des majuscules)

Valable: ci-pipeline-for-app-repo-1

Limitations

  • Les noms des tâches ne sont modifiés que pour les tâches qui ont démarré. Les tâches qui n'ont pas encore été lancées affichent des noms par défaut jusqu'à ce que l'exécution commence.

priority

Ce paramètre est destiné à la demande d'extraction de promotion. Le niveau de priorité de la demande de modification. Par défaut, il s'agit de 'Critical | High | Moderate | Low | Plan'. Vous pouvez la remplacer par l'une de ces valeurs.

purpose

Ce paramètre est destiné à la demande d'extraction de promotion. La raison pour laquelle ce changement est nécessaire. Par défaut, il est vide.

clé de signature

Ce paramètre est destiné au pipeline d'EC. Il s'agit d'un paramètre de type secret qui contient la clé privée base64-encoded pour la signature d'images à l'aide des données de fichier .pfx.

slack-notifications

Activez ou désactivez l'intégration Slack. Cette option étant désactivée par défaut, la valeur est 0. Défini sur 1 pour l'activer, défini sur 0 pour le désactiver.

sonarqube

Ce paramètre s'applique à tous les pipelines qui utilisent des étapes d'analyse statique. Il s'agit d'un paramètre de type d'intégration. Si vous utilisez votre propre intégration sonarqube, sélectionnez cette intégration comme valeur. Par défaut, ce paramètre est vide.

espace-noms sonarqube-namespace

Ce paramètre s'applique à tous les pipelines qui utilisent des étapes d'analyse statique. Il s'agit de l'espace de nom Kubernetes configuré à utiliser avec l'instance SonarQube créée par le pipeline. Vous pouvez le remplacer par n'importe quel espace de nom que vous souhaitez utiliser.

sonarqube-scan-commande

Ce paramètre est destiné aux pipelines qui utilisent des étapes d'analyse statique. sonarqube-scan-command indique la commande permettant de démarrer l'analyse sonarqube. Si ce paramètre n'est pas défini, la valeur par défaut est docker run --platform="linux/amd64" --network host -v "$SONAR_DIR":/usr/sonar_scan -v "$WORKSPACE/$path":/usr/src "$sonarqube_scanner_image" sonar-scanner -Dsonar.working.directory=/usr/sonar_scan -Dsonar.projectKey="$SONAR_PROJECT_KEY" -Dsonar.token="$SONAR_TOKEN" -Dsonar.host.url="$SONAR_HOST_URL". Le paramètre par défaut utilise l'image Docker sonar-scanner pour effectuer l'analyse.

Pour un projet Java Maven, définissez ce paramètre sur mvn -Dmaven.repo.local="${WORKSPACE}/.m2" -Dsonar.token="$SONAR_TOKEN" -Dsonar.host.url="$SONAR_HOST_URL" -Dsonar.projectKey="$SONAR_PROJECT_KEY" -Dsonar.projectName="$SONAR_PROJECT_KEY" -Dsonar.working.directory="$SONAR_DIR" org.sonarsource.scanner.maven:sonar-maven-plugin:sonar afin d'utiliser le chemin d'accès aux classes calculé Maven pour l'analyse sonar.

source-environment

L'environnement source à partir duquel l'application est promue, qui est la branche d'inventaire source de la promotion. La valeur par défaut est master. Utilisez un déclencheur de webhook en ajoutant la propriété source-environment au contenu pour remplacer la valeur de ce paramètre.

static-scan-retry-count

Ce paramètre s'applique à tout examen statique que vous souhaitez exécuter dans un pipeline. Ces analyses utilisent des appels d'API, qui peuvent prendre peu de temps à fonctionner. Par conséquent, réessayez ces appels si nécessaire. Vous pouvez modifier les heures de nouvelles tentatives à l'aide de ce paramètre. Par défaut, ce paramètre est défini sur 30.

static-scan-retry-sleep

Ce paramètre s'applique à tout examen statique que vous souhaitez exécuter dans un pipeline. Ces analyses utilisent des appels d'API, qui peuvent prendre peu de temps à fonctionner. Par conséquent, réessayez ces appels si nécessaire. Vous pouvez modifier le nombre de secondes à attendre avec ce paramètre. Par défaut, ce paramètre est défini sur 10.

summary-relances-tentatives

Utilisez une méthode de nouvelle tentative pour télécharger le récapitulatif des informations collectées afin de vous assurer qu'il aboutit. Vous pouvez modifier les heures de nouvelles tentatives à l'aide de ce paramètre. Par défaut, ce paramètre est défini sur 5.

summary-max-temps-nouvelle-tentative

Utilisez une méthode de nouvelle tentative pour télécharger le récapitulatif des informations collectées afin de vous assurer qu'il aboutit. Vous pouvez modifier le nombre de secondes à attendre avec ce paramètre. Par défaut, ce paramètre est défini sur 32.

target-environment

L'environnement cible dans lequel l'application est déployée, qui est la branche d'inventaire cible de la promotion. La valeur par défaut est prod. Utilisez un déclencheur de webhook en ajoutant la propriété target-environment au contenu pour remplacer la valeur de ce paramètre.

objectif-environnement-cible

Ce paramètre est destiné au pipeline CD. target-environment-purpose détermine le contexte de l'environnement cible et la manière dont il est utilisé. Les valeurs admises sont pre_prod et production. Marquez tout élément qui n'est pas une modification liée à production comme pre_prod.

détail-environnement-cible

Ce paramètre est destiné au pipeline CD. Il décrit l'environnement cible.

Analyse sysdig

Ce paramètre est destiné aux pipelines qui utilisent des étapes d'artefact d'analyse pour exécuter l'analyse Sysdig à l'aide d'images sysdig inline scanner on icr.io.

fichier-d'exclusion-de-l'inventaire

Ce paramètre permet de définir un nom de fichier personnalisé pour le fichier d'exclusion de l'inventaire. Par défaut, le pipeline recherche un fichier nommé « .inventoryignore » à la racine du référentiel d'inventaire. Ce fichier contient une liste des fichiers et dossiers à exclure des opérations d'inventaire.

Ce paramètre prend en charge divers cas d'utilisation, notamment les fichiers d'exclusion spécifiques à une branche, les configurations de déploiement multiples et les exclusions spécifiques à une région. Pour plus d'informations sur le format des fichiers d'exclusion, les cas d'utilisation et les bonnes pratiques, consultez la section « Comment exclure des fichiers et des répertoires de l'inventaire ».

Verrouillage des propriétés de l'environnement

  • Les propriétés peuvent être verrouillées pour éviter qu'elles ne soient remplacées par d'autres
  • Toute tentative d'annulation d'une propriété verrouillée au moment de l'exécution entraînera le rejet de la demande d'exécution. Les propriétés verrouillées ne sont pas affichées par défaut dans le panneau latéral d'exécution, mais peuvent être affichées en lecture seule en activant l'option "Afficher toutes les propriétés".

Comment verrouiller un bien immobilier

Pour verrouiller une propriété d'environnement, cliquez sur la propriété d'édition de la propriété d'environnement, puis activez la propriété verrouillée.

Propriété de verrouillage
Activation de la chaîne d'outils

Effets du verrouillage

Après avoir verrouillé une propriété dans la propriété d'environnement, nous ne pouvons pas modifier le niveau de déclenchement. Ainsi, une fois qu'une propriété est verrouillée, ces propriétés ne peuvent plus être mises à jour au niveau du déclencheur.

Propriété verrouillée
Propriété verrouillée

Si vous essayez de placer une propriété verrouillée dans le niveau de déclenchement, vous obtiendrez une erreur.

Verrouillage des biens
Erreur de verrouillage des biens

Si vous souhaitez modifier la variable dans le niveau de déclenchement, nous pouvons désactiver le verrouillage pour cette variable.