Dati inclusi nelle richieste di modifica
L'implementazione di riferimento standardizza come viene popolata una richiesta di modifica nelle seguenti sezioni:
- Descrizione & piano
- Attività di modifica
- Rollback
La richiesta di modifica è popolata di contenuti per semplificare un audit di conformità. Punta alle prove chiave generate dal continuo processo di integrazione e distribuzione continua. Esso divulga la serie minima di informazioni richieste; maggiori dettagli possono essere richiamati da memoria duratura quando necessario. Ad esempio, la richiesta di modifica contiene riferimenti ai log di scansione, ma non i log effettivi. Contiene anche il riferimento alla build BOM, ma non la build BOM stessa.
Sezione descrizione e piano
Il contenuto della sezione Descrizione e Piano è organizzato nel seguente modo:
-
CI INVENTORY COMMIT URL Il puntatore all'ID di commessa Git che rappresenta il tuo inventario di integrazione continua. L'inventario di integrazione continua contiene informazioni sul livello di codice da distribuire e gli artefatti con la loro firma e checksum da distribuire con questa richiesta di modifica.
-
CHANGE LOG L'elenco di tutti gli ID di commessa e la descrizione inclusa nel livello di codice da distribuire.
Git changelog for mymicroservice:
Git changelog of artifact '"uk.icr.io/mycontainerregistrynamespace/ mymicroservice:devsecops-pipeline4@sha256:733e74a13ad26d77a741204bcdc9c5f8f77023b26620ddaa7842d29b600014a0"'
COMMITS:
94de4256c346c00fee9fd5f7bbfb114ed4da7c81 - implemented myfunction
- Richieste di pull
mymicroservicerepo: <PR #> - (Merge pull request #15 implemented myfunction)
- TEST E SCANS RISULTATI Non si trovano problemi se non vengono riportati fallimenti nel riepilogo delle prove o nell'elenco degli ID non riusciti. Ad esempio,
com.ibm.cloud.image_vulnerability_scan: failed; com.ibm.unit_tests: failed), con l'abstract delle problematiche aperte in modo che l'approvatore possa visualizzare i dettagli su ciò che sta fallendo.
Allegati aggiuntivi
Le richieste di modifica includono allegati per il riepilogo delle prove, il BOM di distribuzione e il riepilogo di chiusura.
-
Riepilogo delle prove Contiene le informazioni chiave sui risultati della prova e della scansione e le problematiche che sono state create mentre le gestavate. Le voci nel riepilogo delle prove sono una versione riformattata del file
summary.json. -
BOM di distribuzione Un elenco di tutti gli artefatti, insieme alla loro firma digitale o checksum che viene trasferito nell'ambiente di destinazione per eseguire correttamente la distribuzione.
-
Riepilogo di chiusura Il riepilogo di tutte le prove che si riferiscono alla distribuzione corrente quando la richiesta di modifica è chiusa.
Rollback
La sezione di rollback fornisce le seguenti informazioni:
- La versione su cui eseguire il roll back.
- I passi da seguire se il rollback include più di solo la distribuzione della versione precedente.