Exécution de pipelines en mode développement
Le mode de développement pour les pipelines CI/CD permet de tester la mise en œuvre de votre fichier de configuration (yaml) DevSecOps, sans exécuter aucune tâche liée à la sécurité ou à la conformité. Le mode développement réduit également le temps d'exécution du pipeline.
Utilisez le mode de développement uniquement à des fins de développement. Le mode de développement ne remplace pas les pipelines officiels de CI et de CD de DevSecOps, qui restent les implémentations de référence.
Développez, implémentez et testez les modifications apportées au fichier .pipeline-config.yaml à l'aide d'un pipeline simplifié. Ce pipeline présente les caractéristiques suivantes :
- Exécute les différentes étapes du fichier
.pipeline-config.yamluniquement. - Ignore les tâches liées à la conformité et à la sécurité afin d'optimiser le temps d'exécution de votre code.
- Ne recueille aucune preuve. Aucun élément de preuve n'a été téléchargé dans le système de stockage des preuves du COS.
Prérequis
- Une chaîne d'outils DevSecOps CI ou CD existante.
- Un
.pipeline-config.yamlet les scripts de génération, de test et de déploiement correspondants.
Configuration du mode de développement
Pour configurer le mode de développement d'un pipeline, procédez comme suit:
-
Accédez à la page Déclencheurs de votre pipeline d'EC ou de CD.
-
Localisez le déclencheur manuel, cliquez sur l'icône Actions
, puis sur Dupliquer.
Double déclenchement manuel -
Nommez le déclencheur. Par exemple,
Manual-Dev-Mode. -
Remplacez
EventListenerpardev-mode-listener(pour CI) oudev-mode-cd-listener(pour CD).
Récepteur d'événements de changement -
Sauvegardez vos modifications.
Configuration du mode de développement dans le pipeline IaC
Procédez comme suit pour configurer le mode de développement dans le pipeline Infrastructure as Code (IaC):
-
Accédez à la page Déclencheurs de votre pipeline d'EC.
-
Localisez le déclencheur manuel, cliquez sur l'icône Actions
, puis sur Dupliquer.
Double déclenchement manuel -
Nommez le déclencheur. Par exemple,
Manual-IaC-Dev-Mode. -
Remplacez
EventListenerpariac-dev-mode-listener.
Changeur d'événement iac -
Sauvegardez vos modifications.
Exécution du pipeline en mode développement
Pour exécuter le pipeline en mode développement, procédez comme suit:
- Accédez à la PipelineRuns page.
- Cliquez sur Exécuter le pipeline et sélectionnez le déclencheur
Manual-Dev-Modeque vous avez créé. - Cliquez sur Exécuter.
Le pipeline en mode développement exécute le code qui se trouve dans le fichier .pipeline-config.yaml uniquement.
Toutes les autres tâches de sécurité et de conformité ne s'exécutent pas, ce qui réduit le temps d'exécution du pipeline.
Mode de développement pour le pipeline d'EC
Le pipeline d'EC génère des artefacts déployables à partir de référentiels d'application.
Le tableau suivant répertorie les étapes en mode développement du pipeline d'EC.
| Etape de pipeline Dev-mod-ci | Description de l'étape |
|---|---|
code-ci-start |
Configuration de l'environnement de pipeline. Ce processus inclut le clonage des référentiels de configuration et d'application sur le système de fichiers local du pipeline. |
code-setup |
Configurez vos environnements de génération et de test pour les préparer aux étapes de pipeline suivantes. |
code-unit-tests |
Exécutez des tests unitaires et des tests d'application sur le code de l'application. |
build-artifact |
Générez les artefacts et les images. |
deploy-dev |
Déploiement des artefacts de génération sur l'environnement de développement. |
deploy-acceptance-tests |
Exécuter les tests d'acceptation et d'intégration sur les artefacts déployés dans l'environnement de développement |
deploy-release |
Ajout des artefacts de génération à l'inventaire. Le pipeline Continuous Delivery utilise cet inventaire. |
code-ci-finish |
Collecte, création et téléchargement des fichiers journaux, des artefacts et des preuves dans le casier de preuves. Si l'une des vérifications de conformité précédemment exécutées dans le pipeline échoue, cette étape échoue également. Cette étape représente le comportement de sécurité "échec" pour s'assurer que les problèmes de conformité sont résolus avant qu'une DA puisse être fusionnée ou qu'une génération puisse être déployée. |
Mode de développement pour le pipeline CD
Le pipeline CD déploie la génération dans un environnement, tel que le transfert ou la production.
Le tableau suivant répertorie les étapes du mode de développement du pipeline CD.
| Etape CD Pipeline | Description de l'étape |
|---|---|
prod-start |
Calculer le delta de déploiement. |
prod-setup |
Configurez vos environnements de compilation et de test. |
prod-verify-artifact |
Vérifier les signatures des images qui sont générées dans le pipeline d'EC. |
prod-deployment |
Déployez la génération dans un environnement. |
prod-acceptance-tests |
Exécuter des tests d'acceptation. |
prod-finish |
Publiez les tests d'acceptation, déployez l'enregistrement, collectez CycloneDX SBOM et fermez les demandes de changement. |
Retour au mode standard
Lorsque vous êtes satisfait de l'implémentation du fichier .pipeline-config.yaml et de ses scripts associés, désactivez ou supprimez le déclencheur Manual-Dev-Mode et utilisez à la place le déclencheur standard que vous utilisez pour exécuter les vérifications de sécurité et de conformité.