Parametri della pipeline
Vengono forniti parametri per la richiesta di pull, l'integrazione continua, la distribuzione continua, la conformità continua e le pipeline di promozioni.
Puoi aggiungere i parametri alle pipeline nella IU della pipeline e accedervi dagli script personalizzati.
Le tabelle da 1 a 5 elencano e descrivono la richiesta di pull, l'integrazione continua, la distribuzione continua, la conformità continua e i parametri di promozione per le pipeline.
| Nome | Immettere | Descrizione | Obbligatoria o facoltativa | Bloccato o sbloccato |
|---|---|---|---|---|
artifactory-dockerconfigjson |
SEGRETO | Il file base64-encoded Docker config.json che memorizza le informazioni sulle credenziali per la factory. |
Facoltativo | Sbloccato |
base-branch |
text | Il ramo di destinazione in cui viene unita la RdA. Generalmente, master è il ramo di base predefinito. Se è configurato un trigger RdA Git, il che è in genere il caso, questo parametro viene popolato dal trigger. |
Obbligatorio | Sbloccato |
base-repo |
text | L' URL del repo in cui il PR viene unito. Se è configurato un trigger RdA Git, che è di norma il caso, questo parametro viene popolato dal trigger RdA. | Obbligatorio | Sbloccato |
base-repo-name |
text | Il nome del repository in cui viene unita la RdA. Se è configurato un trigger RdA Git, che è di norma il caso, questo parametro viene popolato dal trigger RdA. | Obbligatorio | Sbloccato |
base-repo-owner |
text | Il proprietario del repository in cui viene unita la RdA. Se è configurato un trigger RdA Git, che è di norma il caso, questo parametro viene popolato dal trigger RdA. | Obbligatorio | Sbloccato |
baseimage-auth-email |
text | La credenziale email per l'immagine di base del Dockerfile dell'applicazione, richiesta dalla scansione di Code Risk Analyzer. | Facoltativo | Sbloccato |
baseimage-auth-host |
text | Le credenziali host per l'immagine di base del Dockerfile dell'applicazione, richieste dalla scansione di Code Risk Analyzer. | Facoltativo | Sbloccato |
baseimage-auth-password |
SEGRETO | La credenziale password per l'immagine di base del Dockerfile dell'applicazione, richiesta dalla scansione di Code Risk Analyzer. | Facoltativo | Sbloccato |
baseimage-auth-user |
text | La credenziale utente per l'immagine di base del Dockerfile dell'applicazione, richiesta dalla scansione di Code Risk Analyzer. | Facoltativo | Sbloccato |
branch-protection-rules-path |
text | Impostare il percorso a un file JSON che contiene l'elenco personalizzato dei controlli di conformità richiesti, relativo al repository di applicazioni integrato. | Facoltativo | Sbloccato |
branch-protection-status-check-prefix |
text | Il testo del prefisso per il controllo dello stato di protezione del ramo (valore predefinito tekton) |
Facoltativo | Sbloccato |
cocoa-config-retry-status-code |
text | Il codice di stato della risposta per una chiamata API che deve essere ritentata nella CLI cacao. Ad esempio: 500,404. Valore predefinito: 500 |
Facoltativo | Sbloccato |
cocoa-config-max-retry-attempts |
text | Il numero di volte in cui la CLI cacao può ritentare la chiamata API. Ad esempio: 5. Valore predefinito: 3 |
Facoltativo | Sbloccato |
cocoa-config-git-default-branch (supported in Q4, 2022) |
text | Il ramo Git predefinito per la CLI cacao. Ad esempio: main. Valore predefinito: master |
Facoltativo | Sbloccato |
collect-evidence-in-pr |
text | Impostare questo flag per raccogliere le prove nella pipeline PR in base all'opzione selezionata. Opzioni: none, all, success |
Facoltativo | Sbloccato |
cos-api-key |
SEGRETO | La chiave API di Cloud Object Storage. | Facoltativo | Bloccato |
cos-access-key-id |
SEGRETO | L'ID chiave di accesso Cloud Object Storage dalle credenziali HMAC. (Fornito insieme a cos-secret-access-key invece di cos-api-key) |
Facoltativo | Sbloccato |
cos-secret-access-key |
SEGRETO | La chiave di accesso segreta Cloud Object Storage dalle credenziali HMAC. (Fornito insieme a cos-access-key-id invece di cos-api-key) |
Facoltativo | Sbloccato |
cos-bucket-name |
text | Il nome del bucket nella propria istanza di Cloud Object Storage utilizzato come un locker delle prove. | Facoltativo | Sbloccato |
cos-endpoint |
text | L'endpoint che archivia la prova nell'istanza Cloud Object Storage utilizzata come blocco della prova. Per ulteriori informazioni, consultare Tipi di endpoint. | Facoltativo | Bloccato |
backup-cos-api-key |
SEGRETO | La chiave API di Backup Cloud Object Storage. | Facoltativo | Bloccato |
backup-cos-access-key-id |
SEGRETO | BackupCloud Object Storage Access Key ID from HMAC credentials. (Fornito insieme a backup-cos-secret-access-key invece di backup-cos-api-key) |
Facoltativo | Sbloccato |
backup--secret-access-key |
SEGRETO | BackupCloud Object Storage Secret Access Key from HMAC credentials. (Fornito insieme a backup-cos-access-key-id invece di backup-cos-api-key) |
Facoltativo | Sbloccato |
backup-cos-bucket-name |
text | Il nome della benna di riserva nel tuo esempio di " Cloud Object Storage " che viene utilizzata come armadietto delle prove. | Facoltativo | Sbloccato |
backup-cos-endpoint |
text | L'endpoint che legge le prove dall'istanza di backup dell' Cloud Object Storage, utilizzata come archivio delle prove. Per ulteriori informazioni, consultare Tipi di endpoint. | Facoltativo | Bloccato |
cra-custom-script-path |
text | Percorso di uno script personalizzato da eseguire prima della scansione CRA. Questo script ha origine per fornire l'opzione per impostare le variabili ENV nel contesto dello strumento CRA BOM. | Facoltativo | Sbloccato |
cra-cveignore-path |
text | Percorso file per cveignore, relativo alla root del repository dell'applicazione. Il percorso file predefinito è .cra/.cveignore se il valore non viene fornito. |
Facoltativo | Sbloccato |
cra-docker-build-context |
text | Se questo indicatore viene specificato, Code Risk Analyzer utilizza la directory nel parametro del percorso come contesto di build Docker. Il valore predefinito è false. |
Facoltativo | Sbloccato |
cra-docker-buildflags |
text | Personalizza il comando di build docker per la scansione della fase di build. Per impostazione predefinita, il parametro è vuoto. | Facoltativo | Sbloccato |
cra-dockerfile-pattern |
text | Possibilità di aggiungere Dockerfile con una convenzione di denominazione differente, ad esempio enterprise-linux.Dockerfile |
Facoltativo | Sbloccato |
cra-exclude-devdependencies |
text | Specifica se escludere le dipendenze di sviluppo dalla scansione (true o false). Il valore predefinito è false. |
Facoltativo | Sbloccato |
cra-gradle-exclude-configs |
text | Specifica quali configurazioni Gradle escludere le dipendenze nella scansione. Esempio: runtimeClasspath,testCompileClasspath. Per impostazione predefinita, il parametro è vuoto. |
Facoltativo | Sbloccato |
cra-maven-exclude-scopes |
text | Specifica quali ambiti maven escludere le dipendenze nella scansione. Esempio: test,compile. Per impostazione predefinita, il parametro è vuoto. |
Facoltativo | Sbloccato |
cra-nodejs-create-package-lock |
text | Abilita il rilevamento di Code Risk Analyzer per creare il file package-lock.json per i repository node.js. Per impostazione predefinita, questo parametro è impostato su false. |
Facoltativo | Sbloccato |
cra-python-create-requirements-txt |
text | Obsoleto. I nuovi strumenti CRA non utilizzano più questo parametro. Abilita il rilevamento di Code Risk Analyzer per creare il file requirements.txt per i repository Python. Per impostazione predefinita, questo parametro è
impostato su false. |
Facoltativo | Sbloccato |
detect-secrets-baseline-filename |
text | Il nome del file di baseline nel repository dell'applicazione. | Facoltativo | Sbloccato |
detect-secrets-exclusion-list |
text | Un elenco regex di file da escludere nella scansione detect - secrets. | Facoltativo | Sbloccato |
detect-secrets-image |
text | Specifica un'immagine di segreti di rilevamento alternativa, incluse immagini personalizzate o versioni specifiche dell'immagine ufficiale. | Facoltativo | Sbloccato |
detect-secrets-verbose |
text | Emette il nome del file attualmente sottoposto a scansione. | Facoltativo | Sbloccato |
dind-image |
text | Immagine di base per eseguire sidecar. | Facoltativo | Sbloccato |
evidence-reuse |
text | Impostare questo flag su 1 per consentire il riutilizzo delle prove. |
Facoltativo | Sbloccato |
evidence-reuse-for-failure |
text | Impostare questo flag su '1 per consentire il riutilizzo delle prove fallite. |
Facoltativo | Sbloccato |
evidence-validity-period |
text | Il periodo di validità (in ore) entro il quale le prove possono essere riutilizzate. Valore predefinito: 24 ore. Valore massimo: 720 ore (30 giorni) | Facoltativo | Sbloccato |
git-token |
SEGRETO | Il token di accesso del repository Git. | Facoltativo | Bloccato |
github-token |
SEGRETO | Il token di accesso del repository GitHub. | Facoltativo | Sbloccato |
grit-token |
SEGRETO | Il token di accesso Git Repos and Issue Tracking. | Facoltativo | Sbloccato |
head-branch |
text | La filiale di origine in cui viene generata la RdA. Se è configurato un trigger RdA Git, che è di norma il caso, questo parametro viene popolato dal trigger RdA. | Obbligatorio | Sbloccato |
head-repo |
text | L' URL del repo in cui è stato creato il PR. Se è configurato un trigger RdA Git, che è di norma il caso, questo parametro viene popolato dal trigger RdA. | Obbligatorio | Sbloccato |
head-sha |
text | Il commit HEAD su head-branch. Se è configurato un trigger RdA Git, che è di norma il caso, questo parametro viene popolato dal trigger RdA. |
Obbligatorio | Sbloccato |
iam_retry_count |
text | Il numero di tentativi di attesa per il richiamo del token IAM. | Facoltativo | Sbloccato |
iam_retry_sleep |
text | La quantità di tempo di attesa per il richiamo del token IAM. | Facoltativo | Sbloccato |
ibmcloud-api-key |
SEGRETO | La chiave API IBM Cloud® che interagisce con lo strumento CLI ibmcloud. |
Obbligatorio | Bloccato |
incident-repo |
integrazione strumento | L'incidente rilascia l' URL del repo. | Facoltativo | Bloccato |
one-pipeline-dockerconfigjson |
SEGRETO | Il file base64-encoded Docker config.json che estrae le immagini da un registro privato. |
Facoltativo | Sbloccato |
opt-in-pr-updates |
text | Per abilitare l'aggiornamento delle informazioni sulla sicurezza in PR. Valore predefinito 1 |
Facoltativo | Sbloccato |
pipeline-config |
text | Il file di configurazione che personalizza il comportamento della pipeline. | Facoltativo | Bloccato |
pipeline-config-branch |
text | Il ramo delDevSecOps configurazione della pipeline. | Facoltativo | Bloccato |
pipeline-config-repo |
text | L' URL del repo di configurazione della pipeline DevSecOps. | Facoltativo | Bloccato |
pipeline-dockerconfigjson |
SEGRETO | Il file base64-encoded Docker config.json che estrae le immagini da un registro privato. |
Facoltativo | Sbloccato |
pipeline-debug |
selezionare | Lo switch della modalità di debug della pipeline. | Facoltativo | Sbloccato |
pipeline-display-name |
text | Personalizza il nome di visualizzazione delle esecuzioni della pipeline e dei task associati. | Facoltativo | Sbloccato |
slack-notifications |
text | Lo switch che attiva o disattiva l'integrazione Slack. | Facoltativo | Bloccato |
[slack-notifications](#pipeline- parm - slack - notifiche) |
text | Lo switch che attiva o disattiva l'integrazione Slack | Facoltativo | Sbloccato |
opt-in-sonar-pr-analysis |
Testo | Consentire a Sonarqube scan di effettuare l'analisi della richiesta di pull (questa opzione funziona solo se la PR non proviene da un repository biforcato). Questo parametro è valido solo per App-preview PR pipeline. |
Facoltativo | Sbloccato |
| Nome | Immettere | Descrizione | Obbligatoria o facoltativa | Bloccato o sbloccato |
|---|---|---|---|---|
app-name |
text | Il nome della tua applicazione specificato nelle impostazioni della toolchain. | Obbligatorio | Sbloccato |
artifactory-dockerconfigjson |
SEGRETO | Il file base64-encoded Docker config.json che memorizza le informazioni sulle credenziali per la factory. |
Facoltativo | Sbloccato |
baseimage-auth-email |
text | Le credenziali per l'immagine di base Dockerfile dell'applicazione richieste per la scansione di Code Risk Analyzer. | Facoltativo | Sbloccato |
baseimage-auth-host |
text | Le credenziali per l'immagine di base Dockerfile dell'applicazione richieste per la scansione di Code Risk Analyzer. | Facoltativo | Sbloccato |
baseimage-auth-password |
SEGRETO | Le credenziali per l'immagine di base Dockerfile dell'applicazione richieste per la scansione di Code Risk Analyzer. | Facoltativo | Sbloccato |
baseimage-auth-user |
text | La credenziale utente per l'immagine di base del Dockerfile dell'applicazione, richiesta per la scansione di Code Risk Analyzer. | Facoltativo | Sbloccato |
batched-evidence-collection |
text | Impostare questo indicatore per abilitare la raccolta di prove in modalità batch, che riduce al minimo le chiamate di rete. Valore predefinito 1 |
Facoltativo | Sbloccato |
branch |
text | Il ramo del repository Git del repository che contiene il codice sorgente dell'applicazione. Valore predefinito: master |
Facoltativo | Sbloccato |
repository |
text | Il repository Git URL dove è memorizzato il codice sorgente. Deve essere un sito clonabile Git URL, tipicamente terminante in.git. | Obbligatorio | Sbloccato |
branch-protection-rules-path |
text | Impostare il percorso a un file JSON che contiene l'elenco personalizzato dei controlli di conformità richiesti, relativo al repository di applicazioni integrato. | Facoltativo | Sbloccato |
branch-protection-status-check-prefix |
text | Il testo del prefisso per il controllo dello stato di protezione del ramo (valore predefinito tekton) |
Facoltativo | Sbloccato |
ciso-ibmcloud-api-key |
SEGRETO | Sovrascrive ibmcloud-api-key per la firma dell'immagine e la verifica della firma. |
Facoltativo | Sbloccato |
cocoa-config-retry-status-code |
text | Il codice di stato della risposta per una chiamata API che deve essere ritentata nella CLI cacao. Ad esempio: 500,404. Valore predefinito: 500 |
Facoltativo | Sbloccato |
cocoa-config-max-retry-attempts |
text | Il numero di volte in cui la CLI cacao può ritentare la chiamata API. Ad esempio: 5. Valore predefinito: 3 |
Facoltativo | Sbloccato |
cocoa-config-git-default-branch (supported in Q4, 2022) |
text | Il ramo Git predefinito per la CLI cacao. Ad esempio: main. Valore predefinito: master |
Facoltativo | Sbloccato |
cluster-name |
text | Nome del cluster di build Docker. | Obbligatorio | Bloccato |
compliance-baseimage |
text | L'immagine di base per l'esecuzione del codice pipeline integrato. | Opzionale Sbloccato | |
cos-api-key |
SEGRETO | La chiave API di Cloud Object Storage. | Facoltativo | Bloccato |
cos-access-key-id |
SEGRETO | L'ID chiave di accesso Cloud Object Storage dalle credenziali HMAC. (Fornito insieme a cos-secret-access-key invece di cos-api-key) |
Facoltativo | Sbloccato |
cos-secret-access-key |
SEGRETO | La chiave di accesso segreta Cloud Object Storage dalle credenziali HMAC. (Fornito insieme a cos-access-key-id invece di cos-api-key) |
Facoltativo | Sbloccato |
cos-bucket-name |
text | Il nome del bucket nella propria istanza di Cloud Object Storage utilizzato come un locker delle prove. | Facoltativo | Bloccato |
cos-endpoint |
text | L'endpoint che archivia la prova nell'istanza Cloud Object Storage utilizzata come blocco della prova. Per ulteriori informazioni, consultare Tipi di endpoint. | Facoltativo | Bloccato |
backup-cos-api-key |
SEGRETO | La chiave API di Backup Cloud Object Storage, con l'autorizzazione Reader. | Facoltativo | Bloccato |
backup-cos-access-key-id |
SEGRETO | BackupCloud Object Storage Access Key ID from HMAC credentials. (Fornito insieme a backup-cos-secret-access-key invece di backup-cos-api-key) |
Facoltativo | Sbloccato |
backup--secret-access-key |
SEGRETO | BackupCloud Object Storage Secret Access Key from HMAC credentials. (Fornito insieme a backup-cos-access-key-id invece di backup-cos-api-key) |
Facoltativo | Sbloccato |
backup-cos-bucket-name |
text | Il nome della benna di riserva nel tuo esempio di " Cloud Object Storage " che viene utilizzata come armadietto delle prove. | Facoltativo | Sbloccato |
backup-cos-endpoint |
text | L'endpoint che legge le prove dall'istanza di backup dell' Cloud Object Storage, utilizzata come archivio delle prove. Per ulteriori informazioni, consultare Tipi di endpoint. | Facoltativo | Bloccato |
cr-ibmcloud-api-key |
SEGRETO | Sovrascrive ibmcloud-api-key, se fornito, per il pull dell'immagine da Container Registry per la scansione Sysdig. |
Facoltativo | Sbloccato |
cr-resource-group |
text | Il gruppo di risorse utilizzato per accedere a Container Registry. | Facoltativo | Sbloccato |
cra-custom-script-path |
text | Percorso di uno script personalizzato da eseguire prima della scansione CRA. Questo script ha origine per fornire l'opzione per impostare le variabili ENV nel contesto dello strumento CRA BOM. | Facoltativo | Sbloccato |
cra-cveignore-path |
text | Percorso file per cveignore, relativo alla root del repository dell'applicazione. Il percorso file predefinito è .cra/.cveignore se il valore non viene fornito. |
Facoltativo | Sbloccato |
cra-docker-build-context |
text | Se questo indicatore viene specificato, Code Risk Analyzer utilizza la directory nel parametro del percorso come contesto di build Docker. Il valore predefinito è false. |
Facoltativo | Sbloccato |
cra-docker-buildflags |
text | Personalizza il comando di build docker per la scansione della fase di build. Per impostazione predefinita, il parametro è vuoto. | Facoltativo | Sbloccato |
cra-dockerfile-pattern |
text | Possibilità di aggiungere Dockerfile con una convenzione di denominazione differente, ad esempio enterprise-linux.Dockerfile |
Facoltativo | Sbloccato |
cra-exclude-devdependencies |
text | Specifica se escludere le dipendenze di sviluppo dalla scansione (true o false). Il valore predefinito è false. |
Facoltativo | Sbloccato |
cra-gradle-exclude-configs |
text | Specifica quali configurazioni Gradle escludere le dipendenze nella scansione. Esempio: runtimeClasspath,testCompileClasspath. Per impostazione predefinita, il parametro è vuoto. |
Facoltativo | Sbloccato |
cra-ibmcloud-api-key |
SEGRETO | Sovrascrive il ibmcloud-api-key utilizzato dalle attività CRA. |
Facoltativo | Sbloccato |
cra-maven-exclude-scopes |
text | Specifica quali ambiti maven escludere le dipendenze nella scansione. Esempio: test,compile. Per impostazione predefinita, il parametro è vuoto. |
Facoltativo | Sbloccato |
cra-nodejs-create-package-lock |
text | Abilita il rilevamento di Code Risk Analyzer per creare il file package-lock.json per i repository node.js. Per impostazione predefinita, questo parametro è impostato su false. |
Facoltativo | Sbloccato |
cra-python-create-requirements-txt |
text | Obsoleto. I nuovi strumenti CRA non utilizzano più questo parametro. Abilita il rilevamento di Code Risk Analyzer per creare il file requirements.txt per i repository Python. Per impostazione predefinita, questo parametro è
impostato su false. |
Facoltativo | Sbloccato |
custom-exempt-label |
text | Definisce l'etichetta personalizzata con cui il problema dell'incidente è contrassegnato come esentato. | Facoltativo | Sbloccato |
custom-image-tag |
text | La tag personalizzata per l'immagine in un elenco separato da virgole. | Facoltativo | Bloccato |
detect-secrets-baseline-filename |
text | Il nome del file di baseline nel repository dell'applicazione. | Facoltativo | Sbloccato |
detect-secrets-exclusion-list |
text | Un elenco regex di file da escludere nella scansione detect - secrets. | Facoltativo | Sbloccato |
detect-secrets-image |
text | Specifica un'immagine di segreti di rilevamento alternativa, incluse immagini personalizzate o versioni specifiche dell'immagine ufficiale. | Facoltativo | Sbloccato |
detect-secrets-verbose |
text | Emette il nome del file attualmente sottoposto a scansione. | Facoltativo | Sbloccato |
dev-cluster-namespace |
text | Lo spazio dei nomi del cluster Kubernetes in cui è ospitato e distribuito il motore Docker. | Obbligatorio | Bloccato |
dev-region |
text | La regione IBM Cloud che ospita il cluster. | Obbligatorio | Bloccato |
dev-resource-group |
text | Il CRG (cluster resource group). | Obbligatorio | Bloccato |
doi-buildnumber |
text | Il numero di build da utilizzare come indicatore --buildnumber nei comandi ibmcloud doi. |
Facoltativo | Sbloccato |
doi-environment |
text | L'ambiente di destinazione di DevOps Insights. | Facoltativo | Bloccato |
doi-ibmcloud-api-key |
SEGRETO | La chiave API IBM Cloud che interagisce con l'istanza DevOps Insights in cui vengono caricati i record DOI. | Facoltativo | Bloccato |
doi-logicalappname |
text | Il nome dell'applicazione da utilizzare come indicatore --logicalappname nei comandi ibmcloud doi |
Facoltativo | Sbloccato |
doi-tags |
text | Tag personalizzate separate da virgole. | Facoltativo | Sbloccato |
doi-toolchain-id |
text | L'ID toolchain dell'istanza DevOps Insights. | Facoltativo | Bloccato |
evidence-reuse |
text | Impostare questo flag su 1 per consentire il riutilizzo delle prove. |
Facoltativo | Sbloccato |
evidence-reuse-for-failure |
text | Impostare questo flag su '1 per consentire il riutilizzo delle prove fallite. |
Facoltativo | Sbloccato |
evidence-validity-period |
text | Il periodo di validità (in ore) entro il quale le prove possono essere riutilizzate. Valore predefinito: 24 ore. Valore massimo: 720 ore (30 giorni) | Facoltativo | Sbloccato |
git-token |
SEGRETO | Il token di accesso del repository Git. | Facoltativo | Bloccato |
github-token |
SEGRETO | Il token di accesso del repository GitHub. | Facoltativo | Sbloccato |
gosec-additional-flags |
text | Indicatori aggiuntivi da accodare all'avvio del comando gosec. |
Facoltativo | Sbloccato |
gosec-private-repository-url |
text | (deprecato) Il proprio repository privato di base URL. | Facoltativo | Sbloccato |
gosec-private-repository-host |
text | L'host del repository privato. | Facoltativo | Sbloccato |
gosec-private-repository-ssh-key |
segreto | La chiave SSH per il repository privato. | Facoltativo | Sbloccato |
gosec-private-repository-user |
text | Utente per il repository privato con accesso https (valore predefinito x-oauth-basic) |
Facoltativo | Sbloccato |
gosec-private-repository-token |
segreto | Il token utilizzato per l'accesso https a un repository privato (per impostazione predefinita, il token configurato per la prima integrazione Git nella toolchain il cui URL del repository è ospitato sul valore di gosec-private-repository-host ) |
Facoltativo | Sbloccato |
gosec-proxy-virtual-repository-token |
segreto | Il token del repository virtuale per il proxy gosec. |
Facoltativo | Sbloccato |
gosec-proxy-virtual-repository-user |
text | L'utente del repository virtuale per il proxy gosec. |
Facoltativo | Sbloccato |
gosec-proxy-virtual-repository-url |
text | L'URL del repository virtuale per il proxy gosec. |
Facoltativo | Sbloccato |
gosec-scan-image |
text | Specifica un'immagine gosec alternativa, incluse immagini personalizzate o versioni specifiche dell'immagine ufficiale. |
Facoltativo | Sbloccato |
grit-token |
SEGRETO | Il token di accesso Git Repos and Issue Tracking. | Facoltativo | Sbloccato |
iam_retry_count |
text | Il numero di tentativi di attesa per il richiamo del token IAM. | Facoltativo | Sbloccato |
iam_retry_sleep |
text | La quantità di tempo di attesa per il richiamo del token IAM. | Facoltativo | Sbloccato |
ibmcloud-api-key |
SEGRETO | La chiave API IBM Cloud che interagisce con lo strumento CLI ibmcloud. |
Obbligatorio | Bloccato |
ibmcloud-enable-session-keep-alive |
selezionare | Mantenere attiva la sessione CLI IBM Cloud per i lavori di lunga durata nella scansione di Code Risk Analyzer, se questo valore è impostato su 1. | Facoltativo | Sbloccato |
icr-dockerconfigjson |
SEGRETO | Il file base64-encoded Docker config.json che memorizza le credenziali per IBM Container Registry. Questo parametro viene utilizzato dall'attestazione SLSA. |
Facoltativo | Sbloccato |
incident-assignee |
text | L'assegnatario per i problemi dell'incidente (nome utenteGitHub o GitLab ). | Facoltativo | Sbloccato |
incident-assignees |
text | Gli assegnatari per i problemi dell'incidente (uno o più nomi utente separati da una virgola). Questo parametro può essere utilizzato solo con gli account GitHub e GitLab Premium. | Facoltativo | Sbloccato |
incident-label |
text | L'etichetta per i nuovi problemi di incidente. | Facoltativo | Sbloccato |
incident-labels |
text | Le etichette per i nuovi problemi di incidente. incident-labels può essere una o più etichette separate da una virgola. |
Facoltativo | Sbloccato |
incident-repo |
integrazione strumento | L'incidente rilascia l' URL del repo. | Facoltativo | Bloccato |
inventory-repo |
integrazione strumento | L' URL del repo dell'inventario. | Facoltativo | Bloccato |
inventory-repo-branch |
text | Il ramo del repo dell'inventario. | Facoltativo | Bloccato |
dind-image |
text | Immagine di base per eseguire sidecar. | Facoltativo | Sbloccato |
opt-in-gosec |
text | Abilita la scansione statica gosec. |
Facoltativo | Bloccato |
one-pipeline-dockerconfigjson |
SEGRETO | Il file base64-encoded Docker config.json che estrae le immagini da un registro privato. |
Facoltativo | Sbloccato |
opt-in-dynamic-api-scan |
text | Per abilitare la scansione API Zap OWASP. | Facoltativo | Bloccato |
opt-in-dynamic-scan |
text | Per abilitare la scansione Zap OWASP. | Facoltativo | Bloccato |
opt-in-dynamic-ui-scan |
text | Per attivare la scansione UI di OWASP Zap. | Facoltativo | Bloccato |
opt-in-pr-collection |
text | Aggiungere qualsiasi valore per abilitare la raccolta RdA. | Facoltativo | Sbloccato |
opt-in-sonar |
text | Integrazione scansione Sonarqube. | Facoltativo | Bloccato |
opt-in-sonar-hotspots |
text | Consente il rilevamento di hotspot nelle scansioni Sonarqube. | Facoltativo | Sbloccato |
opt-in-sonar-quality-gates |
Testo | Consente la scansione Sonarqube per rilevare i guasti del cancello di qualità. | Facoltativo | Sbloccato |
opt-out-ci-set-commit-status |
text | Se questo parametro ha un valore, il valore dello stato di commit del repository del codice sorgente non viene impostato dalla pipeline CI in base al risultato dell'esecuzione della pipeline CI (riuscito o non riuscito). | Facoltativo | Sbloccato |
peer-review-compliance |
text | Impostare la variabile di ambiente peer-review-compliance su 1 nella pipeline CI e CD per attivare il controllo di revisione peer. Allo stesso modo, nella pipeline CD, questa configurazione esegue la convalida della revisione
peer per tutte le richieste di pull collegate alla distribuzione corrente. |
Facoltativo | Bloccato |
peer-review-collection |
text | Per richiamare un elenco di richieste di pull e i relativi titoli associati per la distribuzione in corso, impostare questo valore su 1 | Facoltativo | Sbloccato |
pipeline-config |
text | Il file di configurazione che personalizza il comportamento della pipeline. | Obbligatorio | Bloccato |
pipeline-config-branch |
text | Il ramo delDevSecOps configurazione della pipeline. | Facoltativo | Bloccato |
pipeline-config-repo |
text | L' URL del repo di configurazione della pipeline DevSecOps. | Facoltativo | Sbloccato |
publish-retry-duration |
text | Specifica la durata, in secondi, di attesa prima di avviare il successivo tentativo di pubblicazione della prova. | Facoltativo | Bloccato |
pipeline-debug |
selezionare | Lo switch della modalità di debug della pipeline. | Facoltativo | Sbloccato |
pipeline-display-name |
text | Personalizza il nome di visualizzazione delle esecuzioni della pipeline e dei task associati. | Facoltativo | Sbloccato |
registry-namespace |
text | Lo spazio dei nomi Container Registry dell'immagine. | Obbligatorio | Bloccato |
registry-region |
text | La regione IBM Cloud per il registro delle immagini. | Obbligatorio | Bloccato |
repository |
text | L' URL del repository del codice sorgente dell'applicazione. | Facoltativo | Sbloccato |
repository-integration |
text | Il nome dell'integrazione per il repository. | Facoltativo | Sbloccato |
sbom-validation-collect-evidence |
text | Abilitare la raccolta di prove per la scansione di convalida sbom per l'sbom cyclonedx. Se questo valore è impostato su 1, la convalida sbom raccoglie le prove. | Facoltativo | Sbloccato |
signing-key |
SEGRETO | La chiave privata base64-encoded per la firma delle immagini utilizzando i dati del file .pfx. |
Obbligatorio | Sbloccato |
skip-sign-artifact-type |
text | Ignora la firma delle immagini per l'elenco specificato di tipi di artefatti (ad es. log;report;documentation). |
Facoltativo | Sbloccato |
skip-inventory-update-on-failure |
text | Lo switch che arresta l'aggiornamento dell'inventario su un'esecuzione IC non riuscita. | Facoltativo | Sbloccato |
slack-notifications |
text | Lo switch che attiva o disattiva l'integrazione Slack | Facoltativo | Bloccato |
slsa-attestation |
selezionare | Lo switch che abilita le attestazioni SLSA. | Facoltativo | Sbloccato |
slsa-attestation-public-key |
SEGRETO | La chiave pubblica base64-encoded per verificare i report di attestazione SLSA. | Facoltativo | Sbloccato |
sonarqube |
integrazione strumento | L'integrazione dello strumento Sonarqube. | Facoltativo | Bloccato |
sonarqube_standby |
integrazione strumento | L'integrazione dello strumento Sonarqube in standby che è possibile utilizzare come fallback. | Facoltativo | Sbloccato |
sonarqube-config |
text | Esegue una scansione SonarQube in un contenitore Dockerin -Docker isolato (configurazione predefinita) o in un cluster Kubernetes di sviluppo esistente (configurazione cluster). In alternativa, puoi portare la tua propria istanza SonarQube
e configurare l'integrazione dello strumento SonarQube (configurazione personalizzata). Opzioni: default, cluster o custom. Il valore predefinito è default. Per ulteriori informazioni,
vedi (Aggiunta di SonarQube alla pipeline di integrazione continua). |
Obbligatorio | Bloccato |
sonarqube-user-token |
SEGRETO | Passare il token utente utilizzato per l'accesso all'API in caso di sonarqube-config impostato su custom |
Facoltativo | Sbloccato |
sonarqube-namespace |
text | Lo spazio dei nomi Kubernetes configurato da utilizzare con l'istanza SonarQube creata dalla pipeline. | Facoltativo | Sbloccato |
sonarqube-instance-image |
text | L'immagine di istanza sonarqube utilizzata per l'esecuzione come contenitore Docker-in -Docker isolato. | Facoltativo | Sbloccato |
sonarqube-scanner-image |
text | L'immagine della CLI dello scanner sonarqube utilizzata per il comando di scansione sonarqube predefinito. | Facoltativo | Sbloccato |
sonarqube-scan-command |
text | Il comando sonarqube scan che avvia la scansione sonarqube. sonarqube-scan-command deve essere impostato per i progetti Maven Java. Per ulteriori informazioni, consultare sonarqube-scan-command |
Facoltativo | Sbloccato |
| certificato-radice-sonarqube | Testo o messaggio | Nel caso in cui sonarqube-config sia impostato su custom, passare il certificato autofirmato come testo formattato PEM o segreto codificato base64 |
Facoltativo | Sbloccato |
static-scan-retry-count |
text | Il numero di tentativi di attesa per stabilire l'istanza Sonarqube. | Facoltativo | Sbloccato |
static-scan-retry-sleep |
text | La quantità di tempo di attesa per l'iterazione del nuovo tentativo. | Facoltativo | Sbloccato |
subpipeline-webhook-token |
SEGRETO | Il segreto webhook di Subpipeline Webhook Trigger per attivazione di pipeline asincrone. Vedi anche Aggiornamento dei webhook dello stage async. |
Facoltativo | Sbloccato |
sysdig-api-token |
text | Valore token API Sysdig. Il token è visibile dalla pagina Profilo utente dell'istanza Sysdig. Questo valore è necessario per l'esecuzione della scansione Sysdig. | Obbligatorio | Sbloccato |
sysdig-inline-scanner-image |
text | Immagine dello scanner in linea Sysdig da utilizzare per la scansione. Il valore predefinito è quay.io/sysdig/secure-inline-scan:2 |
Facoltativo | Sbloccato |
sysdig-scan |
selezionare | Abilitare la scansione Sysdig per immagini. Se questo valore è impostato su 1, la scansione Sysdig è abilitata. | Obbligatorio | Sbloccato |
sysdig-policies |
text | Identificatore delle policy sysdig con valori separati da virgole. Puoi trovare l'identificatore della policy nella sezione How to scan Images with this policy (cerca il nome dopo --policy etichetta) |
Facoltativo | Sbloccato |
sysdig-url |
text | L' URL dell'istanza Sysdig da utilizzare per la scansione. Il valore predefinito è https://us-south.security-compliance-secure.cloud.ibm.com |
Facoltativo | Sbloccato |
va-scan-retry-count |
text | Il numero di tentativi di attesa per la scansione del report di vulnerabilità. | Obbligatorio | Sbloccato |
va-scan-retry-sleep |
text | Il numero di tempi di attesa per iterazione di nuovi tentativi. | Facoltativo | Sbloccato |
version |
text | La versione dell'applicazione da distribuire. | Obbligatorio | Bloccato |
| Nome | Immettere | Descrizione | Obbligatoria o facoltativa | Bloccato o sbloccato |
|---|---|---|---|---|
artifact-token |
SEGRETO | Il token in cui sono memorizzate le risorse utente | Obbligatorio se il repository di risorse si trova in un provider di origine differente. | Sbloccato |
artifactory-dockerconfigjson |
SEGRETO | Il file base64-encoded Docker config.json che memorizza le informazioni sulle credenziali per la factory. |
Facoltativo | Sbloccato |
assignee |
text | L'assegnatario della richiesta di modifica. | Facoltativo | Sbloccato |
backout-plan |
text | Pianificazione del modo in cui verrà eseguito il rollback della modifica in caso di errore. | Facoltativo | Sbloccato |
batched-evidence-collection |
text | Impostare questo indicatore per abilitare la raccolta di prove in modalità batch, che riduce al minimo le chiamate di rete. Valore predefinito 1 |
Facoltativo | Sbloccato |
ciso-ibmcloud-api-key |
SEGRETO | Sovrascrive ibmcloud-api-key per la firma dell'immagine e la verifica della firma. |
Facoltativo | Sbloccato |
cocoa-config-retry-status-code |
text | Il codice di stato della risposta per una chiamata API che deve essere ritentata nella CLI cacao. Ad esempio: 500,404. Valore predefinito: 500 |
Facoltativo | Sbloccato |
cocoa-config-max-retry-attempts |
text | Il numero di volte in cui la CLI cacao può ritentare la chiamata API. Ad esempio: 5. Valore predefinito: 3 |
Facoltativo | Sbloccato |
cocoa-config-git-automerge-threshold |
text | Il valore di soglia dell'autofusione (in secondi) usato per ordinare e recuperare le ultime PR unite. Valore predefinito: 10 |
Facoltativo | Sbloccato |
cocoa-config-git-default-branch (supported in Q4, 2022) |
text | Il ramo Git predefinito per la CLI cacao. Ad esempio: main. Valore predefinito: master |
Facoltativo | Sbloccato |
change-request-duration |
text | Il tempo assegnato alle attività di manutenzione, in minuti, per stabilire l'orario di fine previsto della modifica. La durata predefinita è '30 min. |
Facoltativo | Sbloccato |
change-management-repo |
text | L' URL del repository di gestione delle modifiche. | Facoltativo | Bloccato |
change-request-id |
text | L'ID di una richiesta di modifica aperta. Se questo parametro è impostato su notAvailable per impostazione predefinita, una richiesta di modifica viene creata automaticamente dalla pipeline di distribuzione continua. |
Facoltativo | Sbloccato |
cluster |
text | Nome del cluster di build Docker. | Obbligatorio | Bloccato |
cluster-region |
text | La regione IBM Cloud che ospita il cluster. | Obbligatorio | Bloccato |
compliance-baseimage |
text | L'immagine di base per l'esecuzione del codice pipeline integrato. | Facoltativo | Sbloccato |
cos-api-key |
SEGRETO | La chiave API di Cloud Object Storage. | Facoltativo | Bloccato |
cos-access-key-id |
SEGRETO | L'ID chiave di accesso Cloud Object Storage dalle credenziali HMAC. (Fornito insieme a cos-secret-access-key invece di cos-api-key) |
Facoltativo | Sbloccato |
cos-secret-access-key |
SEGRETO | La chiave di accesso segreta Cloud Object Storage dalle credenziali HMAC. (Fornito insieme a cos-access-key-id invece di cos-api-key) |
Facoltativo | Sbloccato |
cos-bucket-name |
text | Il nome del bucket nella propria istanza di Cloud Object Storage utilizzato come un locker delle prove. | Facoltativo | Bloccato |
cos-endpoint |
text | L'endpoint che archivia la prova nell'istanza Cloud Object Storage utilizzata come blocco della prova. Per ulteriori informazioni, consultare Tipi di endpoint. | Facoltativo | Bloccato |
backup-cos-api-key |
SEGRETO | La chiave API di Backup Cloud Object Storage, con l'autorizzazione Reader. | Facoltativo | Bloccato |
backup-cos-access-key-id |
SEGRETO | BackupCloud Object Storage Access Key ID from HMAC credentials. (Fornito insieme a backup-cos-secret-access-key invece di backup-cos-api-key) |
Facoltativo | Sbloccato |
backup--secret-access-key |
SEGRETO | BackupCloud Object Storage Secret Access Key from HMAC credentials. (Fornito insieme a backup-cos-access-key-id invece di backup-cos-api-key) |
Facoltativo | Sbloccato |
backup-cos-bucket-name |
text | Il nome della benna di riserva nel tuo esempio di " Cloud Object Storage " che viene utilizzata come armadietto delle prove. | Facoltativo | Sbloccato |
backup-cos-endpoint |
text | L'endpoint che legge le prove dall'istanza di backup dell' Cloud Object Storage, utilizzata come archivio delle prove. Per ulteriori informazioni, consultare Tipi di endpoint. | Facoltativo | Bloccato |
cr-pipeline-name |
text | Il nome della pipeline che sta creando la richiesta di modifica. | Facoltativo | Sbloccato |
cr-pipeline-version |
text | La versione della pipeline che sta creando la richiesta di modifica. | Facoltativo | Sbloccato |
cra-ibmcloud-api-key |
SEGRETO | Sovrascrive il ibmcloud-api-key utilizzato dalle attività CRA. |
Facoltativo | Sbloccato |
customer-impact |
text | L'impatto della modifica sul cliente. | Facoltativo | Sbloccato |
deployment-config |
text | Stringa JSON che è un array di oggetti di configurazione della distribuzione. Applicabile solo per cd-change-request-listener, per consentire distribuzioni multiple, dove i evidence-checks-config-path parametri
region, servicenow-crn-mask, inventory-ignore-file, possono essere sovrascritti attraverso ciascuno degli oggetti di configurazione della distribuzione. |
Facoltativo | Sbloccato |
deployment-impact |
text | L'impatto della modifica sulla distribuzione. | Facoltativo | Sbloccato |
[deployment-traceability] |
text | Impostare il valore su 1 per abilitare la tracciabilità dell'installazione | Facoltativo | Sbloccato |
description |
text | La descrizione della modifica che viene aggiunta alla descrizione della richiesta di modifica. | Facoltativo | Sbloccato |
dind-image |
text | Immagine di base per eseguire sidecar. | Facoltativo | Sbloccato |
doi-buildnumber |
text | Il numero di build da utilizzare come indicatore --buildnumber nei comandi ibmcloud doi. |
Facoltativo | Sbloccato |
doi-environment |
text | L'ambiente di destinazione di DevOps Insights. | Facoltativo | Bloccato |
doi-ibmcloud-api-key |
SEGRETO | La chiave API IBM Cloud che interagisce con l'istanza DevOps Insights in cui vengono caricati i record DOI. | Facoltativo | Bloccato |
doi-logicalappname |
text | Il nome dell'applicazione da utilizzare come indicatore --logicalappname nei comandi ibmcloud doi |
Facoltativo | Sbloccato |
doi-tags |
text | Tag personalizzate separate da virgole. | Facoltativo | Sbloccato |
doi-toolchain-id |
text | L'ID toolchain dell'istanza DevOps Insights. | Facoltativo | Bloccato |
emergency-label |
text | Identifica la richiesta di pull come emergenza. | Facoltativo | Bloccato |
force-redeploy |
text | Forza la distribuzione o la ridistribuzione dell'app anche se l'ultima distribuzione non contiene un delta nell'inventario. Impostare questo parametro su true per forzare una distribuzione dell'app come se fosse la prima distribuzione
sull'ambiente di destinazione specificato. Per impostazione predefinita, questo parametro è impostato su false. |
Facoltativo | Sbloccato |
git-token |
SEGRETO | Il token di accesso del repository Git. | Facoltativo | Bloccato |
github-token |
SEGRETO | Il token di accesso del repository GitHub. | Facoltativo | Sbloccato |
grit-token |
SEGRETO | Il token di accesso Git Repos and Issue Tracking. | Facoltativo | Sbloccato |
iam_retry_count |
text | Il numero di tentativi di attesa per il richiamo del token IAM. | Facoltativo | Sbloccato |
iam_retry_sleep |
text | La quantità di tempo di attesa per il richiamo del token IAM. | Facoltativo | Sbloccato |
ibmcloud-api-key |
SEGRETO | La chiave API IBM Cloud che interagisce con lo strumento CLI ibmcloud. |
Obbligatorio | Bloccato |
impact |
text | Ulteriori note sull'impatto di questa implementazione del cambiamento. | Facoltativo | Sbloccato |
incident-repo |
integrazione strumento | L'incidente rilascia l' URL del repo. | Facoltativo | Bloccato |
inventory-repo |
integrazione strumento | L' URL del repo dell'inventario. | Facoltativo | Bloccato |
incident-assignee |
text | L'assegnatario per i problemi dell'incidente (nome utenteGitHub o GitLab ). | Facoltativo | Sbloccato |
incident-assignees |
text | Uno o più assegnatari per i problemi dell'incidente (uno o più nomi utente separati da una virgola). Questo parametro può essere utilizzato solo con gli account GitHub e GitLab Premium. | Facoltativo | Sbloccato |
incident-label |
text | L'etichetta per i nuovi problemi di incidente. | Facoltativo | Sbloccato |
incident-labels |
text | Le etichette per i nuovi problemi di incidente. incident-labels può essere una o più etichette separate da una virgola. |
Facoltativo | Sbloccato |
opt-in-pr-collection |
text | Aggiungere qualsiasi valore per abilitare la raccolta RdA. | Facoltativo | Sbloccato |
pipeline-config |
text | Il file di configurazione che personalizza il comportamento della pipeline. | Obbligatorio | Bloccato |
pipeline-config-branch |
text | Il ramo delDevSecOps configurazione della pipeline. | Facoltativo | Bloccato |
pipeline-config-repo |
text | L' URL del repo di configurazione della pipeline DevSecOps. | Facoltativo | Bloccato |
pipeline-debug |
selezionare | Lo switch della modalità di debug della pipeline. | Facoltativo | Sbloccato |
pipeline-dockerconfigjson |
SEGRETO | Il file base64-encoded Docker config.json che estrae le immagini da un registro privato. |
Facoltativo | Bloccato |
pre-prod-evidence-collection |
text | Impostare questo indicatore per raccogliere le prove pre - produzione e le richieste di modifica nella distribuzione di produzione (target-environment-purpose impostato su production). Il valore predefinito è 0. |
Facoltativo | Bloccato |
priority |
text | La priorità della richiesta di modifica. | Facoltativo | Sbloccato |
publish-retry-duration |
text | Specifica la durata, in secondi, di attesa prima di avviare il successivo tentativo di pubblicazione della prova. | Facoltativo | Sbloccato |
purpose |
text | Il motivo per cui la modifica è necessaria. | Facoltativo | Sbloccato |
region |
text | L'area di destinazione in cui viene distribuita l'app. | Facoltativo | Sbloccato |
rollback-change-request-id |
text | ID della richiesta di modifica dell'installazione conclusa a cui si deve fare marcia indietro | Richiesto per la pipeline CD Rollback | Sbloccato |
rollback-enabled |
text | Indicatore per impostare se abilitare o meno la funzionalità di rollback inline. Valore predefinito "0" | Facoltativo | Sbloccato |
rollback-limit |
text | numero intero che indica il numero di distribuzioni a ritroso per le quali è possibile eseguire il rollback. Predefinito "1" | Facoltativo | Sbloccato |
sbom-validation-collect-evidence |
text | Abilitare la verifica dello stato della scansione di convalida sbom nella pipeline CI. Se questo valore è impostato su 1, lo stato della convalida sbom (esito positivo o negativo) della scansione è IC. | Facoltativo | Sbloccato |
source-environment |
text | L'ambiente di origine da cui viene promossa l'applicazione. | Obbligatorio | Bloccato |
summary-retry-attempts |
text | Impostare il numero massimo di tentativi per il caricamento del riepilogo delle prove. Il valore predefinito è 5. |
Facoltativo | Sbloccato |
summary-max-retry-time |
text | Impostare il tempo massimo di backoff per il caricamento del riepilogo delle prove. Il tempo di backoff effettivo viene generato in modo esponenziale con ogni nuovo tentativo finché non raggiunge il tempo di backoff massimo impostato con
questo parametro. Il valore predefinito è 32. |
Facoltativo | Sbloccato |
target-environment |
text | L'ambiente di destinazione di cui è distribuita l'applicazione. | Obbligatorio | Bloccato |
target-environment-purpose |
text | Il contesto dell'ambiente in cui è distribuita l'applicazione. Valori validi pre_prod, production. |
Obbligatorio | Bloccato |
target-environment-detail |
text | Descrizione dell'ambiente di destinazione in cui è distribuita l'applicazione. | Obbligatorio | Bloccato |
version |
text | La versione dell'applicazione da distribuire. | Obbligatorio | Bloccato |
| Nome | Immettere | Descrizione | Obbligatoria o facoltativa |
|---|---|---|---|
app-url |
text | L' URL dell'applicazione distribuita sulla destinazione. Consigliato per le applicazioni che utilizzano l'URL dell'applicazione di staging. | Obbligatorio |
artifactory-dockerconfigjson |
SEGRETO | Il file base64-encoded Docker config.json che memorizza le informazioni sulle credenziali per la factory. |
Facoltativo |
baseimage-auth-email |
text | Le credenziali per l'immagine di base Dockerfile dell'applicazione richieste per la scansione di Code Risk Analyzer. | Facoltativo |
baseimage-auth-host |
text | Le credenziali per l'immagine di base Dockerfile dell'applicazione richieste per la scansione di Code Risk Analyzer. | Facoltativo |
baseimage-auth-password |
SEGRETO | Le credenziali per l'immagine di base Dockerfile dell'applicazione richieste per la scansione di Code Risk Analyzer. | Facoltativo |
baseimage-auth-user |
text | La credenziale utente per l'immagine di base del Dockerfile dell'applicazione, richiesta per la scansione di Code Risk Analyzer. | Facoltativo |
batched-evidence-collection |
text | Impostare questo indicatore per abilitare la raccolta di prove in modalità batch, che riduce al minimo le chiamate di rete. Valore predefinito 1 |
Facoltativo |
branch |
text | Il ramo del repository Git del repository che contiene il codice sorgente dell'applicazione. Valore predefinito: master. |
Facoltativo |
cocoa-config-retry-status-code |
text | Il codice di stato della risposta per una chiamata API che deve essere ritentata nella CLI cacao. Ad esempio: 500,404. Valore predefinito: 500 |
Facoltativo |
cocoa-config-max-retry-attempts |
text | Il numero di volte in cui la CLI cacao può ritentare la chiamata API. Ad esempio: 5. Valore predefinito: 3 |
Facoltativo |
cocoa-config-git-default-branch (supported in Q4, 2022) |
text | Il ramo Git predefinito per la CLI cacao. Ad esempio: main. Valore predefinito: master |
Facoltativo |
cocoa-display-elapsed-time |
text | Impostare questo parametro su un valore non vuoto per stampare il tempo trascorso in secondi per l'esecuzione del comando CLI di cacao. Esempio: Elapsed time: 5.32 seconds. |
Facoltativo |
compliance-baseimage |
text | L'immagine di base per l'esecuzione del codice pipeline integrato. | Facoltativo |
cos-api-key |
SEGRETO | La chiave API di Cloud Object Storage. | Facoltativo |
cos-access-key-id |
SEGRETO | L'ID chiave di accesso Cloud Object Storage dalle credenziali HMAC. (Fornito insieme a cos-secret-access-key invece di cos-api-key) |
Facoltativo |
cos-secret-access-key |
SEGRETO | La chiave di accesso segreta Cloud Object Storage dalle credenziali HMAC. (Fornito insieme a cos-access-key-id invece di cos-api-key) |
Facoltativo |
cos-bucket-name |
text | Il nome del bucket nella propria istanza di Cloud Object Storage utilizzato come un locker delle prove. | Facoltativo |
cos-endpoint |
text | L'endpoint che archivia la prova nell'istanza Cloud Object Storage utilizzata come blocco della prova. Per ulteriori informazioni, consultare Tipi di endpoint. | Facoltativo |
backup-cos-api-key |
SEGRETO | La chiave API di Backup Cloud Object Storage, con l'autorizzazione Reader. | Facoltativo |
backup-cos-access-key-id |
SEGRETO | BackupCloud Object Storage Access Key ID from HMAC credentials. (Fornito insieme a backup-cos-secret-access-key invece di backup-cos-api-key) |
Facoltativo |
backup--secret-access-key |
SEGRETO | BackupCloud Object Storage Secret Access Key from HMAC credentials. (Fornito insieme a backup-cos-access-key-id invece di backup-cos-api-key) |
Facoltativo |
backup-cos-bucket-name |
text | Il nome della benna di riserva nel tuo esempio di " Cloud Object Storage " che viene utilizzata come armadietto delle prove. | Facoltativo |
backup-cos-endpoint |
text | L'endpoint che legge le prove dall'istanza di backup dell' Cloud Object Storage, utilizzata come archivio delle prove. Per ulteriori informazioni, consultare Tipi di endpoint. | Facoltativo |
cr-ibmcloud-api-key |
SEGRETO | Sovrascrive ibmcloud-api-key, se fornito, per il pull dell'immagine da Container Registry per la scansione Sysdig. |
Facoltativo |
cr-resource-group |
text | Il gruppo di risorse utilizzato per accedere a Container Registry. | Facoltativo |
cra-custom-script-path |
text | Percorso di uno script personalizzato da eseguire prima della scansione CRA. Questo script ha origine per fornire l'opzione per impostare le variabili ENV nel contesto dello strumento CRA BOM. | Facoltativo |
cra-cveignore-path |
text | Percorso file per cveignore, relativo alla root del repository dell'applicazione. Il percorso file predefinito è .cra/.cveignore se il valore non viene fornito. |
Facoltativo |
cra-docker-build-context |
text | Se questo indicatore viene specificato, Code Risk Analyzer utilizza la directory nel parametro del percorso come contesto di build Docker. Il valore predefinito è false. |
Facoltativo |
cra-docker-buildflags |
text | Personalizza il comando di build docker per la scansione della fase di build. Per impostazione predefinita, il parametro è vuoto. | Facoltativo |
cra-dockerfile-pattern |
text | Possibilità di aggiungere Dockerfile con una convenzione di denominazione differente, ad esempio enterprise-linux.Dockerfile |
Facoltativo |
cra-exclude-devdependencies |
text | Specifica se escludere le dipendenze di sviluppo dalla scansione (true o false). Il valore predefinito è false. |
Facoltativo |
cra-gradle-exclude-configs |
text | Specifica quali configurazioni Gradle escludere le dipendenze nella scansione. Esempio: runtimeClasspath,testCompileClasspath. Per impostazione predefinita, il parametro è vuoto. |
Facoltativo |
cra-ibmcloud-api-key |
SEGRETO | Sovrascrive il ibmcloud-api-key utilizzato dalle attività CRA. |
Facoltativo |
cra-maven-exclude-scopes |
text | Specifica quali ambiti maven escludere le dipendenze nella scansione. Esempio: test,compile. Per impostazione predefinita, il parametro è vuoto. |
Facoltativo |
cra-nodejs-create-package-lock |
text | Abilita il rilevamento di Code Risk Analyzer per creare il file package-lock.json per i repository node.js. Per impostazione predefinita, questo parametro è impostato su false. |
Facoltativo |
cra-python-create-requirements-txt |
text | Obsoleto. I nuovi strumenti CRA non utilizzano più questo parametro. Abilita il rilevamento di Code Risk Analyzer per creare il file requirements.txt per i repository Python. Per impostazione predefinita, questo parametro è
impostato su false. |
Facoltativo |
custom-exempt-label |
text | Definisce l'etichetta personalizzata con cui il problema dell'incidente è stato contrassegnato come esentato. | Facoltativo |
detect-secrets-baseline-filename |
text | Il nome del file di baseline nel repository dell'applicazione. | Facoltativo |
detect-secrets-exclusion-list |
text | Un elenco regex di file da escludere nella scansione detect - secrets. | Facoltativo |
detect-secrets-image |
text | Specifica un'immagine di segreti di rilevamento alternativa, incluse immagini personalizzate o versioni specifiche dell'immagine ufficiale. | Facoltativo |
detect-secrets-verbose |
text | Emette il nome del file attualmente sottoposto a scansione. | Facoltativo |
dev-region |
text | La regione IBM Cloud che ospita il cluster. Richiesto per le scansioni statiche e dinamiche predefinite. | Obbligatorio |
dev-resource-group |
text | Il CRG (cluster resource group). | Obbligatorio |
dind-image |
text | Immagine di base per eseguire sidecar. | Facoltativo |
doi-environment |
text | L'ambiente di destinazione di DevOps Insights. | Facoltativo |
doi-ibmcloud-api-key |
SEGRETO | La chiave API IBM Cloud che interagisce con l'istanza DevOps Insights in cui vengono caricati i record DOI. | Facoltativo |
doi-tags |
text | Tag personalizzate separate da virgole. | Facoltativo |
doi-toolchain-id |
text | L'ID toolchain dell'istanza DevOps Insights. | Facoltativo |
environment-tag |
text | Nome tag che rappresenta l'ambiente di destinazione nell'inventario. Esempio: prod_latest |
Obbligatorio |
git-token |
SEGRETO | Il token di accesso del repository Git. | Facoltativo |
github-token |
SEGRETO | Il token di accesso del repository GitHub. | Facoltativo |
grit-token |
SEGRETO | Il token di accesso Git Repos and Issue Tracking. | Facoltativo |
ibmcloud-api-key |
SEGRETO | La chiave API IBM Cloud che interagisce con lo strumento CLI ibmcloud. |
Obbligatorio |
ibmcloud-enable-session-keep-alive |
selezionare | Mantenere attiva la sessione CLI IBM Cloud per i lavori di lunga durata nella scansione di Code Risk Analyzer, se questo valore è impostato su 1. | Facoltativo |
incident-assignee |
text | L'assegnatario per i problemi dell'incidente (nome utenteGitHub o GitLab ). | Facoltativo |
incident-assignees |
text | Uno o più assegnatari per i problemi dell'incidente (uno o più nomi utente separati da una virgola). Questo parametro può essere utilizzato solo con gli account GitHub e GitLab Premium. | Facoltativo |
incident-label |
text | L'etichetta per i nuovi problemi di incidente. | Facoltativo |
incident-labels |
text | Le etichette per i nuovi problemi di incidente. incident-labels può essere una o più etichette separate da una virgola. |
Facoltativo |
incident-repo |
integrazione strumento | L'incidente rilascia l' URL del repo. | Facoltativo |
inventory-exclude |
text | Elenco separato da virgole delle voci di inventario escluse per la scansione e il test nella pipeline CC. Le voci possono essere specificate anche utilizzando i modelli glob. | Facoltativo |
inventory-include |
text | Elenco separato da virgole delle voci di inventario incluse per la scansione e il test nella pipeline CC. Le voci possono essere specificate anche utilizzando i modelli glob. Se non impostato, tutte le voci vengono sottoposte a scansione e a test. | Facoltativo |
inventory-repo |
integrazione strumento | L' URL del repo dell'inventario. | Facoltativo |
opt-in-auto-close |
text | Consente la chiusura automatica dei problemi dalle vulnerabilità, quando la vulnerabilità non viene più rilevata dalla pipeline CC e dalla pipeline PR con la raccolta delle prove. Il valore predefinito è 1. |
Facoltativo |
opt-in-cra-auto-remediation |
text | Specifica se IBM Cloud cra auto remediation viene eseguito (true o false). |
Facoltativo |
opt-in-cra-auto-remediation-enabled-repos |
text | Specifica l'elenco di nomi di repository separati da virgole che devono essere attivati per IBM Cloud cra auto remediation. Questo parametro viene considerato solo se opt-in-cra-auto-remediation è impostato su true |
Facoltativo |
opt-in-cra-auto-remediation-force |
text | Forza IBM Cloud cra auto remediation ad aggiornare i package anche se la versione principale è diversa dalla versione del package vulnerabile corrente (true o false). Questo parametro viene considerato
solo se opt-in-cra-auto-remediation è impostato su true |
Facoltativo |
opt-in-dynamic-api-scan |
text | Per abilitare la scansione API Zap OWASP. | Facoltativo |
opt-in-dynamic-scan |
text | Per abilitare la scansione Zap OWASP. | Facoltativo |
opt-in-dynamic-ui-scan |
text | Per attivare la scansione UI di OWASP Zap. | Facoltativo |
opt-in-sonar |
text | L'integrazione della scansione Sonarqube. | Facoltativo |
opt-in-sonar-hotspots |
text | Consente il rilevamento hotspot nelle scansioni sonarqube. | Facoltativo |
pipeline-config |
text | Il file di configurazione che personalizza il comportamento della pipeline. | Obbligatorio |
pipeline-config-branch |
text | Il ramo delDevSecOps configurazione della pipeline. | Facoltativo |
pipeline-config-repo |
text | L' URL del repo di configurazione della pipeline DevSecOps. | Facoltativo |
pipeline-debug |
selezionare | Lo switch della modalità di debug della pipeline. | Facoltativo |
pipeline-dockerconfigjson |
SEGRETO | Il file base64-encoded Docker config.json che estrae le immagini da un registro privato. |
Facoltativo |
pipeline-display-name |
text | Personalizza il nome di visualizzazione delle esecuzioni della pipeline e dei task associati. | Facoltativo |
publish-retry-duration |
text | Specifica la durata, in secondi, di attesa prima di avviare il successivo tentativo di pubblicazione della prova. | Facoltativo |
region-prefix |
text | Nome della regione come prefisso per la tag latest per l'ambiente di destinazione. Esempio: us-south |
Facoltativo |
repo-url |
text | L' URL del repository dell'applicazione. | Obbligatorio, se lo stesso inventario viene utilizzato per memorizzare più risorse utente dell'applicazione. |
repository-integration |
text | Il nome dell'integrazione per il repository. | Facoltativo |
sbom-validation-collect-evidence |
text | Abilitare la raccolta di prove per la scansione di convalida sbom per l'sbom cyclonedx. Se questo valore è impostato su 1, la convalida sbom raccoglie le prove. | Facoltativo |
slack-notifications |
text | Lo switch che attiva o disattiva l'integrazione Slack | Facoltativo |
sonarqube |
integrazione strumento | L'integrazione dello strumento Sonarqube. | Facoltativo |
sonarqube-config |
text | Esegue una scansione SonarQube in un contenitore Dockerin -Docker isolato (configurazione predefinita) o in un cluster Kubernetes di sviluppo esistente (configurazione cluster). In alternativa, puoi portare la tua propria istanza SonarQube
e configurare l'integrazione dello strumento SonarQube (configurazione personalizzata). Opzioni: default, cluster o custom. Il valore predefinito è default. Per ulteriori informazioni,
vedi (Aggiunta di SonarQube alla pipeline di integrazione continua). |
Obbligatorio |
sysdig-api-token |
text | Valore token API Sysdig. Il token è visibile dalla pagina Profilo utente dell'istanza Sysdig. Questo valore è necessario per l'esecuzione della scansione Sysdig. | Obbligatorio |
sysdig-inline-scanner-image |
text | Immagine dello scanner in linea Sysdig da utilizzare per la scansione. Il valore predefinito è quay.io/sysdig/secure-inline-scan:2 |
Facoltativo |
sysdig-scan |
selezionare | Abilitare la scansione Sysdig per immagini. Se questo valore è impostato su 1, la scansione Sysdig è abilitata. | Obbligatorio |
sysdig-url |
text | L' URL dell'istanza Sysdig da utilizzare per la scansione. Il valore predefinito è https://secure.sysdig.com |
Facoltativo |
sysdig-url |
text | L' URL dell'istanza Sysdig da utilizzare per la scansione. Il valore predefinito è https://secure.sysdig.com |
Facoltativo |
| Nome | Immettere | Descrizione | Obbligatoria o facoltativa | Bloccato o sbloccato |
|---|---|---|---|---|
dind-image |
text | Immagine di base per eseguire sidecar. | Facoltativo | Sbloccato |
pipeline-display-name |
text | Personalizza il nome di visualizzazione delle esecuzioni della pipeline e dei task associati. | Facoltativo | Sbloccato |
inventory-ignore-file |
text | Nome file personalizzato per il file .inventoryignore, questo file contiene l'elenco di file/cartelle da ignorare a ogni esecuzione di promozione parziale. | Facoltativo | Sbloccato |
inventory-include |
text | Voci di inventario da promuovere selettivamente nella promozione parziale. | Facoltativo | Sbloccato |
inventory-exclude |
text | Voci di inventario da escludere nella promozione parziale. | Facoltativo | Sbloccato |
source-environment |
text | Il ramo dell'inventario di origine della promozione. | Obbligatorio | Bloccato |
target-environment |
text | Il ramo dell'inventario di origine della promozione. | Obbligatorio | Bloccato |
| Nome | Immettere | Descrizione | Obbligatoria o facoltativa | Bloccato o sbloccato |
|---|---|---|---|---|
source-environment |
text | Il ramo dell'inventario di origine della promozione. | Obbligatorio | Bloccato |
pipeline-display-name |
text | Personalizza il nome di visualizzazione delle esecuzioni della pipeline e dei task associati. | Facoltativo | Sbloccato |
promotion-validation-scope |
text | Definire l'ambito della convalida. Per impostazione predefinita, la convalida viene eseguita rispetto al delta. Può essere impostato su full-inventory, se si desidera convalidare tutti gli articoli dell'inventario. |
Facoltativo | Sbloccato |
Specifiche
Le seguenti specifiche possono aiutare a spiegare i parametri.
assegnatario
Questo parametro è per la richiesta di pull della promozione. Questo valore contiene l'assegnatario della richiesta di modifica. Deve essere un ID funzionale o un'email che verrà assegnata alla richiesta di modifica nel sistema di gestione modifiche.
piano di backout
Questo parametro è per la richiesta di pull della promozione. Pianificazione del modo in cui verrà eseguito il rollback della modifica in caso di errore. Per impostazione predefinita è vuoto.
ramo
Questo è un parametro facoltativo per la pipeline CI. Determina quale ramo estrae il codice dal repository dell'applicazione. Per impostazione predefinita, è master.
durata - richiesta - modifica
Questo è un parametro facoltativo per la pipeline del CD. Il valore modifica la durata della manutenzione. Il valore predefinito è 30 min.
id - richiesta - modifica
Questo è un parametro facoltativo per la pipeline del CD. Fornendo un ID richiesta di modifica, la pipeline ignora la creazione di una nuova richiesta di modifica e utilizza la richiesta di modifica fornita. Se questo parametro è impostato
su notAvailable o lasciato vuoto, una richiesta di modifica viene creata automaticamente dalla pipeline di distribuzione continua. Il valore predefinito è notAvailable.
cluster
Questo parametro contiene i nomi dei cluster nella pipeline CD, che viene utilizzata per la distribuzione Docker. Questo parametro è obbligatorio per l'app di esempio.
nome - cluster
Questo parametro contiene il nome del cluster nella pipeline CI, che viene utilizzato per la distribuzione Docker. Questo parametro è obbligatorio.
regione - cluster
Questo è un parametro per la pipeline del CD. La regione IBM Cloud che ospita il cluster. Questo è un parametro obbligatorio per l'applicazione di esempio.
immagine di base di conformità
Questo parametro contiene la versione di compliance - baseimage. Se si desidera utilizzare qualcosa di diverso dall'ultima immagine, utilizzare questo parametro.
Esempio:
icr.io/continuous-delivery/toolchains/devsecops/baseimage:some-other-tag
etichetta - esente - personalizzata
Questo è un parametro facoltativo per le pipeline CI e CC. Se hai contrassegnato un problema di incidente che è permanentemente esentato con un'etichetta personalizzata, questo parametro deve contenere il valore dell'etichetta personalizzata.
impatto sul cliente
Questo parametro è per la richiesta di pull della promozione. Registra l'impatto della richiesta di modifica sul cliente. Per impostazione predefinita il parametro è la stringa separata da pipe 'Critical | High | Moderate | Low | No_Impact'.
Modificare la stringa predefinita per selezionare una delle opzioni.
configurazione-distribuzione
La configurazione di distribuzione viene fornita tramite questa proprietà, sotto forma di stringa JSON. Ecco un esempio di file di configurazione di distribuzione:
"deployment-config": [
{
"region": "region-1",
"servicenow-crn-mask": "crn:region-1:kubernetes::::::",
"inventory-ignore-file": "filepath/relative/to/the/inventory-repo",
"evidence-checks-config-path": "filepath/relative/to/the/pipeline-config-repo",
"deployment-prefix": "prefix1",
"trace_id": "guid1"
},
{
...
}
]
Le seguenti regole di convalida sono applicabili a questa proprietà; il mancato rispetto di una qualsiasi di esse comporta l'interruzione della pipeline con un messaggio di errore appropriato:
- L'array non deve essere vuoto.
- Tutti i valori di
trace_iddevono essere univoci. - Ogni elemento deve contenere sia
regionchetrace_id. - La
deployment-configproprietà deve essere fornita solo percd-change-request-listener - O tutti gli elementi contengono
deployment-prefix, oppure nessuno lo contiene. - Se
deployment-prefixè presente, il suo valore deve essere unico in tutti gli elementi. - Se non
deployment-prefixè presente, allora il valore diregiondeve essere unico in tutti gli elementi.
Per i seguenti campi, se non sono specificati per oggetto, vengono utilizzate come fallback le variabili di ambiente globali:
servicenow-crn-mask→$(get_env servicenow-crn-mask)inventory-ignore-file→$(get_env inventory-ignore-file)evidence-checks-config-path→$(get_env evidence-checks-config-path)
deployment-prefix non ha un fallback globale e deve essere definito esplicitamente se utilizzato.
distribuzione - impatto
Questo parametro è per la richiesta di pull della promozione. Registra l'impatto della richiesta di modifica sulla distribuzione. Per impostazione predefinita il parametro è la stringa separata da pipe 'Small | Large'. Modificare
la stringa predefinita per selezionare una delle opzioni.
Descrizione
Questo parametro è per la richiesta di pull della promozione. Questo parametro contiene la descrizione della modifica, che viene aggiunta alla descrizione della richiesta di modifica. Per impostazione predefinita è vuoto.
rileva - segreti - baseline - nomefile
Questo parametro specifica un nome file personalizzato per il file di baseline utilizzato da detect - secrets. Per impostazione predefinita, detect - secrets ricerca un file denominato .secrets.baseline nella directory root del
repository. Tuttavia, se si assegna un nome diverso al file di base, è possibile fornirne il nome utilizzando questo parametro.
rileva - segreti - elenco - esclusioni
Questo parametro è una proprietà di ambiente che sovrascrive l'elenco di esclusione predefinito quando un'esecuzione viene eseguita senza un file di baseline esistente. Questo parametro identifica i file da ignorare in modo da non creare problemi ad essi collegati.
rileva - segreti - immagine
Questo parametro può essere utilizzato per specificare un'immagine detect - secrets differente da utilizzare, ad esempio un'immagine personalizzata o una versione specifica dell'immagine detect - secrets ufficiale.
detect - secrets - verbose
Questo parametro, se impostato su 1, registra il nome del file corrente sottoposto a scansione.
immagine - dind
Questo parametro viene utilizzato per impostare un'immagine dind personalizzata. Impostare questo parametro per utilizzare la tag di immagine dind personalizzata
impatto
Questo parametro è per la richiesta di pull della promozione. Ulteriori note sull'impatto di questa implementazione della modifica. Per impostazione predefinita è vuoto.
debug pipeline
Se questo parametro è impostato su 1, la pipeline viene eseguita in modalità di debug e i log mostrano ulteriori informazioni. Per impostazione predefinita, il valore è 0.
nome della pipeline
La proprietà personalizzata pipeline-display-name consente di personalizzare il nome di visualizzazione delle corse della pipeline. Questa funzione offre una migliore visibilità e tracciabilità delle esecuzioni della pipeline.
Modalità di funzionamento
Quando si passa la proprietà pipeline-display-name nel payload del trigger o la si imposta come proprietà dell'ambiente, il nome dell'esecuzione della pipeline viene modificato per utilizzare il nome personalizzato.
Comportamento del nome di visualizzazione dei task: Quando si imposta un nome di esecuzione personalizzato della pipeline, vengono modificati anche i nomi di visualizzazione dei singoli task all'interno della pipeline:
- Attività in esecuzione: I nomi delle attività sono preceduti dal valore personalizzato
pipeline-display-name - Attività non avviate: I nomi delle attività mantengono la convenzione di denominazione predefinita e visualizzano il nome personalizzato solo quando l'attività inizia l'esecuzione
Esempi
Impostazione di pipeline-display-name su prod-deployment-v2.1.0:
- Nome della corsa della pipeline:
prod-deployment-v2.1.0 - Nomi dei task: Prefisso con
prod-deployment-v2.1.0seguito dagli identificatori di sistema e dai suffissi specifici del task
Procedure consigliate
I nomi personalizzati devono seguire le regole di denominazione di Kubernetes RFC 1123:
- Usare solo lettere minuscole (a-z), numeri (0-9), trattini (-) o punti (.)
- Iniziare e terminare con un carattere alfanumerico
- Massimo 63 caratteri
- Niente spazi o lettere maiuscole
Non valido: CI pipeline for app-repo 1 (contiene spazi e maiuscole)
Valido: ci-pipeline-for-app-repo-1
Limitazioni
- I nomi delle attività vengono modificati solo per le attività avviate. Le attività non ancora avviate mostreranno i nomi predefiniti fino all'inizio dell'esecuzione.
priorità
Questo parametro è per la richiesta di pull della promozione. La priorità della richiesta di modifica. Per default è 'Critical | High | Moderate | Low | Plan'. È possibile modificarlo in uno di tali valori.
scopo
Questo parametro è per la richiesta di pull della promozione. Il motivo per cui la modifica è necessaria. Per impostazione predefinita è vuoto.
chiave di firma
Questo parametro è per la pipeline CI. È un parametro di tipo segreto che contiene la chiave privata base64-encoded per la firma delle immagini utilizzando i dati del file .pfx.
notifiche slack
Attivare o disattivare l'integrazione Slack. Questa opzione è disattivata per impostazione predefinita, quindi il valore è 0. Impostare su 1 per attivarlo, impostare su 0 per disattivarlo.
sonarqube
Questo parametro è per tutte le pipeline che utilizzano stage di scansione statici. Si tratta di un parametro di tipo integrazione. Se si utilizza la propria integrazione sonarqube, selezionare tale integrazione come valore. Per default, questo parametro è vuoto.
sonarqube-spazio dei nomi
Questo parametro è per tutte le pipeline che utilizzano stage di scansione statici. Questo è lo spazio dei nomi Kubernetes configurato da utilizzare con l'istanza SonarQube creata dalla pipeline, puoi modificarlo in qualsiasi spazio dei nomi che vuoi utilizzare.
comando sonarqube - scan
Questo parametro è per le pipeline che utilizzano stage di scansione statici. sonarqube-scan-command specifica il comando per avviare la scansione sonarqube. Se questo parametro non è impostato, il valore predefinito è docker run --platform="linux/amd64" --network host -v "$SONAR_DIR":/usr/sonar_scan -v "$WORKSPACE/$path":/usr/src "$sonarqube_scanner_image" sonar-scanner -Dsonar.working.directory=/usr/sonar_scan -Dsonar.projectKey="$SONAR_PROJECT_KEY" -Dsonar.token="$SONAR_TOKEN" -Dsonar.host.url="$SONAR_HOST_URL".
Il parametro predefinito utilizza l'immagine Docker sonar-scanner per eseguire la scansione.
Per un progetto Maven Java, imposta questo parametro su mvn -Dmaven.repo.local="${WORKSPACE}/.m2" -Dsonar.token="$SONAR_TOKEN" -Dsonar.host.url="$SONAR_HOST_URL" -Dsonar.projectKey="$SONAR_PROJECT_KEY" -Dsonar.projectName="$SONAR_PROJECT_KEY" -Dsonar.working.directory="$SONAR_DIR" org.sonarsource.scanner.maven:sonar-maven-plugin:sonar per utilizzare il percorso classi calcolato Maven per la scansione sonar.
ambiente - origine
L'ambiente di origine da cui viene promossa l'applicazione, che è il ramo di inventario origine della promozione. Il valore predefinito è master. Utilizza un trigger webhook aggiungendo la proprietà source-environment al payload per sovrascriverne il valore.
conteggio - tentativi - scansione - statica
Questo parametro è per qualsiasi scansione statica che vuoi eseguire in una pipeline. Queste scansioni utilizzano le chiamate API, che possono richiedere un breve periodo di tempo per funzionare. Quindi, ritentare queste chiamate, se necessario. È possibile modificare l'ora dei tentativi con questo parametro. Per impostazione predefinita, questo parametro è impostato su 30.
statico - scansione - nuovo tentativo - sospensione
Questo parametro è per qualsiasi scansione statica che vuoi eseguire in una pipeline. Queste scansioni utilizzano le chiamate API, che possono richiedere un breve periodo di tempo per funzionare. Quindi, ritentare queste chiamate, se necessario. È possibile modificare il numero di secondi da attendere con questo parametro. Per impostazione predefinita, questo parametro è impostato su 10.
tentativi di riepilogo
Utilizzare un metodo di ripetizione per caricare il riepilogo delle prove per assicurarsi che sia corretto. È possibile modificare l'ora dei tentativi con questo parametro. Per impostazione predefinita, questo parametro è impostato su 5.
tempo - massimo - tentativi - riepilogo
Utilizzare un metodo di ripetizione per caricare il riepilogo delle prove per assicurarsi che sia corretto. È possibile modificare il numero di secondi da attendere con questo parametro. Per impostazione predefinita, questo parametro è impostato su 32.
ambiente - destinazione
L'ambiente di destinazione a cui è distribuita l'applicazione, che è il ramo di inventario della promozione. Il valore predefinito è prod. Utilizza un trigger webhook aggiungendo la proprietà target-environment al
payload per sovrascriverne il valore.
destinazione - ambiente - scopo
Questo parametro è per la pipeline CD. target-environment-purpose determina il contesto dell'ambiente di destinazione e come viene utilizzato. I valori validi sono pre_prod e production. Contrassegnare
qualsiasi elemento che non sia una modifica correlata production come pre_prod.
dettagli - ambiente - destinazione
Questo parametro è per la pipeline CD. Descrive l'ambiente di destinazione.
sysdig - scansione
Questo parametro è per le pipeline che utilizzano le fasi della risorsa utente di scansione per eseguire la scansione Sysdig utilizzando le immagini sysdig inline scanner on icr.io.
file di esclusione dall'inventario
Questo parametro specifica un nome personalizzato per il file di esclusione dell'inventario. Per impostazione predefinita, la pipeline cerca un file denominato « .inventoryignore » nella directory principale del repository dell'inventario.
Questo file contiene un elenco di file e cartelle da escludere dalle operazioni di inventario.
Il parametro supporta diversi casi d'uso, tra cui file di esclusione specifici per i rami, configurazioni di distribuzione multiple ed esclusioni specifiche per regione. Per informazioni dettagliate sul formato del file di esclusione, sui casi d'uso e sulle migliori pratiche, consultare Come escludere file e cartelle dall'inventario.
Blocco delle proprietà dell'ambiente
- Le proprietà possono essere bloccate per evitare che vengano sovrascritte
- Il tentativo di sovrascrivere una proprietà bloccata in fase di esecuzione comporterà il rifiuto della richiesta di esecuzione. Le proprietà bloccate non vengono visualizzate per impostazione predefinita nel pannello laterale di esecuzione, ma possono essere visualizzate in sola lettura attivando l'opzione "Mostra tutte le proprietà".
Come bloccare una proprietà
Per bloccare una proprietà dell'ambiente, fare clic su modifica della proprietà dell'ambiente e poi abilitare la proprietà bloccata.
Effetti del bloccaggio
Dopo aver bloccato una proprietà nella proprietà dell'ambiente, non è possibile modificare il livello di attivazione. Quindi, una volta che una proprietà è bloccata, queste proprietà non possono essere aggiornate nel livello di trigger.
Se si tenta di inserire una proprietà bloccata nel livello di attivazione, si otterrà un errore.
Se si desidera modificare la variabile nel livello di trigger, è possibile disabilitare il blocco per tale variabile.