Exécution de pipelines en mode développement

Le mode de développement pour les pipelines CI/CD permet de tester la mise en œuvre de votre fichier de configuration (yaml) DevSecOps, sans exécuter aucune tâche liée à la sécurité ou à la conformité. Le mode développement réduit également le temps d'exécution du pipeline.

Utilisez le mode de développement uniquement à des fins de développement. Le mode de développement ne remplace pas les pipelines officiels de CI et de CD de DevSecOps, qui restent les implémentations de référence.

Développez, implémentez et testez les modifications apportées au fichier .pipeline-config.yaml à l'aide d'un pipeline simplifié. Ce pipeline présente les caractéristiques suivantes :

  • Exécute les différentes étapes du fichier .pipeline-config.yaml uniquement.
  • Ignore les tâches liées à la conformité et à la sécurité afin d'optimiser le temps d'exécution de votre code.
  • Ne recueille aucune preuve. Aucun élément de preuve n'a été téléchargé dans le système de stockage des preuves du COS.

Prérequis

  • Une chaîne d'outils DevSecOps CI ou CD existante.
  • Un .pipeline-config.yaml et les scripts de génération, de test et de déploiement correspondants.

Configuration du mode de développement

Pour configurer le mode de développement d'un pipeline, procédez comme suit:

  1. Accédez à la page Déclencheurs de votre pipeline d'EC ou de CD.

  2. Localisez le déclencheur manuel, cliquez sur l'icône Actions icône Actions, puis sur Dupliquer.

    Double déclenchement manuel
    Double déclenchement manuel

  3. Nommez le déclencheur. Par exemple, Manual-Dev-Mode.

  4. Remplacez EventListener par dev-mode-listener (pour CI) ou dev-mode-cd-listener (pour CD).

    Déclencheur de mode de développement
    Récepteur d'événements de changement

  5. Sauvegardez vos modifications.

Configuration du mode de développement dans le pipeline IaC

Procédez comme suit pour configurer le mode de développement dans le pipeline Infrastructure as Code (IaC):

  1. Accédez à la page Déclencheurs de votre pipeline d'EC.

  2. Localisez le déclencheur manuel, cliquez sur l'icône Actions icône Actions, puis sur Dupliquer.

    Double déclenchement manuel
    Double déclenchement manuel

  3. Nommez le déclencheur. Par exemple, Manual-IaC-Dev-Mode.

  4. Remplacez EventListener par iac-dev-mode-listener.

    Déclencheur de mode de développement
    Changeur d'événement iac

  5. Sauvegardez vos modifications.

Exécution du pipeline en mode développement

Pour exécuter le pipeline en mode développement, procédez comme suit:

  1. Accédez à la PipelineRuns page.
  2. Cliquez sur Exécuter le pipeline et sélectionnez le déclencheur Manual-Dev-Mode que vous avez créé.
  3. Cliquez sur Exécuter.

Le pipeline en mode développement exécute le code qui se trouve dans le fichier .pipeline-config.yaml uniquement.

Toutes les autres tâches de sécurité et de conformité ne s'exécutent pas, ce qui réduit le temps d'exécution du pipeline.

Comparaison des modes standard et de développement
Comparaison des modes standard et de développement

Mode de développement pour le pipeline d'EC

Le pipeline d'EC génère des artefacts déployables à partir de référentiels d'application.

Le tableau suivant répertorie les étapes en mode développement du pipeline d'EC.

Étapes de développement du pipeline CI
Etape de pipeline Dev-mod-ci Description de l'étape
code-ci-start Configuration de l'environnement de pipeline. Ce processus inclut le clonage des référentiels de configuration et d'application sur le système de fichiers local du pipeline.
code-setup Configurez vos environnements de génération et de test pour les préparer aux étapes de pipeline suivantes.
code-unit-tests Exécutez des tests unitaires et des tests d'application sur le code de l'application.
build-artifact Générez les artefacts et les images.
deploy-dev Déploiement des artefacts de génération sur l'environnement de développement.
deploy-acceptance-tests Exécuter les tests d'acceptation et d'intégration sur les artefacts déployés dans l'environnement de développement
deploy-release Ajout des artefacts de génération à l'inventaire. Le pipeline Continuous Delivery utilise cet inventaire.
code-ci-finish Collecte, création et téléchargement des fichiers journaux, des artefacts et des preuves dans le casier de preuves. Si l'une des vérifications de conformité précédemment exécutées dans le pipeline échoue, cette étape échoue également. Cette étape représente le comportement de sécurité "échec" pour s'assurer que les problèmes de conformité sont résolus avant qu'une DA puisse être fusionnée ou qu'une génération puisse être déployée.

Mode de développement pour le pipeline CD

Le pipeline CD déploie la génération dans un environnement, tel que le transfert ou la production.

Le tableau suivant répertorie les étapes du mode de développement du pipeline CD.

Stades de développement du pipeline de CD
Etape CD Pipeline Description de l'étape
prod-start Calculer le delta de déploiement.
prod-setup Configurez vos environnements de compilation et de test.
prod-verify-artifact Vérifier les signatures des images qui sont générées dans le pipeline d'EC.
prod-deployment Déployez la génération dans un environnement.
prod-acceptance-tests Exécuter des tests d'acceptation.
prod-finish Publiez les tests d'acceptation, déployez l'enregistrement, collectez CycloneDX SBOM et fermez les demandes de changement.

Retour au mode standard

Lorsque vous êtes satisfait de l'implémentation du fichier .pipeline-config.yaml et de ses scripts associés, désactivez ou supprimez le déclencheur Manual-Dev-Mode et utilisez à la place le déclencheur standard que vous utilisez pour exécuter les vérifications de sécurité et de conformité.