Parametri della pipeline

Vengono forniti parametri per la richiesta di pull, l'integrazione continua, la distribuzione continua, la conformità continua e le pipeline di promozioni.

Puoi aggiungere i parametri alle pipeline nella IU della pipeline e accedervi dagli script personalizzati.

Le tabelle da 1 a 5 elencano e descrivono la richiesta di pull, l'integrazione continua, la distribuzione continua, la conformità continua e i parametri di promozione per le pipeline.

Parametri della richiesta di pull
Nome Immettere Descrizione Obbligatoria o facoltativa Bloccato o sbloccato
artifactory-dockerconfigjson SEGRETO Il file base64-encoded Docker config.json che memorizza le informazioni sulle credenziali per la factory. Facoltativo Sbloccato
base-branch text Il ramo di destinazione in cui viene unita la RdA. Generalmente, master è il ramo di base predefinito. Se è configurato un trigger RdA Git, il che è in genere il caso, questo parametro viene popolato dal trigger. Obbligatorio Sbloccato
base-repo text L' URL del repo in cui il PR viene unito. Se è configurato un trigger RdA Git, che è di norma il caso, questo parametro viene popolato dal trigger RdA. Obbligatorio Sbloccato
base-repo-name text Il nome del repository in cui viene unita la RdA. Se è configurato un trigger RdA Git, che è di norma il caso, questo parametro viene popolato dal trigger RdA. Obbligatorio Sbloccato
base-repo-owner text Il proprietario del repository in cui viene unita la RdA. Se è configurato un trigger RdA Git, che è di norma il caso, questo parametro viene popolato dal trigger RdA. Obbligatorio Sbloccato
baseimage-auth-email text La credenziale email per l'immagine di base del Dockerfile dell'applicazione, richiesta dalla scansione di Code Risk Analyzer. Facoltativo Sbloccato
baseimage-auth-host text Le credenziali host per l'immagine di base del Dockerfile dell'applicazione, richieste dalla scansione di Code Risk Analyzer. Facoltativo Sbloccato
baseimage-auth-password SEGRETO La credenziale password per l'immagine di base del Dockerfile dell'applicazione, richiesta dalla scansione di Code Risk Analyzer. Facoltativo Sbloccato
baseimage-auth-user text La credenziale utente per l'immagine di base del Dockerfile dell'applicazione, richiesta dalla scansione di Code Risk Analyzer. Facoltativo Sbloccato
branch-protection-rules-path text Impostare il percorso a un file JSON che contiene l'elenco personalizzato dei controlli di conformità richiesti, relativo al repository di applicazioni integrato. Facoltativo Sbloccato
branch-protection-status-check-prefix text Il testo del prefisso per il controllo dello stato di protezione del ramo (valore predefinito tekton) Facoltativo Sbloccato
cocoa-config-retry-status-code text Il codice di stato della risposta per una chiamata API che deve essere ritentata nella CLI cacao. Ad esempio: 500,404. Valore predefinito: 500 Facoltativo Sbloccato
cocoa-config-max-retry-attempts text Il numero di volte in cui la CLI cacao può ritentare la chiamata API. Ad esempio: 5. Valore predefinito: 3 Facoltativo Sbloccato
cocoa-config-git-default-branch (supported in Q4, 2022) text Il ramo Git predefinito per la CLI cacao. Ad esempio: main. Valore predefinito: master Facoltativo Sbloccato
collect-evidence-in-pr text Impostare questo flag per raccogliere le prove nella pipeline PR in base all'opzione selezionata. Opzioni: none, all, success Facoltativo Sbloccato
cos-api-key SEGRETO La chiave API di Cloud Object Storage. Facoltativo Bloccato
cos-access-key-id SEGRETO L'ID chiave di accesso Cloud Object Storage dalle credenziali HMAC. (Fornito insieme a cos-secret-access-key invece di cos-api-key) Facoltativo Sbloccato
cos-secret-access-key SEGRETO La chiave di accesso segreta Cloud Object Storage dalle credenziali HMAC. (Fornito insieme a cos-access-key-id invece di cos-api-key) Facoltativo Sbloccato
cos-bucket-name text Il nome del bucket nella propria istanza di Cloud Object Storage utilizzato come un locker delle prove. Facoltativo Sbloccato
cos-endpoint text L'endpoint che archivia la prova nell'istanza Cloud Object Storage utilizzata come blocco della prova. Per ulteriori informazioni, consultare Tipi di endpoint. Facoltativo Bloccato
backup-cos-api-key SEGRETO La chiave API di Backup Cloud Object Storage. Facoltativo Bloccato
backup-cos-access-key-id SEGRETO BackupCloud Object Storage Access Key ID from HMAC credentials. (Fornito insieme a backup-cos-secret-access-key invece di backup-cos-api-key) Facoltativo Sbloccato
backup--secret-access-key SEGRETO BackupCloud Object Storage Secret Access Key from HMAC credentials. (Fornito insieme a backup-cos-access-key-id invece di backup-cos-api-key) Facoltativo Sbloccato
backup-cos-bucket-name text Il nome della benna di riserva nel tuo esempio di " Cloud Object Storage " che viene utilizzata come armadietto delle prove. Facoltativo Sbloccato
backup-cos-endpoint text L'endpoint che legge le prove dall'istanza di backup dell' Cloud Object Storage, utilizzata come archivio delle prove. Per ulteriori informazioni, consultare Tipi di endpoint. Facoltativo Bloccato
cra-custom-script-path text Percorso di uno script personalizzato da eseguire prima della scansione CRA. Questo script ha origine per fornire l'opzione per impostare le variabili ENV nel contesto dello strumento CRA BOM. Facoltativo Sbloccato
cra-cveignore-path text Percorso file per cveignore, relativo alla root del repository dell'applicazione. Il percorso file predefinito è .cra/.cveignore se il valore non viene fornito. Facoltativo Sbloccato
cra-docker-build-context text Se questo indicatore viene specificato, Code Risk Analyzer utilizza la directory nel parametro del percorso come contesto di build Docker. Il valore predefinito è false. Facoltativo Sbloccato
cra-docker-buildflags text Personalizza il comando di build docker per la scansione della fase di build. Per impostazione predefinita, il parametro è vuoto. Facoltativo Sbloccato
cra-dockerfile-pattern text Possibilità di aggiungere Dockerfile con una convenzione di denominazione differente, ad esempio enterprise-linux.Dockerfile Facoltativo Sbloccato
cra-exclude-devdependencies text Specifica se escludere le dipendenze di sviluppo dalla scansione (true o false). Il valore predefinito è false. Facoltativo Sbloccato
cra-gradle-exclude-configs text Specifica quali configurazioni Gradle escludere le dipendenze nella scansione. Esempio: runtimeClasspath,testCompileClasspath. Per impostazione predefinita, il parametro è vuoto. Facoltativo Sbloccato
cra-maven-exclude-scopes text Specifica quali ambiti maven escludere le dipendenze nella scansione. Esempio: test,compile. Per impostazione predefinita, il parametro è vuoto. Facoltativo Sbloccato
cra-nodejs-create-package-lock text Abilita il rilevamento di Code Risk Analyzer per creare il file package-lock.json per i repository node.js. Per impostazione predefinita, questo parametro è impostato su false. Facoltativo Sbloccato
cra-python-create-requirements-txt text Obsoleto. I nuovi strumenti CRA non utilizzano più questo parametro. Abilita il rilevamento di Code Risk Analyzer per creare il file requirements.txt per i repository Python. Per impostazione predefinita, questo parametro è impostato su false. Facoltativo Sbloccato
detect-secrets-baseline-filename text Il nome del file di baseline nel repository dell'applicazione. Facoltativo Sbloccato
detect-secrets-exclusion-list text Un elenco regex di file da escludere nella scansione detect - secrets. Facoltativo Sbloccato
detect-secrets-image text Specifica un'immagine di segreti di rilevamento alternativa, incluse immagini personalizzate o versioni specifiche dell'immagine ufficiale. Facoltativo Sbloccato
detect-secrets-verbose text Emette il nome del file attualmente sottoposto a scansione. Facoltativo Sbloccato
dind-image text Immagine di base per eseguire sidecar. Facoltativo Sbloccato
evidence-reuse text Impostare questo flag su 1 per consentire il riutilizzo delle prove. Facoltativo Sbloccato
evidence-reuse-for-failure text Impostare questo flag su '1 per consentire il riutilizzo delle prove fallite. Facoltativo Sbloccato
evidence-validity-period text Il periodo di validità (in ore) entro il quale le prove possono essere riutilizzate. Valore predefinito: 24 ore. Valore massimo: 720 ore (30 giorni) Facoltativo Sbloccato
git-token SEGRETO Il token di accesso del repository Git. Facoltativo Bloccato
github-token SEGRETO Il token di accesso del repository GitHub. Facoltativo Sbloccato
grit-token SEGRETO Il token di accesso Git Repos and Issue Tracking. Facoltativo Sbloccato
head-branch text La filiale di origine in cui viene generata la RdA. Se è configurato un trigger RdA Git, che è di norma il caso, questo parametro viene popolato dal trigger RdA. Obbligatorio Sbloccato
head-repo text L' URL del repo in cui è stato creato il PR. Se è configurato un trigger RdA Git, che è di norma il caso, questo parametro viene popolato dal trigger RdA. Obbligatorio Sbloccato
head-sha text Il commit HEAD su head-branch. Se è configurato un trigger RdA Git, che è di norma il caso, questo parametro viene popolato dal trigger RdA. Obbligatorio Sbloccato
iam_retry_count text Il numero di tentativi di attesa per il richiamo del token IAM. Facoltativo Sbloccato
iam_retry_sleep text La quantità di tempo di attesa per il richiamo del token IAM. Facoltativo Sbloccato
ibmcloud-api-key SEGRETO La chiave API IBM Cloud® che interagisce con lo strumento CLI ibmcloud. Obbligatorio Bloccato
incident-repo integrazione strumento L'incidente rilascia l' URL del repo. Facoltativo Bloccato
one-pipeline-dockerconfigjson SEGRETO Il file base64-encoded Docker config.json che estrae le immagini da un registro privato. Facoltativo Sbloccato
opt-in-pr-updates text Per abilitare l'aggiornamento delle informazioni sulla sicurezza in PR. Valore predefinito 1 Facoltativo Sbloccato
pipeline-config text Il file di configurazione che personalizza il comportamento della pipeline. Facoltativo Bloccato
pipeline-config-branch text Il ramo delDevSecOps configurazione della pipeline. Facoltativo Bloccato
pipeline-config-repo text L' URL del repo di configurazione della pipeline DevSecOps. Facoltativo Bloccato
pipeline-dockerconfigjson SEGRETO Il file base64-encoded Docker config.json che estrae le immagini da un registro privato. Facoltativo Sbloccato
pipeline-debug selezionare Lo switch della modalità di debug della pipeline. Facoltativo Sbloccato
pipeline-display-name text Personalizza il nome di visualizzazione delle esecuzioni della pipeline e dei task associati. Facoltativo Sbloccato
slack-notifications text Lo switch che attiva o disattiva l'integrazione Slack. Facoltativo Bloccato
[slack-notifications](#pipeline- parm - slack - notifiche) text Lo switch che attiva o disattiva l'integrazione Slack Facoltativo Sbloccato
opt-in-sonar-pr-analysis Testo Consentire a Sonarqube scan di effettuare l'analisi della richiesta di pull (questa opzione funziona solo se la PR non proviene da un repository biforcato). Questo parametro è valido solo per App-preview PR pipeline. Facoltativo Sbloccato
Parametri di integrazione continua
Nome Immettere Descrizione Obbligatoria o facoltativa Bloccato o sbloccato
app-name text Il nome della tua applicazione specificato nelle impostazioni della toolchain. Obbligatorio Sbloccato
artifactory-dockerconfigjson SEGRETO Il file base64-encoded Docker config.json che memorizza le informazioni sulle credenziali per la factory. Facoltativo Sbloccato
baseimage-auth-email text Le credenziali per l'immagine di base Dockerfile dell'applicazione richieste per la scansione di Code Risk Analyzer. Facoltativo Sbloccato
baseimage-auth-host text Le credenziali per l'immagine di base Dockerfile dell'applicazione richieste per la scansione di Code Risk Analyzer. Facoltativo Sbloccato
baseimage-auth-password SEGRETO Le credenziali per l'immagine di base Dockerfile dell'applicazione richieste per la scansione di Code Risk Analyzer. Facoltativo Sbloccato
baseimage-auth-user text La credenziale utente per l'immagine di base del Dockerfile dell'applicazione, richiesta per la scansione di Code Risk Analyzer. Facoltativo Sbloccato
batched-evidence-collection text Impostare questo indicatore per abilitare la raccolta di prove in modalità batch, che riduce al minimo le chiamate di rete. Valore predefinito 1 Facoltativo Sbloccato
branch text Il ramo del repository Git del repository che contiene il codice sorgente dell'applicazione. Valore predefinito: master Facoltativo Sbloccato
repository text Il repository Git URL dove è memorizzato il codice sorgente. Deve essere un sito clonabile Git URL, tipicamente terminante in.git. Obbligatorio Sbloccato
branch-protection-rules-path text Impostare il percorso a un file JSON che contiene l'elenco personalizzato dei controlli di conformità richiesti, relativo al repository di applicazioni integrato. Facoltativo Sbloccato
branch-protection-status-check-prefix text Il testo del prefisso per il controllo dello stato di protezione del ramo (valore predefinito tekton) Facoltativo Sbloccato
ciso-ibmcloud-api-key SEGRETO Sovrascrive ibmcloud-api-key per la firma dell'immagine e la verifica della firma. Facoltativo Sbloccato
cocoa-config-retry-status-code text Il codice di stato della risposta per una chiamata API che deve essere ritentata nella CLI cacao. Ad esempio: 500,404. Valore predefinito: 500 Facoltativo Sbloccato
cocoa-config-max-retry-attempts text Il numero di volte in cui la CLI cacao può ritentare la chiamata API. Ad esempio: 5. Valore predefinito: 3 Facoltativo Sbloccato
cocoa-config-git-default-branch (supported in Q4, 2022) text Il ramo Git predefinito per la CLI cacao. Ad esempio: main. Valore predefinito: master Facoltativo Sbloccato
cluster-name text Nome del cluster di build Docker. Obbligatorio Bloccato
compliance-baseimage text L'immagine di base per l'esecuzione del codice pipeline integrato. Opzionale Sbloccato
cos-api-key SEGRETO La chiave API di Cloud Object Storage. Facoltativo Bloccato
cos-access-key-id SEGRETO L'ID chiave di accesso Cloud Object Storage dalle credenziali HMAC. (Fornito insieme a cos-secret-access-key invece di cos-api-key) Facoltativo Sbloccato
cos-secret-access-key SEGRETO La chiave di accesso segreta Cloud Object Storage dalle credenziali HMAC. (Fornito insieme a cos-access-key-id invece di cos-api-key) Facoltativo Sbloccato
cos-bucket-name text Il nome del bucket nella propria istanza di Cloud Object Storage utilizzato come un locker delle prove. Facoltativo Bloccato
cos-endpoint text L'endpoint che archivia la prova nell'istanza Cloud Object Storage utilizzata come blocco della prova. Per ulteriori informazioni, consultare Tipi di endpoint. Facoltativo Bloccato
backup-cos-api-key SEGRETO La chiave API di Backup Cloud Object Storage, con l'autorizzazione Reader. Facoltativo Bloccato
backup-cos-access-key-id SEGRETO BackupCloud Object Storage Access Key ID from HMAC credentials. (Fornito insieme a backup-cos-secret-access-key invece di backup-cos-api-key) Facoltativo Sbloccato
backup--secret-access-key SEGRETO BackupCloud Object Storage Secret Access Key from HMAC credentials. (Fornito insieme a backup-cos-access-key-id invece di backup-cos-api-key) Facoltativo Sbloccato
backup-cos-bucket-name text Il nome della benna di riserva nel tuo esempio di " Cloud Object Storage " che viene utilizzata come armadietto delle prove. Facoltativo Sbloccato
backup-cos-endpoint text L'endpoint che legge le prove dall'istanza di backup dell' Cloud Object Storage, utilizzata come archivio delle prove. Per ulteriori informazioni, consultare Tipi di endpoint. Facoltativo Bloccato
cr-ibmcloud-api-key SEGRETO Sovrascrive ibmcloud-api-key, se fornito, per il pull dell'immagine da Container Registry per la scansione Sysdig. Facoltativo Sbloccato
cr-resource-group text Il gruppo di risorse utilizzato per accedere a Container Registry. Facoltativo Sbloccato
cra-custom-script-path text Percorso di uno script personalizzato da eseguire prima della scansione CRA. Questo script ha origine per fornire l'opzione per impostare le variabili ENV nel contesto dello strumento CRA BOM. Facoltativo Sbloccato
cra-cveignore-path text Percorso file per cveignore, relativo alla root del repository dell'applicazione. Il percorso file predefinito è .cra/.cveignore se il valore non viene fornito. Facoltativo Sbloccato
cra-docker-build-context text Se questo indicatore viene specificato, Code Risk Analyzer utilizza la directory nel parametro del percorso come contesto di build Docker. Il valore predefinito è false. Facoltativo Sbloccato
cra-docker-buildflags text Personalizza il comando di build docker per la scansione della fase di build. Per impostazione predefinita, il parametro è vuoto. Facoltativo Sbloccato
cra-dockerfile-pattern text Possibilità di aggiungere Dockerfile con una convenzione di denominazione differente, ad esempio enterprise-linux.Dockerfile Facoltativo Sbloccato
cra-exclude-devdependencies text Specifica se escludere le dipendenze di sviluppo dalla scansione (true o false). Il valore predefinito è false. Facoltativo Sbloccato
cra-gradle-exclude-configs text Specifica quali configurazioni Gradle escludere le dipendenze nella scansione. Esempio: runtimeClasspath,testCompileClasspath. Per impostazione predefinita, il parametro è vuoto. Facoltativo Sbloccato
cra-ibmcloud-api-key SEGRETO Sovrascrive il ibmcloud-api-key utilizzato dalle attività CRA. Facoltativo Sbloccato
cra-maven-exclude-scopes text Specifica quali ambiti maven escludere le dipendenze nella scansione. Esempio: test,compile. Per impostazione predefinita, il parametro è vuoto. Facoltativo Sbloccato
cra-nodejs-create-package-lock text Abilita il rilevamento di Code Risk Analyzer per creare il file package-lock.json per i repository node.js. Per impostazione predefinita, questo parametro è impostato su false. Facoltativo Sbloccato
cra-python-create-requirements-txt text Obsoleto. I nuovi strumenti CRA non utilizzano più questo parametro. Abilita il rilevamento di Code Risk Analyzer per creare il file requirements.txt per i repository Python. Per impostazione predefinita, questo parametro è impostato su false. Facoltativo Sbloccato
custom-exempt-label text Definisce l'etichetta personalizzata con cui il problema dell'incidente è contrassegnato come esentato. Facoltativo Sbloccato
custom-image-tag text La tag personalizzata per l'immagine in un elenco separato da virgole. Facoltativo Bloccato
detect-secrets-baseline-filename text Il nome del file di baseline nel repository dell'applicazione. Facoltativo Sbloccato
detect-secrets-exclusion-list text Un elenco regex di file da escludere nella scansione detect - secrets. Facoltativo Sbloccato
detect-secrets-image text Specifica un'immagine di segreti di rilevamento alternativa, incluse immagini personalizzate o versioni specifiche dell'immagine ufficiale. Facoltativo Sbloccato
detect-secrets-verbose text Emette il nome del file attualmente sottoposto a scansione. Facoltativo Sbloccato
dev-cluster-namespace text Lo spazio dei nomi del cluster Kubernetes in cui è ospitato e distribuito il motore Docker. Obbligatorio Bloccato
dev-region text La regione IBM Cloud che ospita il cluster. Obbligatorio Bloccato
dev-resource-group text Il CRG (cluster resource group). Obbligatorio Bloccato
doi-buildnumber text Il numero di build da utilizzare come indicatore --buildnumber nei comandi ibmcloud doi. Facoltativo Sbloccato
doi-environment text L'ambiente di destinazione di DevOps Insights. Facoltativo Bloccato
doi-ibmcloud-api-key SEGRETO La chiave API IBM Cloud che interagisce con l'istanza DevOps Insights in cui vengono caricati i record DOI. Facoltativo Bloccato
doi-logicalappname text Il nome dell'applicazione da utilizzare come indicatore --logicalappname nei comandi ibmcloud doi Facoltativo Sbloccato
doi-tags text Tag personalizzate separate da virgole. Facoltativo Sbloccato
doi-toolchain-id text L'ID toolchain dell'istanza DevOps Insights. Facoltativo Bloccato
evidence-reuse text Impostare questo flag su 1 per consentire il riutilizzo delle prove. Facoltativo Sbloccato
evidence-reuse-for-failure text Impostare questo flag su '1 per consentire il riutilizzo delle prove fallite. Facoltativo Sbloccato
evidence-validity-period text Il periodo di validità (in ore) entro il quale le prove possono essere riutilizzate. Valore predefinito: 24 ore. Valore massimo: 720 ore (30 giorni) Facoltativo Sbloccato
git-token SEGRETO Il token di accesso del repository Git. Facoltativo Bloccato
github-token SEGRETO Il token di accesso del repository GitHub. Facoltativo Sbloccato
gosec-additional-flags text Indicatori aggiuntivi da accodare all'avvio del comando gosec. Facoltativo Sbloccato
gosec-private-repository-url text (deprecato) Il proprio repository privato di base URL. Facoltativo Sbloccato
gosec-private-repository-host text L'host del repository privato. Facoltativo Sbloccato
gosec-private-repository-ssh-key segreto La chiave SSH per il repository privato. Facoltativo Sbloccato
gosec-private-repository-user text Utente per il repository privato con accesso https (valore predefinito x-oauth-basic) Facoltativo Sbloccato
gosec-private-repository-token segreto Il token utilizzato per l'accesso https a un repository privato (per impostazione predefinita, il token configurato per la prima integrazione Git nella toolchain il cui URL del repository è ospitato sul valore di gosec-private-repository-host ) Facoltativo Sbloccato
gosec-proxy-virtual-repository-token segreto Il token del repository virtuale per il proxy gosec. Facoltativo Sbloccato
gosec-proxy-virtual-repository-user text L'utente del repository virtuale per il proxy gosec. Facoltativo Sbloccato
gosec-proxy-virtual-repository-url text L'URL del repository virtuale per il proxy gosec. Facoltativo Sbloccato
gosec-scan-image text Specifica un'immagine gosec alternativa, incluse immagini personalizzate o versioni specifiche dell'immagine ufficiale. Facoltativo Sbloccato
grit-token SEGRETO Il token di accesso Git Repos and Issue Tracking. Facoltativo Sbloccato
iam_retry_count text Il numero di tentativi di attesa per il richiamo del token IAM. Facoltativo Sbloccato
iam_retry_sleep text La quantità di tempo di attesa per il richiamo del token IAM. Facoltativo Sbloccato
ibmcloud-api-key SEGRETO La chiave API IBM Cloud che interagisce con lo strumento CLI ibmcloud. Obbligatorio Bloccato
ibmcloud-enable-session-keep-alive selezionare Mantenere attiva la sessione CLI IBM Cloud per i lavori di lunga durata nella scansione di Code Risk Analyzer, se questo valore è impostato su 1. Facoltativo Sbloccato
icr-dockerconfigjson SEGRETO Il file base64-encoded Docker config.json che memorizza le credenziali per IBM Container Registry. Questo parametro viene utilizzato dall'attestazione SLSA. Facoltativo Sbloccato
incident-assignee text L'assegnatario per i problemi dell'incidente (nome utenteGitHub o GitLab ). Facoltativo Sbloccato
incident-assignees text Gli assegnatari per i problemi dell'incidente (uno o più nomi utente separati da una virgola). Questo parametro può essere utilizzato solo con gli account GitHub e GitLab Premium. Facoltativo Sbloccato
incident-label text L'etichetta per i nuovi problemi di incidente. Facoltativo Sbloccato
incident-labels text Le etichette per i nuovi problemi di incidente. incident-labels può essere una o più etichette separate da una virgola. Facoltativo Sbloccato
incident-repo integrazione strumento L'incidente rilascia l' URL del repo. Facoltativo Bloccato
inventory-repo integrazione strumento L' URL del repo dell'inventario. Facoltativo Bloccato
inventory-repo-branch text Il ramo del repo dell'inventario. Facoltativo Bloccato
dind-image text Immagine di base per eseguire sidecar. Facoltativo Sbloccato
opt-in-gosec text Abilita la scansione statica gosec. Facoltativo Bloccato
one-pipeline-dockerconfigjson SEGRETO Il file base64-encoded Docker config.json che estrae le immagini da un registro privato. Facoltativo Sbloccato
opt-in-dynamic-api-scan text Per abilitare la scansione API Zap OWASP. Facoltativo Bloccato
opt-in-dynamic-scan text Per abilitare la scansione Zap OWASP. Facoltativo Bloccato
opt-in-dynamic-ui-scan text Per attivare la scansione UI di OWASP Zap. Facoltativo Bloccato
opt-in-pr-collection text Aggiungere qualsiasi valore per abilitare la raccolta RdA. Facoltativo Sbloccato
opt-in-sonar text Integrazione scansione Sonarqube. Facoltativo Bloccato
opt-in-sonar-hotspots text Consente il rilevamento di hotspot nelle scansioni Sonarqube. Facoltativo Sbloccato
opt-in-sonar-quality-gates Testo Consente la scansione Sonarqube per rilevare i guasti del cancello di qualità. Facoltativo Sbloccato
opt-out-ci-set-commit-status text Se questo parametro ha un valore, il valore dello stato di commit del repository del codice sorgente non viene impostato dalla pipeline CI in base al risultato dell'esecuzione della pipeline CI (riuscito o non riuscito). Facoltativo Sbloccato
peer-review-compliance text Impostare la variabile di ambiente peer-review-compliance su 1 nella pipeline CI e CD per attivare il controllo di revisione peer. Allo stesso modo, nella pipeline CD, questa configurazione esegue la convalida della revisione peer per tutte le richieste di pull collegate alla distribuzione corrente. Facoltativo Bloccato
peer-review-collection text Per richiamare un elenco di richieste di pull e i relativi titoli associati per la distribuzione in corso, impostare questo valore su 1 Facoltativo Sbloccato
pipeline-config text Il file di configurazione che personalizza il comportamento della pipeline. Obbligatorio Bloccato
pipeline-config-branch text Il ramo delDevSecOps configurazione della pipeline. Facoltativo Bloccato
pipeline-config-repo text L' URL del repo di configurazione della pipeline DevSecOps. Facoltativo Sbloccato
publish-retry-duration text Specifica la durata, in secondi, di attesa prima di avviare il successivo tentativo di pubblicazione della prova. Facoltativo Bloccato
pipeline-debug selezionare Lo switch della modalità di debug della pipeline. Facoltativo Sbloccato
pipeline-display-name text Personalizza il nome di visualizzazione delle esecuzioni della pipeline e dei task associati. Facoltativo Sbloccato
registry-namespace text Lo spazio dei nomi Container Registry dell'immagine. Obbligatorio Bloccato
registry-region text La regione IBM Cloud per il registro delle immagini. Obbligatorio Bloccato
repository text L' URL del repository del codice sorgente dell'applicazione. Facoltativo Sbloccato
repository-integration text Il nome dell'integrazione per il repository. Facoltativo Sbloccato
sbom-validation-collect-evidence text Abilitare la raccolta di prove per la scansione di convalida sbom per l'sbom cyclonedx. Se questo valore è impostato su 1, la convalida sbom raccoglie le prove. Facoltativo Sbloccato
signing-key SEGRETO La chiave privata base64-encoded per la firma delle immagini utilizzando i dati del file .pfx. Obbligatorio Sbloccato
skip-sign-artifact-type text Ignora la firma delle immagini per l'elenco specificato di tipi di artefatti (ad es. log;report;documentation). Facoltativo Sbloccato
skip-inventory-update-on-failure text Lo switch che arresta l'aggiornamento dell'inventario su un'esecuzione IC non riuscita. Facoltativo Sbloccato
slack-notifications text Lo switch che attiva o disattiva l'integrazione Slack Facoltativo Bloccato
slsa-attestation selezionare Lo switch che abilita le attestazioni SLSA. Facoltativo Sbloccato
slsa-attestation-public-key SEGRETO La chiave pubblica base64-encoded per verificare i report di attestazione SLSA. Facoltativo Sbloccato
sonarqube integrazione strumento L'integrazione dello strumento Sonarqube. Facoltativo Bloccato
sonarqube_standby integrazione strumento L'integrazione dello strumento Sonarqube in standby che è possibile utilizzare come fallback. Facoltativo Sbloccato
sonarqube-config text Esegue una scansione SonarQube in un contenitore Dockerin -Docker isolato (configurazione predefinita) o in un cluster Kubernetes di sviluppo esistente (configurazione cluster). In alternativa, puoi portare la tua propria istanza SonarQube e configurare l'integrazione dello strumento SonarQube (configurazione personalizzata). Opzioni: default, cluster o custom. Il valore predefinito è default. Per ulteriori informazioni, vedi (Aggiunta di SonarQube alla pipeline di integrazione continua). Obbligatorio Bloccato
sonarqube-user-token SEGRETO Passare il token utente utilizzato per l'accesso all'API in caso di sonarqube-config impostato su custom Facoltativo Sbloccato
sonarqube-namespace text Lo spazio dei nomi Kubernetes configurato da utilizzare con l'istanza SonarQube creata dalla pipeline. Facoltativo Sbloccato
sonarqube-instance-image text L'immagine di istanza sonarqube utilizzata per l'esecuzione come contenitore Docker-in -Docker isolato. Facoltativo Sbloccato
sonarqube-scanner-image text L'immagine della CLI dello scanner sonarqube utilizzata per il comando di scansione sonarqube predefinito. Facoltativo Sbloccato
sonarqube-scan-command text Il comando sonarqube scan che avvia la scansione sonarqube. sonarqube-scan-command deve essere impostato per i progetti Maven Java. Per ulteriori informazioni, consultare sonarqube-scan-command Facoltativo Sbloccato
certificato-radice-sonarqube Testo o messaggio Nel caso in cui sonarqube-config sia impostato su custom, passare il certificato autofirmato come testo formattato PEM o segreto codificato base64 Facoltativo Sbloccato
static-scan-retry-count text Il numero di tentativi di attesa per stabilire l'istanza Sonarqube. Facoltativo Sbloccato
static-scan-retry-sleep text La quantità di tempo di attesa per l'iterazione del nuovo tentativo. Facoltativo Sbloccato
subpipeline-webhook-token SEGRETO Il segreto webhook di Subpipeline Webhook Trigger per attivazione di pipeline asincrone. Vedi anche Aggiornamento dei webhook dello stage async. Facoltativo Sbloccato
sysdig-api-token text Valore token API Sysdig. Il token è visibile dalla pagina Profilo utente dell'istanza Sysdig. Questo valore è necessario per l'esecuzione della scansione Sysdig. Obbligatorio Sbloccato
sysdig-inline-scanner-image text Immagine dello scanner in linea Sysdig da utilizzare per la scansione. Il valore predefinito è quay.io/sysdig/secure-inline-scan:2 Facoltativo Sbloccato
sysdig-scan selezionare Abilitare la scansione Sysdig per immagini. Se questo valore è impostato su 1, la scansione Sysdig è abilitata. Obbligatorio Sbloccato
sysdig-policies text Identificatore delle policy sysdig con valori separati da virgole. Puoi trovare l'identificatore della policy nella sezione How to scan Images with this policy (cerca il nome dopo --policy etichetta) Facoltativo Sbloccato
sysdig-url text L' URL dell'istanza Sysdig da utilizzare per la scansione. Il valore predefinito è https://us-south.security-compliance-secure.cloud.ibm.com Facoltativo Sbloccato
va-scan-retry-count text Il numero di tentativi di attesa per la scansione del report di vulnerabilità. Obbligatorio Sbloccato
va-scan-retry-sleep text Il numero di tempi di attesa per iterazione di nuovi tentativi. Facoltativo Sbloccato
version text La versione dell'applicazione da distribuire. Obbligatorio Bloccato
Parametri di distribuzione continua
Nome Immettere Descrizione Obbligatoria o facoltativa Bloccato o sbloccato
artifact-token SEGRETO Il token in cui sono memorizzate le risorse utente Obbligatorio se il repository di risorse si trova in un provider di origine differente. Sbloccato
artifactory-dockerconfigjson SEGRETO Il file base64-encoded Docker config.json che memorizza le informazioni sulle credenziali per la factory. Facoltativo Sbloccato
assignee text L'assegnatario della richiesta di modifica. Facoltativo Sbloccato
backout-plan text Pianificazione del modo in cui verrà eseguito il rollback della modifica in caso di errore. Facoltativo Sbloccato
batched-evidence-collection text Impostare questo indicatore per abilitare la raccolta di prove in modalità batch, che riduce al minimo le chiamate di rete. Valore predefinito 1 Facoltativo Sbloccato
ciso-ibmcloud-api-key SEGRETO Sovrascrive ibmcloud-api-key per la firma dell'immagine e la verifica della firma. Facoltativo Sbloccato
cocoa-config-retry-status-code text Il codice di stato della risposta per una chiamata API che deve essere ritentata nella CLI cacao. Ad esempio: 500,404. Valore predefinito: 500 Facoltativo Sbloccato
cocoa-config-max-retry-attempts text Il numero di volte in cui la CLI cacao può ritentare la chiamata API. Ad esempio: 5. Valore predefinito: 3 Facoltativo Sbloccato
cocoa-config-git-automerge-threshold text Il valore di soglia dell'autofusione (in secondi) usato per ordinare e recuperare le ultime PR unite. Valore predefinito: 10 Facoltativo Sbloccato
cocoa-config-git-default-branch (supported in Q4, 2022) text Il ramo Git predefinito per la CLI cacao. Ad esempio: main. Valore predefinito: master Facoltativo Sbloccato
change-request-duration text Il tempo assegnato alle attività di manutenzione, in minuti, per stabilire l'orario di fine previsto della modifica. La durata predefinita è '30 min. Facoltativo Sbloccato
change-management-repo text L' URL del repository di gestione delle modifiche. Facoltativo Bloccato
change-request-id text L'ID di una richiesta di modifica aperta. Se questo parametro è impostato su notAvailable per impostazione predefinita, una richiesta di modifica viene creata automaticamente dalla pipeline di distribuzione continua. Facoltativo Sbloccato
cluster text Nome del cluster di build Docker. Obbligatorio Bloccato
cluster-region text La regione IBM Cloud che ospita il cluster. Obbligatorio Bloccato
compliance-baseimage text L'immagine di base per l'esecuzione del codice pipeline integrato. Facoltativo Sbloccato
cos-api-key SEGRETO La chiave API di Cloud Object Storage. Facoltativo Bloccato
cos-access-key-id SEGRETO L'ID chiave di accesso Cloud Object Storage dalle credenziali HMAC. (Fornito insieme a cos-secret-access-key invece di cos-api-key) Facoltativo Sbloccato
cos-secret-access-key SEGRETO La chiave di accesso segreta Cloud Object Storage dalle credenziali HMAC. (Fornito insieme a cos-access-key-id invece di cos-api-key) Facoltativo Sbloccato
cos-bucket-name text Il nome del bucket nella propria istanza di Cloud Object Storage utilizzato come un locker delle prove. Facoltativo Bloccato
cos-endpoint text L'endpoint che archivia la prova nell'istanza Cloud Object Storage utilizzata come blocco della prova. Per ulteriori informazioni, consultare Tipi di endpoint. Facoltativo Bloccato
backup-cos-api-key SEGRETO La chiave API di Backup Cloud Object Storage, con l'autorizzazione Reader. Facoltativo Bloccato
backup-cos-access-key-id SEGRETO BackupCloud Object Storage Access Key ID from HMAC credentials. (Fornito insieme a backup-cos-secret-access-key invece di backup-cos-api-key) Facoltativo Sbloccato
backup--secret-access-key SEGRETO BackupCloud Object Storage Secret Access Key from HMAC credentials. (Fornito insieme a backup-cos-access-key-id invece di backup-cos-api-key) Facoltativo Sbloccato
backup-cos-bucket-name text Il nome della benna di riserva nel tuo esempio di " Cloud Object Storage " che viene utilizzata come armadietto delle prove. Facoltativo Sbloccato
backup-cos-endpoint text L'endpoint che legge le prove dall'istanza di backup dell' Cloud Object Storage, utilizzata come archivio delle prove. Per ulteriori informazioni, consultare Tipi di endpoint. Facoltativo Bloccato
cr-pipeline-name text Il nome della pipeline che sta creando la richiesta di modifica. Facoltativo Sbloccato
cr-pipeline-version text La versione della pipeline che sta creando la richiesta di modifica. Facoltativo Sbloccato
cra-ibmcloud-api-key SEGRETO Sovrascrive il ibmcloud-api-key utilizzato dalle attività CRA. Facoltativo Sbloccato
customer-impact text L'impatto della modifica sul cliente. Facoltativo Sbloccato
deployment-config text Stringa JSON che è un array di oggetti di configurazione della distribuzione. Applicabile solo per cd-change-request-listener, per consentire distribuzioni multiple, dove i evidence-checks-config-path parametri region, servicenow-crn-mask, inventory-ignore-file, possono essere sovrascritti attraverso ciascuno degli oggetti di configurazione della distribuzione. Facoltativo Sbloccato
deployment-impact text L'impatto della modifica sulla distribuzione. Facoltativo Sbloccato
[deployment-traceability] text Impostare il valore su 1 per abilitare la tracciabilità dell'installazione Facoltativo Sbloccato
description text La descrizione della modifica che viene aggiunta alla descrizione della richiesta di modifica. Facoltativo Sbloccato
dind-image text Immagine di base per eseguire sidecar. Facoltativo Sbloccato
doi-buildnumber text Il numero di build da utilizzare come indicatore --buildnumber nei comandi ibmcloud doi. Facoltativo Sbloccato
doi-environment text L'ambiente di destinazione di DevOps Insights. Facoltativo Bloccato
doi-ibmcloud-api-key SEGRETO La chiave API IBM Cloud che interagisce con l'istanza DevOps Insights in cui vengono caricati i record DOI. Facoltativo Bloccato
doi-logicalappname text Il nome dell'applicazione da utilizzare come indicatore --logicalappname nei comandi ibmcloud doi Facoltativo Sbloccato
doi-tags text Tag personalizzate separate da virgole. Facoltativo Sbloccato
doi-toolchain-id text L'ID toolchain dell'istanza DevOps Insights. Facoltativo Bloccato
emergency-label text Identifica la richiesta di pull come emergenza. Facoltativo Bloccato
force-redeploy text Forza la distribuzione o la ridistribuzione dell'app anche se l'ultima distribuzione non contiene un delta nell'inventario. Impostare questo parametro su true per forzare una distribuzione dell'app come se fosse la prima distribuzione sull'ambiente di destinazione specificato. Per impostazione predefinita, questo parametro è impostato su false. Facoltativo Sbloccato
git-token SEGRETO Il token di accesso del repository Git. Facoltativo Bloccato
github-token SEGRETO Il token di accesso del repository GitHub. Facoltativo Sbloccato
grit-token SEGRETO Il token di accesso Git Repos and Issue Tracking. Facoltativo Sbloccato
iam_retry_count text Il numero di tentativi di attesa per il richiamo del token IAM. Facoltativo Sbloccato
iam_retry_sleep text La quantità di tempo di attesa per il richiamo del token IAM. Facoltativo Sbloccato
ibmcloud-api-key SEGRETO La chiave API IBM Cloud che interagisce con lo strumento CLI ibmcloud. Obbligatorio Bloccato
impact text Ulteriori note sull'impatto di questa implementazione del cambiamento. Facoltativo Sbloccato
incident-repo integrazione strumento L'incidente rilascia l' URL del repo. Facoltativo Bloccato
inventory-repo integrazione strumento L' URL del repo dell'inventario. Facoltativo Bloccato
incident-assignee text L'assegnatario per i problemi dell'incidente (nome utenteGitHub o GitLab ). Facoltativo Sbloccato
incident-assignees text Uno o più assegnatari per i problemi dell'incidente (uno o più nomi utente separati da una virgola). Questo parametro può essere utilizzato solo con gli account GitHub e GitLab Premium. Facoltativo Sbloccato
incident-label text L'etichetta per i nuovi problemi di incidente. Facoltativo Sbloccato
incident-labels text Le etichette per i nuovi problemi di incidente. incident-labels può essere una o più etichette separate da una virgola. Facoltativo Sbloccato
opt-in-pr-collection text Aggiungere qualsiasi valore per abilitare la raccolta RdA. Facoltativo Sbloccato
pipeline-config text Il file di configurazione che personalizza il comportamento della pipeline. Obbligatorio Bloccato
pipeline-config-branch text Il ramo delDevSecOps configurazione della pipeline. Facoltativo Bloccato
pipeline-config-repo text L' URL del repo di configurazione della pipeline DevSecOps. Facoltativo Bloccato
pipeline-debug selezionare Lo switch della modalità di debug della pipeline. Facoltativo Sbloccato
pipeline-dockerconfigjson SEGRETO Il file base64-encoded Docker config.json che estrae le immagini da un registro privato. Facoltativo Bloccato
pre-prod-evidence-collection text Impostare questo indicatore per raccogliere le prove pre - produzione e le richieste di modifica nella distribuzione di produzione (target-environment-purpose impostato su production). Il valore predefinito è 0. Facoltativo Bloccato
priority text La priorità della richiesta di modifica. Facoltativo Sbloccato
publish-retry-duration text Specifica la durata, in secondi, di attesa prima di avviare il successivo tentativo di pubblicazione della prova. Facoltativo Sbloccato
purpose text Il motivo per cui la modifica è necessaria. Facoltativo Sbloccato
region text L'area di destinazione in cui viene distribuita l'app. Facoltativo Sbloccato
rollback-change-request-id text ID della richiesta di modifica dell'installazione conclusa a cui si deve fare marcia indietro Richiesto per la pipeline CD Rollback Sbloccato
rollback-enabled text Indicatore per impostare se abilitare o meno la funzionalità di rollback inline. Valore predefinito "0" Facoltativo Sbloccato
rollback-limit text numero intero che indica il numero di distribuzioni a ritroso per le quali è possibile eseguire il rollback. Predefinito "1" Facoltativo Sbloccato
sbom-validation-collect-evidence text Abilitare la verifica dello stato della scansione di convalida sbom nella pipeline CI. Se questo valore è impostato su 1, lo stato della convalida sbom (esito positivo o negativo) della scansione è IC. Facoltativo Sbloccato
source-environment text L'ambiente di origine da cui viene promossa l'applicazione. Obbligatorio Bloccato
summary-retry-attempts text Impostare il numero massimo di tentativi per il caricamento del riepilogo delle prove. Il valore predefinito è 5. Facoltativo Sbloccato
summary-max-retry-time text Impostare il tempo massimo di backoff per il caricamento del riepilogo delle prove. Il tempo di backoff effettivo viene generato in modo esponenziale con ogni nuovo tentativo finché non raggiunge il tempo di backoff massimo impostato con questo parametro. Il valore predefinito è 32. Facoltativo Sbloccato
target-environment text L'ambiente di destinazione di cui è distribuita l'applicazione. Obbligatorio Bloccato
target-environment-purpose text Il contesto dell'ambiente in cui è distribuita l'applicazione. Valori validi pre_prod, production. Obbligatorio Bloccato
target-environment-detail text Descrizione dell'ambiente di destinazione in cui è distribuita l'applicazione. Obbligatorio Bloccato
version text La versione dell'applicazione da distribuire. Obbligatorio Bloccato
Parametri di conformità continua
Nome Immettere Descrizione Obbligatoria o facoltativa
app-url text L' URL dell'applicazione distribuita sulla destinazione. Consigliato per le applicazioni che utilizzano l'URL dell'applicazione di staging. Obbligatorio
artifactory-dockerconfigjson SEGRETO Il file base64-encoded Docker config.json che memorizza le informazioni sulle credenziali per la factory. Facoltativo
baseimage-auth-email text Le credenziali per l'immagine di base Dockerfile dell'applicazione richieste per la scansione di Code Risk Analyzer. Facoltativo
baseimage-auth-host text Le credenziali per l'immagine di base Dockerfile dell'applicazione richieste per la scansione di Code Risk Analyzer. Facoltativo
baseimage-auth-password SEGRETO Le credenziali per l'immagine di base Dockerfile dell'applicazione richieste per la scansione di Code Risk Analyzer. Facoltativo
baseimage-auth-user text La credenziale utente per l'immagine di base del Dockerfile dell'applicazione, richiesta per la scansione di Code Risk Analyzer. Facoltativo
batched-evidence-collection text Impostare questo indicatore per abilitare la raccolta di prove in modalità batch, che riduce al minimo le chiamate di rete. Valore predefinito 1 Facoltativo
branch text Il ramo del repository Git del repository che contiene il codice sorgente dell'applicazione. Valore predefinito: master. Facoltativo
cocoa-config-retry-status-code text Il codice di stato della risposta per una chiamata API che deve essere ritentata nella CLI cacao. Ad esempio: 500,404. Valore predefinito: 500 Facoltativo
cocoa-config-max-retry-attempts text Il numero di volte in cui la CLI cacao può ritentare la chiamata API. Ad esempio: 5. Valore predefinito: 3 Facoltativo
cocoa-config-git-default-branch (supported in Q4, 2022) text Il ramo Git predefinito per la CLI cacao. Ad esempio: main. Valore predefinito: master Facoltativo
cocoa-display-elapsed-time text Impostare questo parametro su un valore non vuoto per stampare il tempo trascorso in secondi per l'esecuzione del comando CLI di cacao. Esempio: Elapsed time: 5.32 seconds. Facoltativo
compliance-baseimage text L'immagine di base per l'esecuzione del codice pipeline integrato. Facoltativo
cos-api-key SEGRETO La chiave API di Cloud Object Storage. Facoltativo
cos-access-key-id SEGRETO L'ID chiave di accesso Cloud Object Storage dalle credenziali HMAC. (Fornito insieme a cos-secret-access-key invece di cos-api-key) Facoltativo
cos-secret-access-key SEGRETO La chiave di accesso segreta Cloud Object Storage dalle credenziali HMAC. (Fornito insieme a cos-access-key-id invece di cos-api-key) Facoltativo
cos-bucket-name text Il nome del bucket nella propria istanza di Cloud Object Storage utilizzato come un locker delle prove. Facoltativo
cos-endpoint text L'endpoint che archivia la prova nell'istanza Cloud Object Storage utilizzata come blocco della prova. Per ulteriori informazioni, consultare Tipi di endpoint. Facoltativo
backup-cos-api-key SEGRETO La chiave API di Backup Cloud Object Storage, con l'autorizzazione Reader. Facoltativo
backup-cos-access-key-id SEGRETO BackupCloud Object Storage Access Key ID from HMAC credentials. (Fornito insieme a backup-cos-secret-access-key invece di backup-cos-api-key) Facoltativo
backup--secret-access-key SEGRETO BackupCloud Object Storage Secret Access Key from HMAC credentials. (Fornito insieme a backup-cos-access-key-id invece di backup-cos-api-key) Facoltativo
backup-cos-bucket-name text Il nome della benna di riserva nel tuo esempio di " Cloud Object Storage " che viene utilizzata come armadietto delle prove. Facoltativo
backup-cos-endpoint text L'endpoint che legge le prove dall'istanza di backup dell' Cloud Object Storage, utilizzata come archivio delle prove. Per ulteriori informazioni, consultare Tipi di endpoint. Facoltativo
cr-ibmcloud-api-key SEGRETO Sovrascrive ibmcloud-api-key, se fornito, per il pull dell'immagine da Container Registry per la scansione Sysdig. Facoltativo
cr-resource-group text Il gruppo di risorse utilizzato per accedere a Container Registry. Facoltativo
cra-custom-script-path text Percorso di uno script personalizzato da eseguire prima della scansione CRA. Questo script ha origine per fornire l'opzione per impostare le variabili ENV nel contesto dello strumento CRA BOM. Facoltativo
cra-cveignore-path text Percorso file per cveignore, relativo alla root del repository dell'applicazione. Il percorso file predefinito è .cra/.cveignore se il valore non viene fornito. Facoltativo
cra-docker-build-context text Se questo indicatore viene specificato, Code Risk Analyzer utilizza la directory nel parametro del percorso come contesto di build Docker. Il valore predefinito è false. Facoltativo
cra-docker-buildflags text Personalizza il comando di build docker per la scansione della fase di build. Per impostazione predefinita, il parametro è vuoto. Facoltativo
cra-dockerfile-pattern text Possibilità di aggiungere Dockerfile con una convenzione di denominazione differente, ad esempio enterprise-linux.Dockerfile Facoltativo
cra-exclude-devdependencies text Specifica se escludere le dipendenze di sviluppo dalla scansione (true o false). Il valore predefinito è false. Facoltativo
cra-gradle-exclude-configs text Specifica quali configurazioni Gradle escludere le dipendenze nella scansione. Esempio: runtimeClasspath,testCompileClasspath. Per impostazione predefinita, il parametro è vuoto. Facoltativo
cra-ibmcloud-api-key SEGRETO Sovrascrive il ibmcloud-api-key utilizzato dalle attività CRA. Facoltativo
cra-maven-exclude-scopes text Specifica quali ambiti maven escludere le dipendenze nella scansione. Esempio: test,compile. Per impostazione predefinita, il parametro è vuoto. Facoltativo
cra-nodejs-create-package-lock text Abilita il rilevamento di Code Risk Analyzer per creare il file package-lock.json per i repository node.js. Per impostazione predefinita, questo parametro è impostato su false. Facoltativo
cra-python-create-requirements-txt text Obsoleto. I nuovi strumenti CRA non utilizzano più questo parametro. Abilita il rilevamento di Code Risk Analyzer per creare il file requirements.txt per i repository Python. Per impostazione predefinita, questo parametro è impostato su false. Facoltativo
custom-exempt-label text Definisce l'etichetta personalizzata con cui il problema dell'incidente è stato contrassegnato come esentato. Facoltativo
detect-secrets-baseline-filename text Il nome del file di baseline nel repository dell'applicazione. Facoltativo
detect-secrets-exclusion-list text Un elenco regex di file da escludere nella scansione detect - secrets. Facoltativo
detect-secrets-image text Specifica un'immagine di segreti di rilevamento alternativa, incluse immagini personalizzate o versioni specifiche dell'immagine ufficiale. Facoltativo
detect-secrets-verbose text Emette il nome del file attualmente sottoposto a scansione. Facoltativo
dev-region text La regione IBM Cloud che ospita il cluster. Richiesto per le scansioni statiche e dinamiche predefinite. Obbligatorio
dev-resource-group text Il CRG (cluster resource group). Obbligatorio
dind-image text Immagine di base per eseguire sidecar. Facoltativo
doi-environment text L'ambiente di destinazione di DevOps Insights. Facoltativo
doi-ibmcloud-api-key SEGRETO La chiave API IBM Cloud che interagisce con l'istanza DevOps Insights in cui vengono caricati i record DOI. Facoltativo
doi-tags text Tag personalizzate separate da virgole. Facoltativo
doi-toolchain-id text L'ID toolchain dell'istanza DevOps Insights. Facoltativo
environment-tag text Nome tag che rappresenta l'ambiente di destinazione nell'inventario. Esempio: prod_latest Obbligatorio
git-token SEGRETO Il token di accesso del repository Git. Facoltativo
github-token SEGRETO Il token di accesso del repository GitHub. Facoltativo
grit-token SEGRETO Il token di accesso Git Repos and Issue Tracking. Facoltativo
ibmcloud-api-key SEGRETO La chiave API IBM Cloud che interagisce con lo strumento CLI ibmcloud. Obbligatorio
ibmcloud-enable-session-keep-alive selezionare Mantenere attiva la sessione CLI IBM Cloud per i lavori di lunga durata nella scansione di Code Risk Analyzer, se questo valore è impostato su 1. Facoltativo
incident-assignee text L'assegnatario per i problemi dell'incidente (nome utenteGitHub o GitLab ). Facoltativo
incident-assignees text Uno o più assegnatari per i problemi dell'incidente (uno o più nomi utente separati da una virgola). Questo parametro può essere utilizzato solo con gli account GitHub e GitLab Premium. Facoltativo
incident-label text L'etichetta per i nuovi problemi di incidente. Facoltativo
incident-labels text Le etichette per i nuovi problemi di incidente. incident-labels può essere una o più etichette separate da una virgola. Facoltativo
incident-repo integrazione strumento L'incidente rilascia l' URL del repo. Facoltativo
inventory-exclude text Elenco separato da virgole delle voci di inventario escluse per la scansione e il test nella pipeline CC. Le voci possono essere specificate anche utilizzando i modelli glob. Facoltativo
inventory-include text Elenco separato da virgole delle voci di inventario incluse per la scansione e il test nella pipeline CC. Le voci possono essere specificate anche utilizzando i modelli glob. Se non impostato, tutte le voci vengono sottoposte a scansione e a test. Facoltativo
inventory-repo integrazione strumento L' URL del repo dell'inventario. Facoltativo
opt-in-auto-close text Consente la chiusura automatica dei problemi dalle vulnerabilità, quando la vulnerabilità non viene più rilevata dalla pipeline CC e dalla pipeline PR con la raccolta delle prove. Il valore predefinito è 1. Facoltativo
opt-in-cra-auto-remediation text Specifica se IBM Cloud cra auto remediation viene eseguito (true o false). Facoltativo
opt-in-cra-auto-remediation-enabled-repos text Specifica l'elenco di nomi di repository separati da virgole che devono essere attivati per IBM Cloud cra auto remediation. Questo parametro viene considerato solo se opt-in-cra-auto-remediation è impostato su true Facoltativo
opt-in-cra-auto-remediation-force text Forza IBM Cloud cra auto remediation ad aggiornare i package anche se la versione principale è diversa dalla versione del package vulnerabile corrente (true o false). Questo parametro viene considerato solo se opt-in-cra-auto-remediation è impostato su true Facoltativo
opt-in-dynamic-api-scan text Per abilitare la scansione API Zap OWASP. Facoltativo
opt-in-dynamic-scan text Per abilitare la scansione Zap OWASP. Facoltativo
opt-in-dynamic-ui-scan text Per attivare la scansione UI di OWASP Zap. Facoltativo
opt-in-sonar text L'integrazione della scansione Sonarqube. Facoltativo
opt-in-sonar-hotspots text Consente il rilevamento hotspot nelle scansioni sonarqube. Facoltativo
pipeline-config text Il file di configurazione che personalizza il comportamento della pipeline. Obbligatorio
pipeline-config-branch text Il ramo delDevSecOps configurazione della pipeline. Facoltativo
pipeline-config-repo text L' URL del repo di configurazione della pipeline DevSecOps. Facoltativo
pipeline-debug selezionare Lo switch della modalità di debug della pipeline. Facoltativo
pipeline-dockerconfigjson SEGRETO Il file base64-encoded Docker config.json che estrae le immagini da un registro privato. Facoltativo
pipeline-display-name text Personalizza il nome di visualizzazione delle esecuzioni della pipeline e dei task associati. Facoltativo
publish-retry-duration text Specifica la durata, in secondi, di attesa prima di avviare il successivo tentativo di pubblicazione della prova. Facoltativo
region-prefix text Nome della regione come prefisso per la tag latest per l'ambiente di destinazione. Esempio: us-south Facoltativo
repo-url text L' URL del repository dell'applicazione. Obbligatorio, se lo stesso inventario viene utilizzato per memorizzare più risorse utente dell'applicazione.
repository-integration text Il nome dell'integrazione per il repository. Facoltativo
sbom-validation-collect-evidence text Abilitare la raccolta di prove per la scansione di convalida sbom per l'sbom cyclonedx. Se questo valore è impostato su 1, la convalida sbom raccoglie le prove. Facoltativo
slack-notifications text Lo switch che attiva o disattiva l'integrazione Slack Facoltativo
sonarqube integrazione strumento L'integrazione dello strumento Sonarqube. Facoltativo
sonarqube-config text Esegue una scansione SonarQube in un contenitore Dockerin -Docker isolato (configurazione predefinita) o in un cluster Kubernetes di sviluppo esistente (configurazione cluster). In alternativa, puoi portare la tua propria istanza SonarQube e configurare l'integrazione dello strumento SonarQube (configurazione personalizzata). Opzioni: default, cluster o custom. Il valore predefinito è default. Per ulteriori informazioni, vedi (Aggiunta di SonarQube alla pipeline di integrazione continua). Obbligatorio
sysdig-api-token text Valore token API Sysdig. Il token è visibile dalla pagina Profilo utente dell'istanza Sysdig. Questo valore è necessario per l'esecuzione della scansione Sysdig. Obbligatorio
sysdig-inline-scanner-image text Immagine dello scanner in linea Sysdig da utilizzare per la scansione. Il valore predefinito è quay.io/sysdig/secure-inline-scan:2 Facoltativo
sysdig-scan selezionare Abilitare la scansione Sysdig per immagini. Se questo valore è impostato su 1, la scansione Sysdig è abilitata. Obbligatorio
sysdig-url text L' URL dell'istanza Sysdig da utilizzare per la scansione. Il valore predefinito è https://secure.sysdig.com Facoltativo
sysdig-url text L' URL dell'istanza Sysdig da utilizzare per la scansione. Il valore predefinito è https://secure.sysdig.com Facoltativo
Parametri di promozione
Nome Immettere Descrizione Obbligatoria o facoltativa Bloccato o sbloccato
dind-image text Immagine di base per eseguire sidecar. Facoltativo Sbloccato
pipeline-display-name text Personalizza il nome di visualizzazione delle esecuzioni della pipeline e dei task associati. Facoltativo Sbloccato
inventory-ignore-file text Nome file personalizzato per il file .inventoryignore, questo file contiene l'elenco di file/cartelle da ignorare a ogni esecuzione di promozione parziale. Facoltativo Sbloccato
inventory-include text Voci di inventario da promuovere selettivamente nella promozione parziale. Facoltativo Sbloccato
inventory-exclude text Voci di inventario da escludere nella promozione parziale. Facoltativo Sbloccato
source-environment text Il ramo dell'inventario di origine della promozione. Obbligatorio Bloccato
target-environment text Il ramo dell'inventario di origine della promozione. Obbligatorio Bloccato
Parametri di convalida della promozione
Nome Immettere Descrizione Obbligatoria o facoltativa Bloccato o sbloccato
source-environment text Il ramo dell'inventario di origine della promozione. Obbligatorio Bloccato
pipeline-display-name text Personalizza il nome di visualizzazione delle esecuzioni della pipeline e dei task associati. Facoltativo Sbloccato
promotion-validation-scope text Definire l'ambito della convalida. Per impostazione predefinita, la convalida viene eseguita rispetto al delta. Può essere impostato su full-inventory, se si desidera convalidare tutti gli articoli dell'inventario. Facoltativo Sbloccato

Specifiche

Le seguenti specifiche possono aiutare a spiegare i parametri.

assegnatario

Questo parametro è per la richiesta di pull della promozione. Questo valore contiene l'assegnatario della richiesta di modifica. Deve essere un ID funzionale o un'email che verrà assegnata alla richiesta di modifica nel sistema di gestione modifiche.

piano di backout

Questo parametro è per la richiesta di pull della promozione. Pianificazione del modo in cui verrà eseguito il rollback della modifica in caso di errore. Per impostazione predefinita è vuoto.

ramo

Questo è un parametro facoltativo per la pipeline CI. Determina quale ramo estrae il codice dal repository dell'applicazione. Per impostazione predefinita, è master.

durata - richiesta - modifica

Questo è un parametro facoltativo per la pipeline del CD. Il valore modifica la durata della manutenzione. Il valore predefinito è 30 min.

id - richiesta - modifica

Questo è un parametro facoltativo per la pipeline del CD. Fornendo un ID richiesta di modifica, la pipeline ignora la creazione di una nuova richiesta di modifica e utilizza la richiesta di modifica fornita. Se questo parametro è impostato su notAvailable o lasciato vuoto, una richiesta di modifica viene creata automaticamente dalla pipeline di distribuzione continua. Il valore predefinito è notAvailable.

cluster

Questo parametro contiene i nomi dei cluster nella pipeline CD, che viene utilizzata per la distribuzione Docker. Questo parametro è obbligatorio per l'app di esempio.

nome - cluster

Questo parametro contiene il nome del cluster nella pipeline CI, che viene utilizzato per la distribuzione Docker. Questo parametro è obbligatorio.

regione - cluster

Questo è un parametro per la pipeline del CD. La regione IBM Cloud che ospita il cluster. Questo è un parametro obbligatorio per l'applicazione di esempio.

immagine di base di conformità

Questo parametro contiene la versione di compliance - baseimage. Se si desidera utilizzare qualcosa di diverso dall'ultima immagine, utilizzare questo parametro.

Esempio: icr.io/continuous-delivery/toolchains/devsecops/baseimage:some-other-tag

etichetta - esente - personalizzata

Questo è un parametro facoltativo per le pipeline CI e CC. Se hai contrassegnato un problema di incidente che è permanentemente esentato con un'etichetta personalizzata, questo parametro deve contenere il valore dell'etichetta personalizzata.

impatto sul cliente

Questo parametro è per la richiesta di pull della promozione. Registra l'impatto della richiesta di modifica sul cliente. Per impostazione predefinita il parametro è la stringa separata da pipe 'Critical | High | Moderate | Low | No_Impact'. Modificare la stringa predefinita per selezionare una delle opzioni.

configurazione-distribuzione

La configurazione di distribuzione viene fornita tramite questa proprietà, sotto forma di stringa JSON. Ecco un esempio di file di configurazione di distribuzione:

"deployment-config": [
  {
    "region": "region-1",
    "servicenow-crn-mask": "crn:region-1:kubernetes::::::",
    "inventory-ignore-file": "filepath/relative/to/the/inventory-repo",
    "evidence-checks-config-path": "filepath/relative/to/the/pipeline-config-repo",
    "deployment-prefix": "prefix1",
    "trace_id": "guid1"
  },
  {
    ...
  }
]

Le seguenti regole di convalida sono applicabili a questa proprietà; il mancato rispetto di una qualsiasi di esse comporta l'interruzione della pipeline con un messaggio di errore appropriato:

  • L'array non deve essere vuoto.
  • Tutti i valori di trace_id devono essere univoci.
  • Ogni elemento deve contenere sia region che trace_id.
  • La deployment-config proprietà deve essere fornita solo per cd-change-request-listener
  • O tutti gli elementi contengono deployment-prefix, oppure nessuno lo contiene.
  • Se deployment-prefix è presente, il suo valore deve essere unico in tutti gli elementi.
  • Se non deployment-prefix è presente, allora il valore di region deve essere unico in tutti gli elementi.

Per i seguenti campi, se non sono specificati per oggetto, vengono utilizzate come fallback le variabili di ambiente globali:

  • servicenow-crn-mask$(get_env servicenow-crn-mask)
  • inventory-ignore-file$(get_env inventory-ignore-file)
  • evidence-checks-config-path$(get_env evidence-checks-config-path)

deployment-prefix non ha un fallback globale e deve essere definito esplicitamente se utilizzato.

distribuzione - impatto

Questo parametro è per la richiesta di pull della promozione. Registra l'impatto della richiesta di modifica sulla distribuzione. Per impostazione predefinita il parametro è la stringa separata da pipe 'Small | Large'. Modificare la stringa predefinita per selezionare una delle opzioni.

Descrizione

Questo parametro è per la richiesta di pull della promozione. Questo parametro contiene la descrizione della modifica, che viene aggiunta alla descrizione della richiesta di modifica. Per impostazione predefinita è vuoto.

rileva - segreti - baseline - nomefile

Questo parametro specifica un nome file personalizzato per il file di baseline utilizzato da detect - secrets. Per impostazione predefinita, detect - secrets ricerca un file denominato .secrets.baseline nella directory root del repository. Tuttavia, se si assegna un nome diverso al file di base, è possibile fornirne il nome utilizzando questo parametro.

rileva - segreti - elenco - esclusioni

Questo parametro è una proprietà di ambiente che sovrascrive l'elenco di esclusione predefinito quando un'esecuzione viene eseguita senza un file di baseline esistente. Questo parametro identifica i file da ignorare in modo da non creare problemi ad essi collegati.

rileva - segreti - immagine

Questo parametro può essere utilizzato per specificare un'immagine detect - secrets differente da utilizzare, ad esempio un'immagine personalizzata o una versione specifica dell'immagine detect - secrets ufficiale.

detect - secrets - verbose

Questo parametro, se impostato su 1, registra il nome del file corrente sottoposto a scansione.

immagine - dind

Questo parametro viene utilizzato per impostare un'immagine dind personalizzata. Impostare questo parametro per utilizzare la tag di immagine dind personalizzata

impatto

Questo parametro è per la richiesta di pull della promozione. Ulteriori note sull'impatto di questa implementazione della modifica. Per impostazione predefinita è vuoto.

debug pipeline

Se questo parametro è impostato su 1, la pipeline viene eseguita in modalità di debug e i log mostrano ulteriori informazioni. Per impostazione predefinita, il valore è 0.

nome della pipeline

La proprietà personalizzata pipeline-display-name consente di personalizzare il nome di visualizzazione delle corse della pipeline. Questa funzione offre una migliore visibilità e tracciabilità delle esecuzioni della pipeline.

Modalità di funzionamento

Quando si passa la proprietà pipeline-display-name nel payload del trigger o la si imposta come proprietà dell'ambiente, il nome dell'esecuzione della pipeline viene modificato per utilizzare il nome personalizzato.

Comportamento del nome di visualizzazione dei task: Quando si imposta un nome di esecuzione personalizzato della pipeline, vengono modificati anche i nomi di visualizzazione dei singoli task all'interno della pipeline:

  • Attività in esecuzione: I nomi delle attività sono preceduti dal valore personalizzato pipeline-display-name
  • Attività non avviate: I nomi delle attività mantengono la convenzione di denominazione predefinita e visualizzano il nome personalizzato solo quando l'attività inizia l'esecuzione

Esempi

Impostazione di pipeline-display-name su prod-deployment-v2.1.0:

  • Nome della corsa della pipeline: prod-deployment-v2.1.0
  • Nomi dei task: Prefisso con prod-deployment-v2.1.0 seguito dagli identificatori di sistema e dai suffissi specifici del task

Esempio di nome visualizzato del gasdotto
Figura 1. Esecuzione della pipeline con nome di visualizzazione personalizzato

Procedure consigliate

I nomi personalizzati devono seguire le regole di denominazione di Kubernetes RFC 1123:

  • Usare solo lettere minuscole (a-z), numeri (0-9), trattini (-) o punti (.)
  • Iniziare e terminare con un carattere alfanumerico
  • Massimo 63 caratteri
  • Niente spazi o lettere maiuscole

Non valido: CI pipeline for app-repo 1 (contiene spazi e maiuscole)

Valido: ci-pipeline-for-app-repo-1

Limitazioni

  • I nomi delle attività vengono modificati solo per le attività avviate. Le attività non ancora avviate mostreranno i nomi predefiniti fino all'inizio dell'esecuzione.

priorità

Questo parametro è per la richiesta di pull della promozione. La priorità della richiesta di modifica. Per default è 'Critical | High | Moderate | Low | Plan'. È possibile modificarlo in uno di tali valori.

scopo

Questo parametro è per la richiesta di pull della promozione. Il motivo per cui la modifica è necessaria. Per impostazione predefinita è vuoto.

chiave di firma

Questo parametro è per la pipeline CI. È un parametro di tipo segreto che contiene la chiave privata base64-encoded per la firma delle immagini utilizzando i dati del file .pfx.

notifiche slack

Attivare o disattivare l'integrazione Slack. Questa opzione è disattivata per impostazione predefinita, quindi il valore è 0. Impostare su 1 per attivarlo, impostare su 0 per disattivarlo.

sonarqube

Questo parametro è per tutte le pipeline che utilizzano stage di scansione statici. Si tratta di un parametro di tipo integrazione. Se si utilizza la propria integrazione sonarqube, selezionare tale integrazione come valore. Per default, questo parametro è vuoto.

sonarqube-spazio dei nomi

Questo parametro è per tutte le pipeline che utilizzano stage di scansione statici. Questo è lo spazio dei nomi Kubernetes configurato da utilizzare con l'istanza SonarQube creata dalla pipeline, puoi modificarlo in qualsiasi spazio dei nomi che vuoi utilizzare.

comando sonarqube - scan

Questo parametro è per le pipeline che utilizzano stage di scansione statici. sonarqube-scan-command specifica il comando per avviare la scansione sonarqube. Se questo parametro non è impostato, il valore predefinito è docker run --platform="linux/amd64" --network host -v "$SONAR_DIR":/usr/sonar_scan -v "$WORKSPACE/$path":/usr/src "$sonarqube_scanner_image" sonar-scanner -Dsonar.working.directory=/usr/sonar_scan -Dsonar.projectKey="$SONAR_PROJECT_KEY" -Dsonar.token="$SONAR_TOKEN" -Dsonar.host.url="$SONAR_HOST_URL". Il parametro predefinito utilizza l'immagine Docker sonar-scanner per eseguire la scansione.

Per un progetto Maven Java, imposta questo parametro su mvn -Dmaven.repo.local="${WORKSPACE}/.m2" -Dsonar.token="$SONAR_TOKEN" -Dsonar.host.url="$SONAR_HOST_URL" -Dsonar.projectKey="$SONAR_PROJECT_KEY" -Dsonar.projectName="$SONAR_PROJECT_KEY" -Dsonar.working.directory="$SONAR_DIR" org.sonarsource.scanner.maven:sonar-maven-plugin:sonar per utilizzare il percorso classi calcolato Maven per la scansione sonar.

ambiente - origine

L'ambiente di origine da cui viene promossa l'applicazione, che è il ramo di inventario origine della promozione. Il valore predefinito è master. Utilizza un trigger webhook aggiungendo la proprietà source-environment al payload per sovrascriverne il valore.

conteggio - tentativi - scansione - statica

Questo parametro è per qualsiasi scansione statica che vuoi eseguire in una pipeline. Queste scansioni utilizzano le chiamate API, che possono richiedere un breve periodo di tempo per funzionare. Quindi, ritentare queste chiamate, se necessario. È possibile modificare l'ora dei tentativi con questo parametro. Per impostazione predefinita, questo parametro è impostato su 30.

statico - scansione - nuovo tentativo - sospensione

Questo parametro è per qualsiasi scansione statica che vuoi eseguire in una pipeline. Queste scansioni utilizzano le chiamate API, che possono richiedere un breve periodo di tempo per funzionare. Quindi, ritentare queste chiamate, se necessario. È possibile modificare il numero di secondi da attendere con questo parametro. Per impostazione predefinita, questo parametro è impostato su 10.

tentativi di riepilogo

Utilizzare un metodo di ripetizione per caricare il riepilogo delle prove per assicurarsi che sia corretto. È possibile modificare l'ora dei tentativi con questo parametro. Per impostazione predefinita, questo parametro è impostato su 5.

tempo - massimo - tentativi - riepilogo

Utilizzare un metodo di ripetizione per caricare il riepilogo delle prove per assicurarsi che sia corretto. È possibile modificare il numero di secondi da attendere con questo parametro. Per impostazione predefinita, questo parametro è impostato su 32.

ambiente - destinazione

L'ambiente di destinazione a cui è distribuita l'applicazione, che è il ramo di inventario della promozione. Il valore predefinito è prod. Utilizza un trigger webhook aggiungendo la proprietà target-environment al payload per sovrascriverne il valore.

destinazione - ambiente - scopo

Questo parametro è per la pipeline CD. target-environment-purpose determina il contesto dell'ambiente di destinazione e come viene utilizzato. I valori validi sono pre_prod e production. Contrassegnare qualsiasi elemento che non sia una modifica correlata production come pre_prod.

dettagli - ambiente - destinazione

Questo parametro è per la pipeline CD. Descrive l'ambiente di destinazione.

sysdig - scansione

Questo parametro è per le pipeline che utilizzano le fasi della risorsa utente di scansione per eseguire la scansione Sysdig utilizzando le immagini sysdig inline scanner on icr.io.

file di esclusione dall'inventario

Questo parametro specifica un nome personalizzato per il file di esclusione dell'inventario. Per impostazione predefinita, la pipeline cerca un file denominato « .inventoryignore » nella directory principale del repository dell'inventario. Questo file contiene un elenco di file e cartelle da escludere dalle operazioni di inventario.

Il parametro supporta diversi casi d'uso, tra cui file di esclusione specifici per i rami, configurazioni di distribuzione multiple ed esclusioni specifiche per regione. Per informazioni dettagliate sul formato del file di esclusione, sui casi d'uso e sulle migliori pratiche, consultare Come escludere file e cartelle dall'inventario.

Blocco delle proprietà dell'ambiente

  • Le proprietà possono essere bloccate per evitare che vengano sovrascritte
  • Il tentativo di sovrascrivere una proprietà bloccata in fase di esecuzione comporterà il rifiuto della richiesta di esecuzione. Le proprietà bloccate non vengono visualizzate per impostazione predefinita nel pannello laterale di esecuzione, ma possono essere visualizzate in sola lettura attivando l'opzione "Mostra tutte le proprietà".

Come bloccare una proprietà

Per bloccare una proprietà dell'ambiente, fare clic su modifica della proprietà dell'ambiente e poi abilitare la proprietà bloccata.

Proprietà di blocco
Abilitazione della catena degli strumenti

Effetti del bloccaggio

Dopo aver bloccato una proprietà nella proprietà dell'ambiente, non è possibile modificare il livello di attivazione. Quindi, una volta che una proprietà è bloccata, queste proprietà non possono essere aggiornate nel livello di trigger.

Proprietà bloccata
Proprietà bloccata

Se si tenta di inserire una proprietà bloccata nel livello di attivazione, si otterrà un errore.

Proprietà bloccata
Errore della proprietà bloccata

Se si desidera modificare la variabile nel livello di trigger, è possibile disabilitare il blocco per tale variabile.