Paramètres de pipeline
Des paramètres sont fournis pour la demande d'extraction, l'intégration continue, le déploiement continu, la conformité continue et les pipelines de promotion.
Vous pouvez ajouter des paramètres aux pipelines depuis l'interface utilisateur des pipelines et y accéder à partir des scripts personnalisés.
Les tableaux 1 à 5 répertorient et décrivent les paramètres de demande d'extraction, d'intégration continue, de déploiement continu, de conformité continue et de promotion pour les pipelines.
| Nom | Type | Description | Requise ou facultative | Verrouillé ou déverrouillé |
|---|---|---|---|---|
artifactory-dockerconfigjson |
SECRET | Fichier Docker config.json codé en base64 dans lequel sont stockées les données d'identification pour Artifactory. |
Facultatif | Déverrouillé |
base-branch |
texte | Branche cible dans laquelle la DA est fusionnée. En règle générale, master est la branche de base par défaut. Si un déclencheur PR Git est configuré, ce qui est généralement le cas, ce paramètre est renseigné à partir du déclencheur. |
Obligatoire | Déverrouillé |
base-repo |
texte | L' URL du repo où le PR est fusionné. Si un déclencheur Git de DA est configuré, ce qui est généralement le cas, ce paramètre est renseigné à partir du déclencheur de DA. | Obligatoire | Déverrouillé |
base-repo-name |
texte | Nom du référentiel dans lequel la DA est fusionnée. Si un déclencheur Git de DA est configuré, ce qui est généralement le cas, ce paramètre est renseigné à partir du déclencheur de DA. | Obligatoire | Déverrouillé |
base-repo-owner |
texte | Propriétaire du référentiel dans lequel la DA est fusionnée. Si un déclencheur Git de DA est configuré, ce qui est généralement le cas, ce paramètre est renseigné à partir du déclencheur de DA. | Obligatoire | Déverrouillé |
baseimage-auth-email |
texte | Les identifiants de messagerie pour l'image de base du fichier Dockerfile de l'application, requis pour l'analyse effectuée par Code Risk Analyzer. | Facultatif | Déverrouillé |
baseimage-auth-host |
texte | Les identifiants de l'hôte pour l'image de base du fichier Dockerfile de l'application, requis pour l'analyse effectuée par Code Risk Analyzer. | Facultatif | Déverrouillé |
baseimage-auth-password |
SECRET | Les identifiants (mot de passe) de l'image de base du fichier Dockerfile de l'application, requis pour l'analyse effectuée par Code Risk Analyzer. | Facultatif | Déverrouillé |
baseimage-auth-user |
texte | Les identifiants de l'utilisateur pour l'image de base du fichier Dockerfile de l'application, requis pour l'analyse effectuée par Code Risk Analyzer. | Facultatif | Déverrouillé |
branch-protection-rules-path |
texte | Définissez le chemin d'accès à un fichier JSON contenant la liste personnalisée des vérifications de conformité requises, par rapport au référentiel d'applications intégré. | Facultatif | Déverrouillé |
branch-protection-status-check-prefix |
texte | Texte de préfixe pour la vérification du statut de protection de la branche (par défaut, tekton) |
Facultatif | Déverrouillé |
cocoa-config-retry-status-code |
texte | Code de statut de réponse pour un appel d'API qui doit être retenté dans l'interface de ligne de commande de cacao. Par exemple : 500,404. Valeur par défaut : 500 |
Facultatif | Déverrouillé |
cocoa-config-max-retry-attempts |
texte | Nombre de fois où l'interface de ligne de commande de cacao peut relancer l'appel d'API. Par exemple : 5. Valeur par défaut : 3 |
Facultatif | Déverrouillé |
cocoa-config-git-default-branch (supported in Q4, 2022) |
texte | Branche Git par défaut pour l'interface de ligne de commande de cacao. Par exemple : main. Valeur par défaut : master |
Facultatif | Déverrouillé |
collect-evidence-in-pr |
texte | Activez cet indicateur pour collecter les preuves dans le pipeline PR en fonction de l'option sélectionnée. Options : none, all, success |
Facultatif | Déverrouillé |
cos-api-key |
SECRET | Clé d'API Cloud Object Storage. | Facultatif | Verrouillé |
cos-access-key-id |
SECRET | ID de clé d'accès Cloud Object Storage provenant des données d'identification HMAC. (Fourni avec cos-secret-access-key au lieu de cos-api-key) |
Facultatif | Déverrouillé |
cos-secret-access-key |
SECRET | Clé d'accès secrète Cloud Object Storage à partir des données d'identification HMAC. (Fourni avec cos-access-key-id au lieu de cos-api-key) |
Facultatif | Déverrouillé |
cos-bucket-name |
texte | Nom du compartiment dans l'instance Cloud Object Storage utilisé comme casier de preuves. | Facultatif | Déverrouillé |
cos-endpoint |
texte | Noeud final qui stocke les informations collectées dans l'instance Cloud Object Storage utilisée comme casier d'informations collectées. Pour plus d'informations, voir Types de noeud final. | Facultatif | Verrouillé |
backup-cos-api-key |
SECRET | La clé API de l' Cloud Object Storage e de sauvegarde. | Facultatif | Verrouillé |
backup-cos-access-key-id |
SECRET | BackupCloud Object Storage Access Key ID from HMAC credentials. (Fourni avec backup-cos-secret-access-key au lieu de backup-cos-api-key) |
Facultatif | Déverrouillé |
backup--secret-access-key |
SECRET | BackupCloud Object Storage Secret Access Key from HMAC credentials. (Fourni avec backup-cos-access-key-id au lieu de backup-cos-api-key) |
Facultatif | Déverrouillé |
backup-cos-bucket-name |
texte | Nom du compartiment de sauvegarde de votre instance d' Cloud Object Storage, utilisé comme espace de stockage des preuves. | Facultatif | Déverrouillé |
backup-cos-endpoint |
texte | Le point final qui lit les preuves de l'instance d' Cloud Object Storage s de sauvegarde utilisée comme coffre-fort de preuves. Pour plus d'informations, voir Types de noeud final. | Facultatif | Verrouillé |
cra-custom-script-path |
texte | Chemin d'accès à un script personnalisé à exécuter avant l'analyse CRA. Ce script a pour but de permettre la définition de variables d'environnement dans le cadre de l'outil CRA BOM. | Facultatif | Déverrouillé |
cra-cveignore-path |
texte | Chemin d'accès au fichier cveignore, relatif à la racine du référentiel d'application. Le chemin d'accès au fichier par défaut est .cra/.cveignore si la valeur n'est pas fournie. |
Facultatif | Déverrouillé |
cra-docker-build-context |
texte | Si cet indicateur est spécifié, Code Risk Analyzer utilise le répertoire indiqué dans le paramètre « path » comme contexte de compilation d' Docker. La valeur par défaut est false. |
Facultatif | Déverrouillé |
cra-docker-buildflags |
texte | Personnaliser la commande de compilation Docker pour l'analyse lors de la phase de compilation. Par défaut, ce paramètre est vide. | Facultatif | Déverrouillé |
cra-dockerfile-pattern |
texte | Possibilité d'ajouter un fichier Dockerfile avec une convention de dénomination différente, telle que enterprise-linux.Dockerfile |
Facultatif | Déverrouillé |
cra-exclude-devdependencies |
texte | Indique s'il convient d'exclure des dépendances de développement de l'analyse (true ou false). La valeur par défaut est false. |
Facultatif | Déverrouillé |
cra-gradle-exclude-configs |
texte | Permet de spécifier les configurations d' Gradle s dont les dépendances doivent être exclues lors de l'analyse. Exemple: runtimeClasspath,testCompileClasspath. Par défaut, ce paramètre est vide. |
Facultatif | Déverrouillé |
cra-maven-exclude-scopes |
texte | Spécifie les portées Maven dont les dépendances doivent être exclues lors de l'analyse. Exemple: test,compile. Par défaut, ce paramètre est vide. |
Facultatif | Déverrouillé |
cra-nodejs-create-package-lock |
texte | Active la reconnaissance via Code Risk Analyzer pour générer le fichier package-lock.json pour les référentiels node.js. Par défaut, ce paramètre a pour valeur false. |
Facultatif | Déverrouillé |
cra-python-create-requirements-txt |
texte | Obsolète. Les nouveaux outils de l'ARC n'utilisent plus ce paramètre. Active la reconnaissance via Code Risk Analyzer pour générer le fichier requirements.txt pour les référentiels Python. Par défaut, ce paramètre a pour valeur
false. |
Facultatif | Déverrouillé |
detect-secrets-baseline-filename |
texte | Nom du fichier de version de référence dans votre référentiel d'applications. | Facultatif | Déverrouillé |
detect-secrets-exclusion-list |
texte | Liste d'expressions régulières de fichiers à exclure dans l'analyse detect-secrets. | Facultatif | Déverrouillé |
detect-secrets-image |
texte | Indique une autre image de secrets de détection, y compris des images personnalisées ou des versions spécifiques de l'image officielle. | Facultatif | Déverrouillé |
detect-secrets-verbose |
texte | Affiche le nom du fichier en cours d'analyse. | Facultatif | Déverrouillé |
dind-image |
texte | Image de base pour l'exécution des composants sidecar. | Facultatif | Déverrouillé |
evidence-reuse |
texte | Attribuez la valeur 1 à cet indicateur pour permettre la réutilisation des preuves. |
Facultatif | Déverrouillé |
evidence-reuse-for-failure |
texte | Attribuez la valeur " 1 à cet indicateur pour permettre la réutilisation des preuves manquantes. |
Facultatif | Déverrouillé |
evidence-validity-period |
texte | Période de validité (en heures) pendant laquelle les preuves peuvent être réutilisées. Valeur par défaut : 24 heures. Valeur maximale : 720 heures (30 jours) | Facultatif | Déverrouillé |
git-token |
SECRET | Jeton d'accès au référentiel Git. | Facultatif | Verrouillé |
github-token |
SECRET | Le jeton d'accès au dépôt « GitHub ». | Facultatif | Déverrouillé |
grit-token |
SECRET | Le jeton d'accès « Git Repos and Issue Tracking ». | Facultatif | Déverrouillé |
head-branch |
texte | Branche source dans laquelle la demande d'achat est émise. Si un déclencheur Git de DA est configuré, ce qui est généralement le cas, ce paramètre est renseigné à partir du déclencheur de DA. | Obligatoire | Déverrouillé |
head-repo |
texte | L' URL du repo où le PR est levé. Si un déclencheur Git de DA est configuré, ce qui est généralement le cas, ce paramètre est renseigné à partir du déclencheur de DA. | Obligatoire | Déverrouillé |
head-sha |
texte | Validation HEAD sur le head-branch. Si un déclencheur Git de DA est configuré, ce qui est généralement le cas, ce paramètre est renseigné à partir du déclencheur de DA. |
Obligatoire | Déverrouillé |
iam_retry_count |
texte | Nombre de nouvelles tentatives d'attente pour l'extraction du jeton IAM. | Facultatif | Déverrouillé |
iam_retry_sleep |
texte | Temps d'attente pour l'extraction du jeton IAM. | Facultatif | Déverrouillé |
ibmcloud-api-key |
SECRET | Clé d'API IBM Cloud® qui interagit avec l'outil d'interface de ligne de commande ibmcloud. |
Obligatoire | Verrouillé |
incident-repo |
intégration des outils | Cet incident concerne le rapport URL. | Facultatif | Verrouillé |
one-pipeline-dockerconfigjson |
SECRET | Fichier Docker config.json codé en base64 qui permet d'extraire des images d'un registre privé. |
Facultatif | Déverrouillé |
opt-in-pr-updates |
texte | Pour activer les mises à jour des informations sur les virus dans le PR. Valeur par défaut 1 |
Facultatif | Déverrouillé |
pipeline-config |
texte | Fichier de configuration qui personnalise le comportement du pipeline. | Facultatif | Verrouillé |
pipeline-config-branch |
texte | Branche de la configuration de pipeline DevSecOps. | Facultatif | Verrouillé |
pipeline-config-repo |
texte | URL de référentiel de l'emplacement de la configuration de pipeline DevSecOps. | Facultatif | Verrouillé |
pipeline-dockerconfigjson |
SECRET | Fichier Docker config.json codé en base64 qui permet d'extraire des images d'un registre privé. |
Facultatif | Déverrouillé |
pipeline-debug |
sélection | Commutateur du mode débogage de pipeline. | Facultatif | Déverrouillé |
pipeline-display-name |
texte | Permet de personnaliser le nom d'affichage des parcours de pipeline et des parcours de tâches qui leur sont associés. | Facultatif | Déverrouillé |
slack-notifications |
texte | Commutateur permettant d'activer ou de désactiver l'intégration Slack. | Facultatif | Verrouillé |
[slack-notifications](#pipeline-parm-notifications-Slack) |
texte | Le bouton permettant d'activer ou de désactiver l'intégration Slack | Facultatif | Déverrouillé |
opt-in-sonar-pr-analysis |
Texte | Autoriser Sonarqube scan à faire l'analyse de la pull request (Cette option ne fonctionnera que si la PR n'est pas issue d'un dépôt forké). Ce paramètre n'est valable que pour App-preview PR pipeline. |
Facultatif | Déverrouillé |
| Nom | Type | Description | Requise ou facultative | Verrouillé ou déverrouillé |
|---|---|---|---|---|
app-name |
texte | Nom de votre application spécifié dans les paramètres de chaîne d'outils | Obligatoire | Déverrouillé |
artifactory-dockerconfigjson |
SECRET | Fichier Docker config.json codé en base64 dans lequel sont stockées les données d'identification pour Artifactory. |
Facultatif | Déverrouillé |
baseimage-auth-email |
texte | Les identifiants de l'image de base Dockerfile de l'application, nécessaires à l'analyse effectuée par Code Risk Analyzer. | Facultatif | Déverrouillé |
baseimage-auth-host |
texte | Les identifiants de l'image de base Dockerfile de l'application, nécessaires à l'analyse effectuée par Code Risk Analyzer. | Facultatif | Déverrouillé |
baseimage-auth-password |
SECRET | Les identifiants de l'image de base Dockerfile de l'application, nécessaires à l'analyse effectuée par Code Risk Analyzer. | Facultatif | Déverrouillé |
baseimage-auth-user |
texte | Les identifiants de l'utilisateur pour l'image de base du fichier Dockerfile de l'application, nécessaires à l'analyse effectuée par Code Risk Analyzer. | Facultatif | Déverrouillé |
batched-evidence-collection |
texte | Définissez cet indicateur pour activer la collecte d'informations collectées en mode de traitement par lots, ce qui réduit les appels réseau. Valeur par défaut 1 |
Facultatif | Déverrouillé |
branch |
texte | Branche de référentiel Git du référentiel qui contient le code source de votre application. Valeur par défaut : master |
Facultatif | Déverrouillé |
repository |
texte | Le dépôt Git URL où est stocké votre code source. Il doit s'agir d'un site clonable Git URL, se terminant généralement par.git. | Obligatoire | Déverrouillé |
branch-protection-rules-path |
texte | Définissez le chemin d'accès à un fichier JSON contenant la liste personnalisée des vérifications de conformité requises, par rapport au référentiel d'applications intégré. | Facultatif | Déverrouillé |
branch-protection-status-check-prefix |
texte | Texte de préfixe pour la vérification du statut de protection de la branche (par défaut, tekton) |
Facultatif | Déverrouillé |
ciso-ibmcloud-api-key |
SECRET | Remplace ibmcloud-api-key pour la signature d'image et la vérification de signature. |
Facultatif | Déverrouillé |
cocoa-config-retry-status-code |
texte | Code de statut de réponse pour un appel d'API qui doit être retenté dans l'interface de ligne de commande de cacao. Par exemple : 500,404. Valeur par défaut : 500 |
Facultatif | Déverrouillé |
cocoa-config-max-retry-attempts |
texte | Nombre de fois où l'interface de ligne de commande de cacao peut relancer l'appel d'API. Par exemple : 5. Valeur par défaut : 3 |
Facultatif | Déverrouillé |
cocoa-config-git-default-branch (supported in Q4, 2022) |
texte | Branche Git par défaut pour l'interface de ligne de commande de cacao. Par exemple : main. Valeur par défaut : master |
Facultatif | Déverrouillé |
cluster-name |
texte | Nom du cluster de génération Docker. | Obligatoire | Verrouillé |
compliance-baseimage |
texte | Image de base pour l'exécution du code de pipeline intégré. | Optionnel Déverrouillé | |
cos-api-key |
SECRET | Clé d'API Cloud Object Storage. | Facultatif | Verrouillé |
cos-access-key-id |
SECRET | ID de clé d'accès Cloud Object Storage provenant des données d'identification HMAC. (Fourni avec cos-secret-access-key au lieu de cos-api-key) |
Facultatif | Déverrouillé |
cos-secret-access-key |
SECRET | Clé d'accès secrète Cloud Object Storage à partir des données d'identification HMAC. (Fourni avec cos-access-key-id au lieu de cos-api-key) |
Facultatif | Déverrouillé |
cos-bucket-name |
texte | Nom du compartiment dans l'instance Cloud Object Storage utilisé comme casier de preuves. | Facultatif | Verrouillé |
cos-endpoint |
texte | Noeud final qui stocke les informations collectées dans l'instance Cloud Object Storage utilisée comme casier d'informations collectées. Pour plus d'informations, voir Types de noeud final. | Facultatif | Verrouillé |
backup-cos-api-key |
SECRET | La clé API Backup Cloud Object Storage avec l'autorisation Reader. | Facultatif | Verrouillé |
backup-cos-access-key-id |
SECRET | BackupCloud Object Storage Access Key ID from HMAC credentials. (Fourni avec backup-cos-secret-access-key au lieu de backup-cos-api-key) |
Facultatif | Déverrouillé |
backup--secret-access-key |
SECRET | BackupCloud Object Storage Secret Access Key from HMAC credentials. (Fourni avec backup-cos-access-key-id au lieu de backup-cos-api-key) |
Facultatif | Déverrouillé |
backup-cos-bucket-name |
texte | Nom du compartiment de sauvegarde de votre instance d' Cloud Object Storage, utilisé comme espace de stockage des preuves. | Facultatif | Déverrouillé |
backup-cos-endpoint |
texte | Le point final qui lit les preuves de l'instance d' Cloud Object Storage s de sauvegarde utilisée comme coffre-fort de preuves. Pour plus d'informations, voir Types de noeud final. | Facultatif | Verrouillé |
cr-ibmcloud-api-key |
SECRET | Remplace ibmcloud-api-key s'il est fourni, pour extraire l'image de Container Registry pour l'analyse Sysdig. |
Facultatif | Déverrouillé |
cr-resource-group |
texte | Groupe de ressources utilisé pour accéder à Container Registry. | Facultatif | Déverrouillé |
cra-custom-script-path |
texte | Chemin d'accès à un script personnalisé à exécuter avant l'analyse CRA. Ce script a pour but de permettre la définition de variables d'environnement dans le cadre de l'outil CRA BOM. | Facultatif | Déverrouillé |
cra-cveignore-path |
texte | Chemin d'accès au fichier cveignore, relatif à la racine du référentiel d'application. Le chemin d'accès au fichier par défaut est .cra/.cveignore si la valeur n'est pas fournie. |
Facultatif | Déverrouillé |
cra-docker-build-context |
texte | Si cet indicateur est spécifié, Code Risk Analyzer utilise le répertoire indiqué dans le paramètre « path » comme contexte de compilation d' Docker. La valeur par défaut est false. |
Facultatif | Déverrouillé |
cra-docker-buildflags |
texte | Personnaliser la commande de compilation Docker pour l'analyse lors de la phase de compilation. Par défaut, ce paramètre est vide. | Facultatif | Déverrouillé |
cra-dockerfile-pattern |
texte | Possibilité d'ajouter un fichier Dockerfile avec une convention de dénomination différente, telle que enterprise-linux.Dockerfile |
Facultatif | Déverrouillé |
cra-exclude-devdependencies |
texte | Indique s'il convient d'exclure des dépendances de développement de l'analyse (true ou false). La valeur par défaut est false. |
Facultatif | Déverrouillé |
cra-gradle-exclude-configs |
texte | Permet de spécifier les configurations d' Gradle s dont les dépendances doivent être exclues lors de l'analyse. Exemple: runtimeClasspath,testCompileClasspath. Par défaut, ce paramètre est vide. |
Facultatif | Déverrouillé |
cra-ibmcloud-api-key |
SECRET | Remplace le ibmcloud-api-key utilisé par les tâches CRA. |
Facultatif | Déverrouillé |
cra-maven-exclude-scopes |
texte | Spécifie les portées Maven dont les dépendances doivent être exclues lors de l'analyse. Exemple: test,compile. Par défaut, ce paramètre est vide. |
Facultatif | Déverrouillé |
cra-nodejs-create-package-lock |
texte | Active la reconnaissance via Code Risk Analyzer pour générer le fichier package-lock.json pour les référentiels node.js. Par défaut, ce paramètre a pour valeur false. |
Facultatif | Déverrouillé |
cra-python-create-requirements-txt |
texte | Obsolète. Les nouveaux outils de l'ARC n'utilisent plus ce paramètre. Active la reconnaissance via Code Risk Analyzer pour générer le fichier requirements.txt pour les référentiels Python. Par défaut, ce paramètre a pour valeur
false. |
Facultatif | Déverrouillé |
custom-exempt-label |
texte | Définit le libellé personnalisé avec lequel le problème d'incident est marqué comme étant exempté. | Facultatif | Déverrouillé |
custom-image-tag |
texte | Etiquette personnalisée pour l'image dans une liste séparée par des virgules. | Facultatif | Verrouillé |
detect-secrets-baseline-filename |
texte | Nom du fichier de version de référence dans votre référentiel d'applications. | Facultatif | Déverrouillé |
detect-secrets-exclusion-list |
texte | Liste d'expressions régulières de fichiers à exclure dans l'analyse detect-secrets. | Facultatif | Déverrouillé |
detect-secrets-image |
texte | Indique une autre image de secrets de détection, y compris des images personnalisées ou des versions spécifiques de l'image officielle. | Facultatif | Déverrouillé |
detect-secrets-verbose |
texte | Affiche le nom du fichier en cours d'analyse. | Facultatif | Déverrouillé |
dev-cluster-namespace |
texte | Espace de nom de cluster Kubernetes dans lequel le moteur Docker est hébergé et déployé. | Obligatoire | Verrouillé |
dev-region |
texte | Région IBM Cloud qui héberge le cluster. | Obligatoire | Verrouillé |
dev-resource-group |
texte | Groupe de ressources de cluster. | Obligatoire | Verrouillé |
doi-buildnumber |
texte | Valeur de numéro de génération à utiliser comme indicateur --buildnumber dans les commandes ibmcloud doi. |
Facultatif | Déverrouillé |
doi-environment |
texte | Environnement cible DevOps Insights. | Facultatif | Verrouillé |
doi-ibmcloud-api-key |
SECRET | Clé d'API IBM Cloud qui interagit avec l'instance DevOps Insights où les enregistrements DOI sont téléchargés. | Facultatif | Verrouillé |
doi-logicalappname |
texte | Nom d'application à utiliser comme indicateur --logicalappname dans les commandes ibmcloud doi. |
Facultatif | Déverrouillé |
doi-tags |
texte | Balises personnalisées séparées par des virgules. | Facultatif | Déverrouillé |
doi-toolchain-id |
texte | ID de chaîne d'outils de l'instance DevOps Insights. | Facultatif | Verrouillé |
evidence-reuse |
texte | Attribuez la valeur 1 à cet indicateur pour permettre la réutilisation des preuves. |
Facultatif | Déverrouillé |
evidence-reuse-for-failure |
texte | Attribuez la valeur " 1 à cet indicateur pour permettre la réutilisation des preuves manquantes. |
Facultatif | Déverrouillé |
evidence-validity-period |
texte | Période de validité (en heures) pendant laquelle les preuves peuvent être réutilisées. Valeur par défaut : 24 heures. Valeur maximale : 720 heures (30 jours) | Facultatif | Déverrouillé |
git-token |
SECRET | Jeton d'accès au référentiel Git. | Facultatif | Verrouillé |
github-token |
SECRET | Le jeton d'accès au dépôt « GitHub ». | Facultatif | Déverrouillé |
gosec-additional-flags |
texte | Indicateurs supplémentaires à ajouter au début de la commande gosec. |
Facultatif | Déverrouillé |
gosec-private-repository-url |
texte | (obsolète) Votre base de dépôt privée URL. | Facultatif | Déverrouillé |
gosec-private-repository-host |
texte | Votre hôte de référentiel privé. | Facultatif | Déverrouillé |
gosec-private-repository-ssh-key |
secret | Clé SSH pour le référentiel privé. | Facultatif | Déverrouillé |
gosec-private-repository-user |
texte | Utilisateur du référentiel privé avec accès https (valeur par défaut: x-oauth-basic) |
Facultatif | Déverrouillé |
gosec-private-repository-token |
secret | Le jeton utilisé pour l'accès https à un dépôt privé (par défaut, le jeton configuré pour la première intégration Git de la chaîne d'outils dont l' URL dépôt est hébergée sur gosec-private-repository-host ) |
Facultatif | Déverrouillé |
gosec-proxy-virtual-repository-token |
secret | Jeton de référentiel virtuel pour le proxy gosec. |
Facultatif | Déverrouillé |
gosec-proxy-virtual-repository-user |
texte | Utilisateur du référentiel virtuel pour le proxy gosec. |
Facultatif | Déverrouillé |
gosec-proxy-virtual-repository-url |
texte | URL du référentiel virtuel pour le proxy gosec. |
Facultatif | Déverrouillé |
gosec-scan-image |
texte | Indique une autre image gosec, incluant des images personnalisées ou des versions spécifiques de l'image officielle. |
Facultatif | Déverrouillé |
grit-token |
SECRET | Le jeton d'accès « Git Repos and Issue Tracking ». | Facultatif | Déverrouillé |
iam_retry_count |
texte | Nombre de nouvelles tentatives d'attente pour l'extraction du jeton IAM. | Facultatif | Déverrouillé |
iam_retry_sleep |
texte | Temps d'attente pour l'extraction du jeton IAM. | Facultatif | Déverrouillé |
ibmcloud-api-key |
SECRET | Clé d'API IBM Cloud qui interagit avec l'outil d'interface de ligne de commande ibmcloud. |
Obligatoire | Verrouillé |
ibmcloud-enable-session-keep-alive |
sélection | Conservez la session de l'interface de ligne de commande IBM Cloud active pour les travaux à exécution longue dans l'analyse de Code Risk Analyzer, si cette valeur est définie sur 1. | Facultatif | Déverrouillé |
icr-dockerconfigjson |
SECRET | Le fichier base64-encoded Docker config.json qui stocke les informations d'identification pour IBM Container Registry. Ce paramètre est utilisé par l'attestation SLSA. |
Facultatif | Déverrouillé |
incident-assignee |
texte | Le cessionnaire pour les problèmes d'incident (nom d'utilisateurGitHub ou GitLab ). | Facultatif | Déverrouillé |
incident-assignees |
texte | Destinataires des problèmes d'incident (un ou plusieurs noms d'utilisateur séparés par une virgule). Ce paramètre ne peut être utilisé qu'avec les comptes GitHub et GitLab Premium. | Facultatif | Déverrouillé |
incident-label |
texte | Libellé des nouveaux incidents. | Facultatif | Déverrouillé |
incident-labels |
texte | Libellés des nouveaux problèmes d'incident. incident-labels peut être un ou plusieurs libellés séparés par une virgule. |
Facultatif | Déverrouillé |
incident-repo |
intégration des outils | Cet incident concerne le rapport URL. | Facultatif | Verrouillé |
inventory-repo |
intégration des outils | URL de référentiel d'inventaire. | Facultatif | Verrouillé |
inventory-repo-branch |
texte | La branche du répertoire d'inventaire. | Facultatif | Verrouillé |
dind-image |
texte | Image de base pour l'exécution des composants sidecar. | Facultatif | Déverrouillé |
opt-in-gosec |
texte | Active l'analyse statique gosec. |
Facultatif | Verrouillé |
one-pipeline-dockerconfigjson |
SECRET | Fichier Docker config.json codé en base64 qui permet d'extraire des images d'un registre privé. |
Facultatif | Déverrouillé |
opt-in-dynamic-api-scan |
texte | Pour activer l'analyse d'API OWASP Zap. | Facultatif | Verrouillé |
opt-in-dynamic-scan |
texte | Pour activer l'analyse Zap OWASP. | Facultatif | Verrouillé |
opt-in-dynamic-ui-scan |
texte | Pour activer l'analyse de l'interface utilisateur OWASP Zap. | Facultatif | Verrouillé |
opt-in-pr-collection |
texte | Ajoutez une valeur pour activer la collecte de DA. | Facultatif | Déverrouillé |
opt-in-sonar |
texte | Intégration de l'analyse Sonarqube. | Facultatif | Verrouillé |
opt-in-sonar-hotspots |
texte | Permet la détection de point d'accès dans les examens Sonarqube. | Facultatif | Déverrouillé |
opt-in-sonar-quality-gates |
Texte | L'analyse Sonarqube permet de détecter les défaillances de la porte de qualité. | Facultatif | Déverrouillé |
opt-out-ci-set-commit-status |
texte | Si ce paramètre a une valeur, la valeur de statut de validation du référentiel de code source n'est pas définie par le pipeline d'EC en fonction du résultat de l'exécution du pipeline d'EC (réussite ou échec). | Facultatif | Déverrouillé |
peer-review-compliance |
texte | Définissez la variable d'environnement peer-review-compliance sur 1 dans votre pipeline CI et CD pour activer la vérification de l'examen par les pairs. De même, dans le pipeline CD, cette configuration exécute la validation
de la revue par les pairs pour toutes les demandes d'extraction liées à votre déploiement en cours. |
Facultatif | Verrouillé |
peer-review-collection |
texte | Pour extraire une liste de demandes d'extraction et de leurs titres associés pour votre déploiement en cours, définissez cette valeur sur 1 | Facultatif | Déverrouillé |
pipeline-config |
texte | Fichier de configuration qui personnalise le comportement du pipeline. | Obligatoire | Verrouillé |
pipeline-config-branch |
texte | Branche de la configuration de pipeline DevSecOps. | Facultatif | Verrouillé |
pipeline-config-repo |
texte | URL de référentiel de l'emplacement de la configuration de pipeline DevSecOps. | Facultatif | Déverrouillé |
publish-retry-duration |
texte | Indique la durée d'attente, en secondes, avant le lancement de la prochaine tentative de publication d'informations collectées. | Facultatif | Verrouillé |
pipeline-debug |
sélection | Commutateur du mode débogage de pipeline. | Facultatif | Déverrouillé |
pipeline-display-name |
texte | Permet de personnaliser le nom d'affichage des parcours de pipeline et des parcours de tâches qui leur sont associés. | Facultatif | Déverrouillé |
registry-namespace |
texte | Espace de nom de registre de conteneur pour l'image. | Obligatoire | Verrouillé |
registry-region |
texte | Région IBM Cloud du registre d'images. | Obligatoire | Verrouillé |
repository |
texte | L' URL du dépôt de code source de votre application. | Facultatif | Déverrouillé |
repository-integration |
texte | Nom d'intégration du référentiel. | Facultatif | Déverrouillé |
sbom-validation-collect-evidence |
texte | Activez la collecte d'informations collectées pour l'analyse de validation sbom pour le sbom cyclonedx. Si cette valeur est définie sur 1, la validation sbom collecte les informations collectées. | Facultatif | Déverrouillé |
signing-key |
SECRET | Clé privée codée en base64 pour signer des images à l'aide des données de fichier .pfx. |
Obligatoire | Déverrouillé |
skip-sign-artifact-type |
texte | Ignorer la signature des images pour la liste donnée de types d'artefacts (par exemple, log;report;documentation). |
Facultatif | Déverrouillé |
skip-inventory-update-on-failure |
texte | Commutateur qui arrête la mise à jour du stock en cas d'échec de l'exécution d'un EC. | Facultatif | Déverrouillé |
slack-notifications |
texte | Le bouton permettant d'activer ou de désactiver l'intégration Slack | Facultatif | Verrouillé |
slsa-attestation |
sélection | Commutateur qui active les attestations SLSA. | Facultatif | Déverrouillé |
slsa-attestation-public-key |
SECRET | Clé publique base64-encoded pour vérifier les rapports d'attestation SLSA. | Facultatif | Déverrouillé |
sonarqube |
intégration des outils | Intégration de l'outil Sonarqube. | Facultatif | Verrouillé |
sonarqube_standby |
intégration des outils | L'intégration de l'outil Sonarqube de secours qui peut être utilisée comme rétromigration. | Facultatif | Déverrouillé |
sonarqube-config |
texte | Exécute une analyse SonarQube dans un conteneur Docker-Docker isolé (configuration par défaut) ou dans un cluster Kubernetes de développement existant (configuration de cluster). Vous pouvez également utiliser votre propre instance SonarQube
et configurer l'intégration d'outils SonarQube (configuration personnalisée). Options: default, cluster ou custom. La valeur par défaut est default. Pour plus d'informations, voir (
Ajout de SonarQube au pipeline d'intégration continue). |
Obligatoire | Verrouillé |
sonarqube-user-token |
SECRET | Transmettre le jeton d'utilisateur utilisé pour l'accès à l'API dans le cas où sonarqube-config est défini sur custom |
Facultatif | Déverrouillé |
sonarqube-namespace |
texte | Espace de nom Kubernetes configuré à utiliser avec l'instance SonarQube créée par le pipeline. | Facultatif | Déverrouillé |
sonarqube-instance-image |
texte | L'image de l'instance Sonarqube qui est utilisée pour s'exécuter en tant que conteneur Docker-Docker isolé. | Facultatif | Déverrouillé |
sonarqube-scanner-image |
texte | Image de l'interface de ligne de commande du scanner Sonarqube utilisée pour la commande d'analyse sonarqube par défaut. | Facultatif | Déverrouillé |
sonarqube-scan-command |
texte | Commande d'analyse sonarqube qui démarre l'analyse sonarqube. sonarqube-scan-command doit être défini pour les projets Java Maven. Pour plus d'informations, voir sonarqube-scan-command |
Facultatif | Déverrouillé |
| certificat racine sonarqube | Texte ou secret | Si sonarqube-config est défini sur custom, le certificat autosigné est transmis sous la forme d'un texte formaté PEM ou d'un secret codé base64 |
Facultatif | Déverrouillé |
static-scan-retry-count |
texte | Nombre de tentatives avant l'établissement de l'instance Sonarqube. | Facultatif | Déverrouillé |
static-scan-retry-sleep |
texte | Temps d'attente par itération de relance. | Facultatif | Déverrouillé |
subpipeline-webhook-token |
SECRET | Secret de webhook du Subpipeline Webhook Trigger pour le déclenchement de pipelines asynchrones. Voir aussi Mise à jour des webhooks de l'étape asynchrone. |
Facultatif | Déverrouillé |
sysdig-api-token |
texte | Valeur du jeton d'API Sysdig. Le jeton est visible à partir de la page Profil utilisateur de l'instance Sysdig. Cette valeur est requise pour l'exécution de l'analyse Sysdig. | Obligatoire | Déverrouillé |
sysdig-inline-scanner-image |
texte | Image de scanner en ligne Sysdig à utiliser pour l'analyse. La valeur par défaut est quay.io/sysdig/secure-inline-scan:2 |
Facultatif | Déverrouillé |
sysdig-scan |
sélection | Activez l'analyse Sysdig pour les images. Si cette valeur est définie sur 1, l'analyse Sysdig est activée. | Obligatoire | Déverrouillé |
sysdig-policies |
texte | Identificateur des règles sysdig avec des valeurs séparées par des virgules. Vous pouvez trouver l'identificateur de règle dans la section How to scan Images with this policy (recherchez le nom après la balise --policy ) |
Facultatif | Déverrouillé |
sysdig-url |
texte | L' URL de l'instance Sysdig à utiliser pour l'analyse. La valeur par défaut est https://us-south.security-compliance-secure.cloud.ibm.com |
Facultatif | Déverrouillé |
va-scan-retry-count |
texte | Nombre de tentatives avant l'exécution de l'analyse de rapport de vulnérabilité. | Obligatoire | Déverrouillé |
va-scan-retry-sleep |
texte | Temps d'attente par itération de relance. | Facultatif | Déverrouillé |
version |
texte | Version de l'application à déployer. | Obligatoire | Verrouillé |
| Nom | Type | Description | Requise ou facultative | Verrouillé ou déverrouillé |
|---|---|---|---|---|
artifact-token |
SECRET | Jeton dans lequel les artefacts sont stockés | Obligatoire si le référentiel d'artefacts se trouve dans un fournisseur source différent. | Déverrouillé |
artifactory-dockerconfigjson |
SECRET | Fichier Docker config.json codé en base64 dans lequel sont stockées les données d'identification pour Artifactory. |
Facultatif | Déverrouillé |
assignee |
texte | Le cessionnaire de la demande de changement. | Facultatif | Déverrouillé |
backout-plan |
texte | Plan de la manière dont la modification sera annulée en cas d'échec. | Facultatif | Déverrouillé |
batched-evidence-collection |
texte | Définissez cet indicateur pour activer la collecte d'informations collectées en mode de traitement par lots, ce qui réduit les appels réseau. Valeur par défaut 1 |
Facultatif | Déverrouillé |
ciso-ibmcloud-api-key |
SECRET | Remplace ibmcloud-api-key pour la signature d'image et la vérification de signature. |
Facultatif | Déverrouillé |
cocoa-config-retry-status-code |
texte | Code de statut de réponse pour un appel d'API qui doit être retenté dans l'interface de ligne de commande de cacao. Par exemple : 500,404. Valeur par défaut : 500 |
Facultatif | Déverrouillé |
cocoa-config-max-retry-attempts |
texte | Nombre de fois où l'interface de ligne de commande de cacao peut relancer l'appel d'API. Par exemple : 5. Valeur par défaut : 3 |
Facultatif | Déverrouillé |
cocoa-config-git-automerge-threshold |
texte | Valeur du seuil de fusion automatique (en secondes) utilisée pour trier et récupérer les derniers PR fusionnés. Valeur par défaut : 10 |
Facultatif | Déverrouillé |
cocoa-config-git-default-branch (supported in Q4, 2022) |
texte | Branche Git par défaut pour l'interface de ligne de commande de cacao. Par exemple : main. Valeur par défaut : master |
Facultatif | Déverrouillé |
change-request-duration |
texte | Le temps alloué aux tâches de maintenance, en minutes, pour établir l'heure de fin prévue de la modification. La durée par défaut est " 30 min. |
Facultatif | Déverrouillé |
change-management-repo |
texte | L' URL du référentiel de gestion des modifications. | Facultatif | Verrouillé |
change-request-id |
texte | ID d'une demande de changement ouverte. Si ce paramètre est défini par défaut sur « notAvailable », une demande de modification est automatiquement créée par le pipeline de déploiement continu. |
Facultatif | Déverrouillé |
cluster |
texte | Nom du cluster de génération Docker. | Obligatoire | Verrouillé |
cluster-region |
texte | Région IBM Cloud qui héberge le cluster. | Obligatoire | Verrouillé |
compliance-baseimage |
texte | Image de base pour l'exécution du code de pipeline intégré. | Facultatif | Déverrouillé |
cos-api-key |
SECRET | Clé d'API Cloud Object Storage. | Facultatif | Verrouillé |
cos-access-key-id |
SECRET | ID de clé d'accès Cloud Object Storage provenant des données d'identification HMAC. (Fourni avec cos-secret-access-key au lieu de cos-api-key) |
Facultatif | Déverrouillé |
cos-secret-access-key |
SECRET | Clé d'accès secrète Cloud Object Storage à partir des données d'identification HMAC. (Fourni avec cos-access-key-id au lieu de cos-api-key) |
Facultatif | Déverrouillé |
cos-bucket-name |
texte | Nom du compartiment dans l'instance Cloud Object Storage utilisé comme casier de preuves. | Facultatif | Verrouillé |
cos-endpoint |
texte | Noeud final qui stocke les informations collectées dans l'instance Cloud Object Storage utilisée comme casier d'informations collectées. Pour plus d'informations, voir Types de noeud final. | Facultatif | Verrouillé |
backup-cos-api-key |
SECRET | La clé API Backup Cloud Object Storage avec l'autorisation Reader. | Facultatif | Verrouillé |
backup-cos-access-key-id |
SECRET | BackupCloud Object Storage Access Key ID from HMAC credentials. (Fourni avec backup-cos-secret-access-key au lieu de backup-cos-api-key) |
Facultatif | Déverrouillé |
backup--secret-access-key |
SECRET | BackupCloud Object Storage Secret Access Key from HMAC credentials. (Fourni avec backup-cos-access-key-id au lieu de backup-cos-api-key) |
Facultatif | Déverrouillé |
backup-cos-bucket-name |
texte | Nom du compartiment de sauvegarde de votre instance d' Cloud Object Storage, utilisé comme espace de stockage des preuves. | Facultatif | Déverrouillé |
backup-cos-endpoint |
texte | Le point final qui lit les preuves de l'instance d' Cloud Object Storage s de sauvegarde utilisée comme coffre-fort de preuves. Pour plus d'informations, voir Types de noeud final. | Facultatif | Verrouillé |
cr-pipeline-name |
texte | Nom du pipeline qui crée la demande de changement. | Facultatif | Déverrouillé |
cr-pipeline-version |
texte | Version du pipeline qui crée la demande de changement. | Facultatif | Déverrouillé |
cra-ibmcloud-api-key |
SECRET | Remplace le ibmcloud-api-key utilisé par les tâches CRA. |
Facultatif | Déverrouillé |
customer-impact |
texte | Impact de la modification sur le client. | Facultatif | Déverrouillé |
deployment-config |
texte | Chaîne JSON qui est un tableau d'objets de configuration de déploiement. Applicable uniquement pour cd-change-request-listener, afin de permettre plusieurs déploiements, où les evidence-checks-config-path paramètres
region, servicenow-crn-mask, inventory-ignore-file, peuvent être remplacés par chacun des objets de configuration de déploiement. |
Facultatif | Déverrouillé |
deployment-impact |
texte | Impact de la modification sur le déploiement. | Facultatif | Déverrouillé |
[deployment-traceability] |
texte | Fixer la valeur à 1 pour activer la traçabilité du déploiement | Facultatif | Déverrouillé |
description |
texte | La description de la modification qui est ajoutée à la description de la demande de modification. | Facultatif | Déverrouillé |
dind-image |
texte | Image de base pour l'exécution des composants sidecar. | Facultatif | Déverrouillé |
doi-buildnumber |
texte | Valeur de numéro de génération à utiliser comme indicateur --buildnumber dans les commandes ibmcloud doi. |
Facultatif | Déverrouillé |
doi-environment |
texte | Environnement cible DevOps Insights. | Facultatif | Verrouillé |
doi-ibmcloud-api-key |
SECRET | Clé d'API IBM Cloud qui interagit avec l'instance DevOps Insights où les enregistrements DOI sont téléchargés. | Facultatif | Verrouillé |
doi-logicalappname |
texte | Nom d'application à utiliser comme indicateur --logicalappname dans les commandes ibmcloud doi. |
Facultatif | Déverrouillé |
doi-tags |
texte | Balises personnalisées séparées par des virgules. | Facultatif | Déverrouillé |
doi-toolchain-id |
texte | ID de chaîne d'outils de l'instance DevOps Insights. | Facultatif | Verrouillé |
emergency-label |
texte | Identifie la demande d'extraction en tant qu'urgence. | Facultatif | Verrouillé |
force-redeploy |
texte | Force le déploiement ou le redéploiement de l'application, même si le dernier déploiement ne contient pas d'écart dans l'inventaire. Affectez à ce paramètre la valeur true pour forcer un déploiement de l'application comme s'il
s'agissait du premier déploiement sur l'environnement cible spécifié. Par défaut, ce paramètre est défini sur false. |
Facultatif | Déverrouillé |
git-token |
SECRET | Jeton d'accès au référentiel Git. | Facultatif | Verrouillé |
github-token |
SECRET | Le jeton d'accès au dépôt « GitHub ». | Facultatif | Déverrouillé |
grit-token |
SECRET | Le jeton d'accès « Git Repos and Issue Tracking ». | Facultatif | Déverrouillé |
iam_retry_count |
texte | Nombre de nouvelles tentatives d'attente pour l'extraction du jeton IAM. | Facultatif | Déverrouillé |
iam_retry_sleep |
texte | Temps d'attente pour l'extraction du jeton IAM. | Facultatif | Déverrouillé |
ibmcloud-api-key |
SECRET | Clé d'API IBM Cloud qui interagit avec l'outil d'interface de ligne de commande ibmcloud. |
Obligatoire | Verrouillé |
impact |
texte | Remarques supplémentaires concernant les conséquences de la mise en œuvre de cette modification. | Facultatif | Déverrouillé |
incident-repo |
intégration des outils | Cet incident concerne le rapport URL. | Facultatif | Verrouillé |
inventory-repo |
intégration des outils | URL de référentiel d'inventaire. | Facultatif | Verrouillé |
incident-assignee |
texte | Le cessionnaire pour les problèmes d'incident (nom d'utilisateurGitHub ou GitLab ). | Facultatif | Déverrouillé |
incident-assignees |
texte | Un ou plusieurs destinataires des problèmes d'incident (un ou plusieurs noms d'utilisateur séparés par une virgule). Ce paramètre ne peut être utilisé qu'avec les comptes GitHub et GitLab Premium. | Facultatif | Déverrouillé |
incident-label |
texte | Libellé des nouveaux incidents. | Facultatif | Déverrouillé |
incident-labels |
texte | Libellés des nouveaux problèmes d'incident. incident-labels peut être un ou plusieurs libellés séparés par une virgule. |
Facultatif | Déverrouillé |
opt-in-pr-collection |
texte | Ajoutez une valeur pour activer la collecte de DA. | Facultatif | Déverrouillé |
pipeline-config |
texte | Fichier de configuration qui personnalise le comportement du pipeline. | Obligatoire | Verrouillé |
pipeline-config-branch |
texte | Branche de la configuration de pipeline DevSecOps. | Facultatif | Verrouillé |
pipeline-config-repo |
texte | URL de référentiel de l'emplacement de la configuration de pipeline DevSecOps. | Facultatif | Verrouillé |
pipeline-debug |
sélection | Commutateur du mode débogage de pipeline. | Facultatif | Déverrouillé |
pipeline-dockerconfigjson |
SECRET | Fichier Docker config.json codé en base64 qui permet d'extraire des images d'un registre privé. |
Facultatif | Verrouillé |
pre-prod-evidence-collection |
texte | Définissez cet indicateur pour collecter les informations collectées de préproduction et les demandes de changement dans le déploiement de production (target-environment-purpose défini sur production). La valeur
par défaut est 0. |
Facultatif | Verrouillé |
priority |
texte | Le niveau de priorité de la demande de modification. | Facultatif | Déverrouillé |
publish-retry-duration |
texte | Indique la durée d'attente, en secondes, avant le lancement de la prochaine tentative de publication d'informations collectées. | Facultatif | Déverrouillé |
purpose |
texte | La raison pour laquelle ce changement est nécessaire. | Facultatif | Déverrouillé |
region |
texte | Région cible sur laquelle l'application est déployée. | Facultatif | Déverrouillé |
rollback-change-request-id |
texte | ID de la demande de changement du déploiement conclu sur lequel il faut revenir | Nécessaire pour le pipeline de rétrocession de CD | Déverrouillé |
rollback-enabled |
texte | Indicateur permettant de définir si la fonction d'annulation en ligne doit être activée ou non. Valeur par défaut "0" | Facultatif | Déverrouillé |
rollback-limit |
texte | nombre entier qui indique combien de déploiements en arrière le retour en arrière peut être effectué. Valeur par défaut "1" | Facultatif | Déverrouillé |
sbom-validation-collect-evidence |
texte | Activez la vérification du statut de l'analyse de validation sbom dans le pipeline d'EC. Si cette valeur est définie sur 1, le statut de l'analyse de validation sbom (réussite ou échec) est vérifié. | Facultatif | Déverrouillé |
source-environment |
texte | Environnement source à partir duquel l'application est promue. | Obligatoire | Verrouillé |
summary-retry-attempts |
texte | Définissez le nombre maximal de nouvelles tentatives pour le téléchargement du récapitulatif des informations collectées. La valeur par défaut est 5. |
Facultatif | Déverrouillé |
summary-max-retry-time |
texte | Définissez le délai d'attente maximal pour le téléchargement du récapitulatif des informations collectées. Le temps d'attente réel est généré de manière exponentielle à chaque nouvelle tentative jusqu'à ce qu'il atteigne le temps d'attente
maximal défini avec ce paramètre. La valeur par défaut est 32. |
Facultatif | Déverrouillé |
target-environment |
texte | L'environnement cible dans lequel l'application est déployée. | Obligatoire | Verrouillé |
target-environment-purpose |
texte | Contexte de l'environnement dans lequel l'application est déployée. Valeurs valides: pre_prod, production |
Obligatoire | Verrouillé |
target-environment-detail |
texte | Description de l'environnement cible dans lequel l'application est déployée. | Obligatoire | Verrouillé |
version |
texte | Version de l'application à déployer. | Obligatoire | Verrouillé |
| Nom | Type | Description | Requise ou facultative |
|---|---|---|---|
app-url |
texte | L' URL de votre application qui est déployée sur la cible. Recommandé pour les applications qui utilisent l'URL d'application de transfert. | Obligatoire |
artifactory-dockerconfigjson |
SECRET | Fichier Docker config.json codé en base64 dans lequel sont stockées les données d'identification pour Artifactory. |
Facultatif |
baseimage-auth-email |
texte | Les identifiants de l'image de base Dockerfile de l'application, nécessaires à l'analyse effectuée par Code Risk Analyzer. | Facultatif |
baseimage-auth-host |
texte | Les identifiants de l'image de base Dockerfile de l'application, nécessaires à l'analyse effectuée par Code Risk Analyzer. | Facultatif |
baseimage-auth-password |
SECRET | Les identifiants de l'image de base Dockerfile de l'application, nécessaires à l'analyse effectuée par Code Risk Analyzer. | Facultatif |
baseimage-auth-user |
texte | Les identifiants de l'utilisateur pour l'image de base du fichier Dockerfile de l'application, nécessaires à l'analyse effectuée par Code Risk Analyzer. | Facultatif |
batched-evidence-collection |
texte | Définissez cet indicateur pour activer la collecte d'informations collectées en mode de traitement par lots, ce qui réduit les appels réseau. Valeur par défaut 1 |
Facultatif |
branch |
texte | Branche de référentiel Git du référentiel qui contient le code source de votre application. Valeur par défaut: master. |
Facultatif |
cocoa-config-retry-status-code |
texte | Code de statut de réponse pour un appel d'API qui doit être retenté dans l'interface de ligne de commande de cacao. Par exemple : 500,404. Valeur par défaut : 500 |
Facultatif |
cocoa-config-max-retry-attempts |
texte | Nombre de fois où l'interface de ligne de commande de cacao peut relancer l'appel d'API. Par exemple : 5. Valeur par défaut : 3 |
Facultatif |
cocoa-config-git-default-branch (supported in Q4, 2022) |
texte | Branche Git par défaut pour l'interface de ligne de commande de cacao. Par exemple : main. Valeur par défaut : master |
Facultatif |
cocoa-display-elapsed-time |
texte | Définissez ce paramètre sur une valeur non vide pour imprimer le temps écoulé en secondes pour l'exécution de la commande CLI de cacao. Exemple: Elapsed time: 5.32 seconds. |
Facultatif |
compliance-baseimage |
texte | Image de base pour l'exécution du code de pipeline intégré. | Facultatif |
cos-api-key |
SECRET | Clé d'API Cloud Object Storage. | Facultatif |
cos-access-key-id |
SECRET | ID de clé d'accès Cloud Object Storage provenant des données d'identification HMAC. (Fourni avec cos-secret-access-key au lieu de cos-api-key) |
Facultatif |
cos-secret-access-key |
SECRET | Clé d'accès secrète Cloud Object Storage à partir des données d'identification HMAC. (Fourni avec cos-access-key-id au lieu de cos-api-key) |
Facultatif |
cos-bucket-name |
texte | Nom du compartiment dans l'instance Cloud Object Storage utilisé comme casier de preuves. | Facultatif |
cos-endpoint |
texte | Noeud final qui stocke les informations collectées dans l'instance Cloud Object Storage utilisée comme casier d'informations collectées. Pour plus d'informations, voir Types de noeud final. | Facultatif |
backup-cos-api-key |
SECRET | La clé API Backup Cloud Object Storage avec l'autorisation Reader. | Facultatif |
backup-cos-access-key-id |
SECRET | BackupCloud Object Storage Access Key ID from HMAC credentials. (Fourni avec backup-cos-secret-access-key au lieu de backup-cos-api-key) |
Facultatif |
backup--secret-access-key |
SECRET | BackupCloud Object Storage Secret Access Key from HMAC credentials. (Fourni avec backup-cos-access-key-id au lieu de backup-cos-api-key) |
Facultatif |
backup-cos-bucket-name |
texte | Nom du compartiment de sauvegarde de votre instance d' Cloud Object Storage, utilisé comme espace de stockage des preuves. | Facultatif |
backup-cos-endpoint |
texte | Le point final qui lit les preuves de l'instance d' Cloud Object Storage s de sauvegarde utilisée comme coffre-fort de preuves. Pour plus d'informations, voir Types de noeud final. | Facultatif |
cr-ibmcloud-api-key |
SECRET | Remplace ibmcloud-api-key s'il est fourni, pour extraire l'image de Container Registry pour l'analyse Sysdig. |
Facultatif |
cr-resource-group |
texte | Groupe de ressources utilisé pour accéder à Container Registry. | Facultatif |
cra-custom-script-path |
texte | Chemin d'accès à un script personnalisé à exécuter avant l'analyse CRA. Ce script a pour but de permettre la définition de variables d'environnement dans le cadre de l'outil CRA BOM. | Facultatif |
cra-cveignore-path |
texte | Chemin d'accès au fichier cveignore, relatif à la racine du référentiel d'application. Le chemin d'accès au fichier par défaut est .cra/.cveignore si la valeur n'est pas fournie. |
Facultatif |
cra-docker-build-context |
texte | Si cet indicateur est spécifié, Code Risk Analyzer utilise le répertoire indiqué dans le paramètre « path » comme contexte de compilation d' Docker. La valeur par défaut est false. |
Facultatif |
cra-docker-buildflags |
texte | Personnaliser la commande de compilation Docker pour l'analyse lors de la phase de compilation. Par défaut, ce paramètre est vide. | Facultatif |
cra-dockerfile-pattern |
texte | Possibilité d'ajouter un fichier Dockerfile avec une convention de dénomination différente, telle que enterprise-linux.Dockerfile |
Facultatif |
cra-exclude-devdependencies |
texte | Indique s'il convient d'exclure des dépendances de développement de l'analyse (true ou false). La valeur par défaut est false. |
Facultatif |
cra-gradle-exclude-configs |
texte | Permet de spécifier les configurations d' Gradle s dont les dépendances doivent être exclues lors de l'analyse. Exemple: runtimeClasspath,testCompileClasspath. Par défaut, ce paramètre est vide. |
Facultatif |
cra-ibmcloud-api-key |
SECRET | Remplace le ibmcloud-api-key utilisé par les tâches CRA. |
Facultatif |
cra-maven-exclude-scopes |
texte | Spécifie les portées Maven dont les dépendances doivent être exclues lors de l'analyse. Exemple: test,compile. Par défaut, ce paramètre est vide. |
Facultatif |
cra-nodejs-create-package-lock |
texte | Active la reconnaissance via Code Risk Analyzer pour générer le fichier package-lock.json pour les référentiels node.js. Par défaut, ce paramètre a pour valeur false. |
Facultatif |
cra-python-create-requirements-txt |
texte | Obsolète. Les nouveaux outils de l'ARC n'utilisent plus ce paramètre. Active la reconnaissance via Code Risk Analyzer pour générer le fichier requirements.txt pour les référentiels Python. Par défaut, ce paramètre a pour valeur
false. |
Facultatif |
custom-exempt-label |
texte | Définit le libellé personnalisé avec lequel le problème d'incident a été marqué comme étant exempté. | Facultatif |
detect-secrets-baseline-filename |
texte | Nom du fichier de version de référence dans votre référentiel d'applications. | Facultatif |
detect-secrets-exclusion-list |
texte | Liste d'expressions régulières de fichiers à exclure dans l'analyse detect-secrets. | Facultatif |
detect-secrets-image |
texte | Indique une autre image de secrets de détection, y compris des images personnalisées ou des versions spécifiques de l'image officielle. | Facultatif |
detect-secrets-verbose |
texte | Affiche le nom du fichier en cours d'analyse. | Facultatif |
dev-region |
texte | Région IBM Cloud qui héberge le cluster. Requis pour les analyses statiques et dynamiques par défaut. | Obligatoire |
dev-resource-group |
texte | Groupe de ressources de cluster. | Obligatoire |
dind-image |
texte | Image de base pour l'exécution des composants sidecar. | Facultatif |
doi-environment |
texte | Environnement cible DevOps Insights. | Facultatif |
doi-ibmcloud-api-key |
SECRET | Clé d'API IBM Cloud qui interagit avec l'instance DevOps Insights où les enregistrements DOI sont téléchargés. | Facultatif |
doi-tags |
texte | Balises personnalisées séparées par des virgules. | Facultatif |
doi-toolchain-id |
texte | ID de chaîne d'outils de l'instance DevOps Insights. | Facultatif |
environment-tag |
texte | Nom de la balise qui représente l'environnement cible dans l'inventaire. Exemple:prod_latest |
Obligatoire |
git-token |
SECRET | Jeton d'accès au référentiel Git. | Facultatif |
github-token |
SECRET | Le jeton d'accès au dépôt « GitHub ». | Facultatif |
grit-token |
SECRET | Le jeton d'accès « Git Repos and Issue Tracking ». | Facultatif |
ibmcloud-api-key |
SECRET | Clé d'API IBM Cloud qui interagit avec l'outil d'interface de ligne de commande ibmcloud. |
Obligatoire |
ibmcloud-enable-session-keep-alive |
sélection | Conservez la session de l'interface de ligne de commande IBM Cloud active pour les travaux à exécution longue dans l'analyse de Code Risk Analyzer, si cette valeur est définie sur 1. | Facultatif |
incident-assignee |
texte | Le cessionnaire pour les problèmes d'incident (nom d'utilisateurGitHub ou GitLab ). | Facultatif |
incident-assignees |
texte | Un ou plusieurs destinataires des problèmes d'incident (un ou plusieurs noms d'utilisateur séparés par une virgule). Ce paramètre ne peut être utilisé qu'avec les comptes GitHub et GitLab Premium. | Facultatif |
incident-label |
texte | Libellé des nouveaux incidents. | Facultatif |
incident-labels |
texte | Libellés des nouveaux problèmes d'incident. incident-labels peut être un ou plusieurs libellés séparés par une virgule. |
Facultatif |
incident-repo |
intégration des outils | Cet incident concerne le rapport URL. | Facultatif |
inventory-exclude |
texte | Liste séparée par des virgules des entrées d'inventaire exclues pour analyse et test dans le pipeline CC. Les entrées peuvent également être spécifiées à l'aide de modèles glob. | Facultatif |
inventory-include |
texte | Liste séparée par des virgules des entrées d'inventaire incluses pour l'analyse et le test dans le pipeline CC. Les entrées peuvent également être spécifiées à l'aide de modèles glob. Si cette option n'est pas définie, toutes les entrées sont analysées et testées. | Facultatif |
inventory-repo |
intégration des outils | URL de référentiel d'inventaire. | Facultatif |
opt-in-auto-close |
texte | Permet la fermeture automatique des problèmes liés à des vulnérabilités, lorsque la vulnérabilité n'est plus détectée par le pipeline CC et le pipeline PR avec collecte de preuves. La valeur par défaut est 1. |
Facultatif |
opt-in-cra-auto-remediation |
texte | Indique si IBM Cloud cra auto remediation est exécuté (true ou false). |
Facultatif |
opt-in-cra-auto-remediation-enabled-repos |
texte | Indique la liste des noms de référentiel séparés par des virgules qui doivent être activés pour IBM Cloud cra auto remediation. Ce paramètre est pris en compte uniquement si opt-in-cra-auto-remediation est défini
sur true |
Facultatif |
opt-in-cra-auto-remediation-force |
texte | Force IBM Cloud cra auto remediation à mettre à jour les packages même si la version principale est différente de la version de package vulnérable actuelle (true ou false). Ce paramètre est pris en
compte uniquement si opt-in-cra-auto-remediation est défini sur true |
Facultatif |
opt-in-dynamic-api-scan |
texte | Pour activer l'analyse d'API OWASP Zap. | Facultatif |
opt-in-dynamic-scan |
texte | Pour activer l'analyse Zap OWASP. | Facultatif |
opt-in-dynamic-ui-scan |
texte | Pour activer l'analyse de l'interface utilisateur OWASP Zap. | Facultatif |
opt-in-sonar |
texte | Intégration de l'analyse Sonarqube. | Facultatif |
opt-in-sonar-hotspots |
texte | Permet la détection de point d'accès dans les analyses de sonarqube. | Facultatif |
pipeline-config |
texte | Fichier de configuration qui personnalise le comportement du pipeline. | Obligatoire |
pipeline-config-branch |
texte | Branche de la configuration de pipeline DevSecOps. | Facultatif |
pipeline-config-repo |
texte | URL de référentiel de l'emplacement de la configuration de pipeline DevSecOps. | Facultatif |
pipeline-debug |
sélection | Commutateur du mode débogage de pipeline. | Facultatif |
pipeline-dockerconfigjson |
SECRET | Fichier Docker config.json codé en base64 qui permet d'extraire des images d'un registre privé. |
Facultatif |
pipeline-display-name |
texte | Permet de personnaliser le nom d'affichage des parcours de pipeline et des parcours de tâches qui leur sont associés. | Facultatif |
publish-retry-duration |
texte | Indique la durée d'attente, en secondes, avant le lancement de la prochaine tentative de publication d'informations collectées. | Facultatif |
region-prefix |
texte | Nom de région comme préfixe de la balise latest pour l'environnement cible. Exemple : us-south |
Facultatif |
repo-url |
texte | L' URL du référentiel de votre application. | Obligatoire, si le même inventaire est utilisé pour stocker plusieurs artefacts d'application. |
repository-integration |
texte | Nom d'intégration du référentiel. | Facultatif |
sbom-validation-collect-evidence |
texte | Activez la collecte d'informations collectées pour l'analyse de validation sbom pour le sbom cyclonedx. Si cette valeur est définie sur 1, la validation sbom collecte les informations collectées. | Facultatif |
slack-notifications |
texte | Le bouton permettant d'activer ou de désactiver l'intégration Slack | Facultatif |
sonarqube |
intégration des outils | Intégration de l'outil Sonarqube. | Facultatif |
sonarqube-config |
texte | Exécute une analyse SonarQube dans un conteneur Docker-Docker isolé (configuration par défaut) ou dans un cluster Kubernetes de développement existant (configuration de cluster). Vous pouvez également utiliser votre propre instance SonarQube
et configurer l'intégration d'outils SonarQube (configuration personnalisée). Options: default, cluster ou custom. La valeur par défaut est default. Pour plus d'informations, voir (
Ajout de SonarQube au pipeline d'intégration continue). |
Obligatoire |
sysdig-api-token |
texte | Valeur du jeton d'API Sysdig. Le jeton est visible à partir de la page Profil utilisateur de l'instance Sysdig. Cette valeur est nécessaire pour l'exécution de l'analyse Sysdig. | Obligatoire |
sysdig-inline-scanner-image |
texte | Image de scanner en ligne Sysdig à utiliser pour l'analyse. La valeur par défaut est quay.io/sysdig/secure-inline-scan:2 |
Facultatif |
sysdig-scan |
sélection | Activez l'analyse Sysdig pour les images. Si cette valeur est définie sur 1, l'analyse Sysdig est activée. | Obligatoire |
sysdig-url |
texte | L' URL de l'instance Sysdig à utiliser pour l'analyse. La valeur par défaut est https://secure.sysdig.com |
Facultatif |
sysdig-url |
texte | L' URL de l'instance Sysdig à utiliser pour l'analyse. La valeur par défaut est https://secure.sysdig.com |
Facultatif |
| Nom | Type | Description | Requise ou facultative | Verrouillé ou déverrouillé |
|---|---|---|---|---|
dind-image |
texte | Image de base pour l'exécution des composants sidecar. | Facultatif | Déverrouillé |
pipeline-display-name |
texte | Permet de personnaliser le nom d'affichage des parcours de pipeline et des parcours de tâches qui leur sont associés. | Facultatif | Déverrouillé |
inventory-ignore-file |
texte | Nom de fichier personnalisé pour le fichier .inventoryignore, ce fichier contient la liste des fichiers/dossiers à ignorer lors de chaque exécution de promotion partielle. | Facultatif | Déverrouillé |
inventory-include |
texte | Entrées d'inventaire à promouvoir sélectivement en promotion partielle. | Facultatif | Déverrouillé |
inventory-exclude |
texte | Entrées d'inventaire à exclure en promotion partielle. | Facultatif | Déverrouillé |
source-environment |
texte | Branche d'inventaire source de la promotion. | Obligatoire | Verrouillé |
target-environment |
texte | Branche d'inventaire source de la promotion. | Obligatoire | Verrouillé |
| Nom | Type | Description | Requise ou facultative | Verrouillé ou déverrouillé |
|---|---|---|---|---|
source-environment |
texte | Branche d'inventaire source de la promotion. | Obligatoire | Verrouillé |
pipeline-display-name |
texte | Permet de personnaliser le nom d'affichage des parcours de pipeline et des parcours de tâches qui leur sont associés. | Facultatif | Déverrouillé |
promotion-validation-scope |
texte | Définir l'étendue de la validation. Par défaut, la validation s'effectue sur la base du delta. Il peut être défini à full-inventory, si vous souhaitez valider tous les articles de l'inventaire. |
Facultatif | Déverrouillé |
Spécifications
Les spécifications suivantes peuvent vous aider à expliquer les paramètres.
assignee
Ce paramètre est destiné à la demande d'extraction de promotion. Cette valeur contient le cessionnaire de la demande de changement. Il doit s'agir d'un ID fonctionnel ou d'un courrier électronique qui sera affecté à la demande de changement dans le système de gestion des changements.
backout-plan
Ce paramètre est destiné à la demande d'extraction de promotion. Plan de la manière dont la modification sera annulée en cas d'échec. Par défaut, il est vide.
branch
Il s'agit d'un paramètre facultatif pour le pipeline d'EC. Il détermine la branche qui extrait le code du référentiel d'application. Par défaut, c'est master.
durée-demande-modification
Il s'agit d'un paramètre facultatif pour le pipeline CD. La valeur change la durée de la maintenance. La valeur par défaut est 30 min.
change-request-id
Il s'agit d'un paramètre facultatif pour le pipeline CD. En fournissant un ID de demande de changement, le pipeline ignore la création d'une nouvelle demande de changement et utilise la demande de changement fournie. Si ce paramètre est défini
sur « notAvailable » ou laissé vide, une demande de modification est automatiquement créée par le pipeline de déploiement continu. La valeur par défaut est notAvailable.
grappe
Ce paramètre contient le nom du cluster dans le pipeline CD, qui est utilisé pour le déploiement Docker. Ce paramètre est obligatoire pour l'application d'exemple.
cluster-name
Ce paramètre contient le nom du cluster dans le pipeline d'EC, qui est utilisé pour le déploiement Docker. Ce paramètre est obligatoire.
cluster-region
Il s'agit d'un paramètre pour le pipeline CD. Région IBM Cloud qui héberge le cluster. Il s'agit d'un paramètre obligatoire pour l'exemple d'application.
compliance-baseimage
Ce paramètre contient la version de compliance-baseimage. Si vous souhaitez utiliser autre chose que l'image la plus récente, utilisez ce paramètre.
Exemple :
icr.io/continuous-delivery/toolchains/devsecops/baseimage:some-other-tag
libellé-exempt-personnalisé
Il s'agit d'un paramètre facultatif pour les pipelines d'EC et de CC. Si vous avez marqué un problème d'incident qui est définitivement exempté avec un libellé personnalisé, ce paramètre doit contenir la valeur du libellé personnalisé.
impact sur le client
Ce paramètre est destiné à la demande d'extraction de promotion. Il enregistre l'impact de la demande de changement sur le client. Par défaut, le paramètre est la chaîne 'Critical | High | Moderate | Low | No_Impact' séparée par
une barre verticale. Editez la chaîne par défaut pour sélectionner l'une des options.
configuration-de-déploiement
La configuration de déploiement est fournie via cette propriété, sous forme de chaîne JSON. Voici un exemple de fichier de configuration de déploiement :
"deployment-config": [
{
"region": "region-1",
"servicenow-crn-mask": "crn:region-1:kubernetes::::::",
"inventory-ignore-file": "filepath/relative/to/the/inventory-repo",
"evidence-checks-config-path": "filepath/relative/to/the/pipeline-config-repo",
"deployment-prefix": "prefix1",
"trace_id": "guid1"
},
{
...
}
]
Les règles de validation suivantes s'appliquent à cette propriété. Le non-respect de l'une d'entre elles entraîne l'interruption du pipeline et l'affichage d'un message d'erreur approprié :
- Le tableau ne doit pas être vide.
- Toutes les valeurs de «
trace_id» doivent être uniques. - Chaque élément doit contenir à la fois
regionettrace_id. - La
deployment-configpropriété ne doit être fournie que pourcd-change-request-listener - Soit tous les éléments contiennent
deployment-prefix, soit aucun ne le contient. - Si
deployment-prefixest présent, sa valeur doit être unique pour tous les éléments. - Si
deployment-prefixn'est pas présent, alors la valeur deregiondoit être unique pour tous les éléments.
Pour les champs suivants, s'ils ne sont pas spécifiés par objet, les variables d'environnement globales sont utilisées comme solutions de secours :
servicenow-crn-mask→$(get_env servicenow-crn-mask)inventory-ignore-file→$(get_env inventory-ignore-file)evidence-checks-config-path→$(get_env evidence-checks-config-path)
deployment-prefix n'a pas de solution de repli globale et doit être défini explicitement s'il est utilisé.
impact-déploiement
Ce paramètre est destiné à la demande d'extraction de promotion. Il enregistre l'impact de la demande de changement sur le déploiement. Par défaut, le paramètre est la chaîne 'Small | Large' séparée par une barre verticale. Editez
la chaîne par défaut pour sélectionner l'une des options.
description
Ce paramètre est destiné à la demande d'extraction de promotion. Ce paramètre contient la description de la modification, qui s'ajoute à la description de la demande de modification. Par défaut, il est vide.
détecter-secrets-base-nom-de-fichier
Ce paramètre spécifie un nom de fichier personnalisé pour le fichier de référence utilisé par detect-secrets. Par défaut, detect-secrets recherche un fichier nommé .secrets.baseline dans le répertoire racine du référentiel. Toutefois,
si vous nommez votre fichier de version de référence différemment, vous pouvez fournir son nom de fichier à l'aide de ce paramètre.
liste-exclusion-secrets-de-détection
Ce paramètre est une propriété d'environnement qui remplace la liste d'exclusion par défaut lorsqu'une exécution est effectuée sans fichier de version de référence existant. Ce paramètre identifie les fichiers à ignorer afin que les problèmes qui leur sont liés ne soient pas créés.
Image-secrets-de-détection
Ce paramètre peut être utilisé pour spécifier une image detect-secrets différente à utiliser, telle qu'une image personnalisée ou une version spécifique de l'image detect-secrets officielle.
détecter-secrets-verbose
Ce paramètre, lorsqu'il est défini sur 1, consigne le nom du fichier en cours d'analyse.
dind-image
Ce paramètre est utilisé pour définir une image de liaison personnalisée. Définissez ce paramètre pour utiliser une balise d'image de liaison personnalisée
impact
Ce paramètre est destiné à la demande d'extraction de promotion. Des remarques supplémentaires sur l'impact de cette mise en oeuvre du changement. Par défaut, il est vide.
pipeline-debug
Si ce paramètre est défini sur 1, le pipeline s'exécute en mode débogage et les journaux affichent plus d'informations. Par défaut, cette valeur est définie sur 0.
nom de l'affichage du pipeline
La propriété personnalisée pipeline-display-name vous permet de personnaliser le nom d'affichage des parcours de pipeline. Cette fonctionnalité offre une meilleure visibilité et une meilleure traçabilité de l'exécution de vos
pipelines.
Fonctionnement
Lorsque vous transmettez la propriété pipeline-display-name dans la charge utile du déclencheur ou que vous la définissez en tant que propriété d'environnement, le nom d'exécution du pipeline est modifié pour utiliser votre
nom personnalisé.
Comportement des noms d'affichage des tâches: Lorsqu'un nom d'exécution de pipeline personnalisé est défini, les noms d'affichage des tâches individuelles au sein du pipeline sont également modifiés :
- Tâches en cours d'exécution: Les noms des tâches sont précédés de votre valeur personnalisée
pipeline-display-name - Les tâches qui n'ont pas démarré: Les noms des tâches conservent leur convention d'appellation par défaut et n'affichent le nom personnalisé qu'une fois que l'exécution de la tâche a commencé
Exemples
Réglage de pipeline-display-name à prod-deployment-v2.1.0:
- Nom de l'exécution du pipeline:
prod-deployment-v2.1.0 - Noms des tâches: Préfixe :
prod-deployment-v2.1.0suivi des identifiants du système et des suffixes spécifiques à la tâche
Meilleures pratiques
Les noms personnalisés doivent respecter les règles de dénomination de Kubernetes RFC 1123 :
- Utilisez uniquement des lettres minuscules (a-z), des chiffres (0-9), des traits d'union (-) ou des points (.)
- Commencer et terminer par un caractère alphanumérique
- Maximum 63 caractères
- Pas d'espaces ni de lettres majuscules
Invalide: CI pipeline for app-repo 1 (contient des espaces et des majuscules)
Valable: ci-pipeline-for-app-repo-1
Limitations
- Les noms des tâches ne sont modifiés que pour les tâches qui ont démarré. Les tâches qui n'ont pas encore été lancées affichent des noms par défaut jusqu'à ce que l'exécution commence.
priority
Ce paramètre est destiné à la demande d'extraction de promotion. Le niveau de priorité de la demande de modification. Par défaut, il s'agit de 'Critical | High | Moderate | Low | Plan'. Vous pouvez la remplacer par l'une de ces
valeurs.
purpose
Ce paramètre est destiné à la demande d'extraction de promotion. La raison pour laquelle ce changement est nécessaire. Par défaut, il est vide.
clé de signature
Ce paramètre est destiné au pipeline d'EC. Il s'agit d'un paramètre de type secret qui contient la clé privée base64-encoded pour la signature d'images à l'aide des données de fichier .pfx.
slack-notifications
Activez ou désactivez l'intégration Slack. Cette option étant désactivée par défaut, la valeur est 0. Défini sur 1 pour l'activer, défini sur 0 pour le désactiver.
sonarqube
Ce paramètre s'applique à tous les pipelines qui utilisent des étapes d'analyse statique. Il s'agit d'un paramètre de type d'intégration. Si vous utilisez votre propre intégration sonarqube, sélectionnez cette intégration comme valeur. Par défaut, ce paramètre est vide.
espace-noms sonarqube-namespace
Ce paramètre s'applique à tous les pipelines qui utilisent des étapes d'analyse statique. Il s'agit de l'espace de nom Kubernetes configuré à utiliser avec l'instance SonarQube créée par le pipeline. Vous pouvez le remplacer par n'importe quel espace de nom que vous souhaitez utiliser.
sonarqube-scan-commande
Ce paramètre est destiné aux pipelines qui utilisent des étapes d'analyse statique. sonarqube-scan-command indique la commande permettant de démarrer l'analyse sonarqube. Si ce paramètre n'est pas défini, la valeur par défaut
est docker run --platform="linux/amd64" --network host -v "$SONAR_DIR":/usr/sonar_scan -v "$WORKSPACE/$path":/usr/src "$sonarqube_scanner_image" sonar-scanner -Dsonar.working.directory=/usr/sonar_scan -Dsonar.projectKey="$SONAR_PROJECT_KEY" -Dsonar.token="$SONAR_TOKEN" -Dsonar.host.url="$SONAR_HOST_URL".
Le paramètre par défaut utilise l'image Docker sonar-scanner pour effectuer l'analyse.
Pour un projet Java Maven, définissez ce paramètre sur mvn -Dmaven.repo.local="${WORKSPACE}/.m2" -Dsonar.token="$SONAR_TOKEN" -Dsonar.host.url="$SONAR_HOST_URL" -Dsonar.projectKey="$SONAR_PROJECT_KEY" -Dsonar.projectName="$SONAR_PROJECT_KEY" -Dsonar.working.directory="$SONAR_DIR" org.sonarsource.scanner.maven:sonar-maven-plugin:sonar afin d'utiliser le chemin d'accès aux classes calculé Maven pour l'analyse sonar.
source-environment
L'environnement source à partir duquel l'application est promue, qui est la branche d'inventaire source de la promotion. La valeur par défaut est master. Utilisez un déclencheur de webhook en ajoutant la propriété source-environment au contenu pour remplacer la valeur de ce paramètre.
static-scan-retry-count
Ce paramètre s'applique à tout examen statique que vous souhaitez exécuter dans un pipeline. Ces analyses utilisent des appels d'API, qui peuvent prendre peu de temps à fonctionner. Par conséquent, réessayez ces appels si nécessaire. Vous pouvez modifier les heures de nouvelles tentatives à l'aide de ce paramètre. Par défaut, ce paramètre est défini sur 30.
static-scan-retry-sleep
Ce paramètre s'applique à tout examen statique que vous souhaitez exécuter dans un pipeline. Ces analyses utilisent des appels d'API, qui peuvent prendre peu de temps à fonctionner. Par conséquent, réessayez ces appels si nécessaire. Vous pouvez modifier le nombre de secondes à attendre avec ce paramètre. Par défaut, ce paramètre est défini sur 10.
summary-relances-tentatives
Utilisez une méthode de nouvelle tentative pour télécharger le récapitulatif des informations collectées afin de vous assurer qu'il aboutit. Vous pouvez modifier les heures de nouvelles tentatives à l'aide de ce paramètre. Par défaut, ce paramètre est défini sur 5.
summary-max-temps-nouvelle-tentative
Utilisez une méthode de nouvelle tentative pour télécharger le récapitulatif des informations collectées afin de vous assurer qu'il aboutit. Vous pouvez modifier le nombre de secondes à attendre avec ce paramètre. Par défaut, ce paramètre est défini sur 32.
target-environment
L'environnement cible dans lequel l'application est déployée, qui est la branche d'inventaire cible de la promotion. La valeur par défaut est prod. Utilisez un déclencheur de webhook en ajoutant la propriété target-environment au contenu pour remplacer la valeur de ce paramètre.
objectif-environnement-cible
Ce paramètre est destiné au pipeline CD. target-environment-purpose détermine le contexte de l'environnement cible et la manière dont il est utilisé. Les valeurs admises sont pre_prod et production. Marquez
tout élément qui n'est pas une modification liée à production comme pre_prod.
détail-environnement-cible
Ce paramètre est destiné au pipeline CD. Il décrit l'environnement cible.
Analyse sysdig
Ce paramètre est destiné aux pipelines qui utilisent des étapes d'artefact d'analyse pour exécuter l'analyse Sysdig à l'aide d'images sysdig inline scanner on icr.io.
fichier-d'exclusion-de-l'inventaire
Ce paramètre permet de définir un nom de fichier personnalisé pour le fichier d'exclusion de l'inventaire. Par défaut, le pipeline recherche un fichier nommé « .inventoryignore » à la racine du référentiel d'inventaire. Ce fichier
contient une liste des fichiers et dossiers à exclure des opérations d'inventaire.
Ce paramètre prend en charge divers cas d'utilisation, notamment les fichiers d'exclusion spécifiques à une branche, les configurations de déploiement multiples et les exclusions spécifiques à une région. Pour plus d'informations sur le format des fichiers d'exclusion, les cas d'utilisation et les bonnes pratiques, consultez la section « Comment exclure des fichiers et des répertoires de l'inventaire ».
Verrouillage des propriétés de l'environnement
- Les propriétés peuvent être verrouillées pour éviter qu'elles ne soient remplacées par d'autres
- Toute tentative d'annulation d'une propriété verrouillée au moment de l'exécution entraînera le rejet de la demande d'exécution. Les propriétés verrouillées ne sont pas affichées par défaut dans le panneau latéral d'exécution, mais peuvent être affichées en lecture seule en activant l'option "Afficher toutes les propriétés".
Comment verrouiller un bien immobilier
Pour verrouiller une propriété d'environnement, cliquez sur la propriété d'édition de la propriété d'environnement, puis activez la propriété verrouillée.
Effets du verrouillage
Après avoir verrouillé une propriété dans la propriété d'environnement, nous ne pouvons pas modifier le niveau de déclenchement. Ainsi, une fois qu'une propriété est verrouillée, ces propriétés ne peuvent plus être mises à jour au niveau du déclencheur.
Si vous essayez de placer une propriété verrouillée dans le niveau de déclenchement, vous obtiendrez une erreur.
Si vous souhaitez modifier la variable dans le niveau de déclenchement, nous pouvons désactiver le verrouillage pour cette variable.