Esecuzione delle pipeline in modalità di sviluppo

La modalità di sviluppo per le pipeline CI e CD verifica l'implementazione del file di configurazione (yaml) di DevSecOps, senza eseguire alcuna attività relativa alla sicurezza o alla conformità. La modalità di sviluppo riduce anche il tempo di esecuzione della pipeline.

Utilizzare la modalità di sviluppo solo per scopi di sviluppo. La modalità di sviluppo non sostituisce le pipeline ufficiali di CI e CD di DevSecOps, che rimangono le implementazioni di riferimento.

Sviluppa, implementa e verifica le modifiche apportate al file .pipeline-config.yaml utilizzando una pipeline semplificata. Questa pipeline ha le seguenti caratteristiche:

  • Esegue solo le varie fasi del file .pipeline-config.yaml.
  • Ignora le attività di conformità e sicurezza per ottimizzare il tempo di esecuzione del codice.
  • Non raccoglie alcuna prova. Non sono state caricate prove nell'archivio prove del COS.

Prerequisiti

  • Una toolchain DevSecOps CI o CD esistente.
  • Un .pipeline-config.yaml e gli script di build, test e distribuzione corrispondenti.

Impostazione della modalità di sviluppo

Completa la seguente procedura per configurare una modalità di sviluppo per una pipeline:

  1. Vai alla pagina Trigger della tua pipeline CI o CD.

  2. Individua il trigger manuale, fai clic sull'icona Azioni icona Azioni e fai quindi su Duplica.

    Duplicazione dell'attivazione manuale
    Duplicazione dell'attivazione manuale

  3. Denominare il trigger. Ad esempio, Manual-Dev-Mode.

  4. Modificare EventListener in dev-mode-listener (per CI) o dev-mode-cd-listener (per CD).

    Attivazione della modalità Dev
    Ascoltatore di eventi di modifica

  5. Salva le tue modifiche.

Impostazione della modalità di sviluppo nella pipeline IaC

Completa la seguente procedura per impostare la modalità di sviluppo nella pipeline Infrastructure as Code (IaC):

  1. Vai alla pagina Trigger della tua pipeline CI.

  2. Individua il trigger manuale, fai clic sull'icona Azioni icona Azioni e fai quindi su Duplica.

    Duplicazione dell'attivazione manuale
    Duplicazione dell'attivazione manuale

  3. Denominare il trigger. Ad esempio, Manual-IaC-Dev-Mode.

  4. Modificare EventListener in iac-dev-mode-listener.

    Attivazione modalità Dev
    Modifica ascoltatore eventi iac

  5. Salva le tue modifiche.

Esecuzione della pipeline in modalità di sviluppo

Completa la seguente procedura per eseguire la pipeline della modalità di sviluppo:

  1. Vai alla PipelineRuns pagina.
  2. Fai clic su Esegui pipeline e seleziona il trigger Manual-Dev-Mode che hai creato.
  3. Fai clic su Run.

La pipeline in modalità sviluppo esegue il codice presente solo nel file .pipeline-config.yaml.

Tutte le altre attività di sicurezza e conformità non vengono eseguite, riducendo il tempo di esecuzione della pipeline.

Modalità standard e di sviluppo a confronto
Modalità standard e di sviluppo a confronto

Modalità di sviluppo per pipeline CI

La pipeline CI crea risorse distribuibili dai repository dell'applicazione.

La seguente tabella elenca le fasi in modalità di sviluppo della pipeline CI.

Fasi di sviluppo della pipeline CI
Fase pipeline dev - mod - ci Descrizione fase
code-ci-start Configurare l'ambiente della pipeline. Questo processo include la clonazione della configurazione e dei repository dell'applicazione nel filesystem locale della pipeline.
code-setup Configurare gli ambienti di build e di test per prepararli per le seguenti fasi della pipeline.
code-unit-tests Eseguire i test di unità e di applicazione sul codice dell'applicazione.
build-artifact Creare le risorse utente e le immagini.
deploy-dev Distribuisci le risorse utente create nell'ambiente di sviluppo.
deploy-acceptance-tests Eseguire i test di accettazione e integrazione sulle risorse utente create distribuite nell'ambiente di sviluppo
deploy-release Aggiungere le risorse utente create all'inventario. La pipeline Continuous Delivery utilizza questo inventario.
code-ci-finish Raccogliere, creare e caricare i file di log, le risorse utente e le prove nel blocco di prove. Se uno dei controlli di compatibilità precedentemente eseguiti nella pipeline non riesce, anche questa fase ha esito negativo. Questa fase rappresenta il comportamento "fail safe" per garantire che i problemi di conformità vengano risolti prima che una RdA possa essere unita o che una build possa essere distribuita.

Modalità di sviluppo per pipeline CD

La pipeline CD distribuisce la build in un ambiente, come la preparazione o la produzione.

La seguente tabella elenca le fasi in modalità di sviluppo della pipeline CD.

Fasi di sviluppo della pipeline CD
Stage CD Pipeline Descrizione stage
prod-start Calcola delta di distribuzione.
prod-setup Configurare gli ambienti di build e di test.
prod-verify-artifact Verifica le firme delle immagini create nella pipeline CI.
prod-deployment Distribuire la build in un ambiente.
prod-acceptance-tests Eseguire i test di accettazione.
prod-finish Pubblicare test di accettazione, distribuire record, raccogliere SBOM CycloneDX e chiudere le richieste di modifica.

Ritorno alla modalità standard

Una volta soddisfatti dell'implementazione del file .pipeline-config.yaml e dei relativi script associati, disabilitare o eliminare il trigger Manual-Dev-Mode e utilizzare invece il trigger standard utilizzato per eseguire le verifiche di sicurezza e di conformità.