Esecuzione delle pipeline in modalità di sviluppo
La modalità di sviluppo per le pipeline CI e CD verifica l'implementazione del file di configurazione (yaml) di DevSecOps, senza eseguire alcuna attività relativa alla sicurezza o alla conformità. La modalità di sviluppo riduce anche il tempo di esecuzione della pipeline.
Utilizzare la modalità di sviluppo solo per scopi di sviluppo. La modalità di sviluppo non sostituisce le pipeline ufficiali di CI e CD di DevSecOps, che rimangono le implementazioni di riferimento.
Sviluppa, implementa e verifica le modifiche apportate al file .pipeline-config.yaml utilizzando una pipeline semplificata. Questa pipeline ha le seguenti caratteristiche:
- Esegue solo le varie fasi del file
.pipeline-config.yaml. - Ignora le attività di conformità e sicurezza per ottimizzare il tempo di esecuzione del codice.
- Non raccoglie alcuna prova. Non sono state caricate prove nell'archivio prove del COS.
Prerequisiti
- Una toolchain DevSecOps CI o CD esistente.
- Un
.pipeline-config.yamle gli script di build, test e distribuzione corrispondenti.
Impostazione della modalità di sviluppo
Completa la seguente procedura per configurare una modalità di sviluppo per una pipeline:
-
Vai alla pagina Trigger della tua pipeline CI o CD.
-
Individua il trigger manuale, fai clic sull'icona Azioni
e fai quindi su Duplica.
Duplicazione dell'attivazione manuale -
Denominare il trigger. Ad esempio,
Manual-Dev-Mode. -
Modificare
EventListenerindev-mode-listener(per CI) odev-mode-cd-listener(per CD).
Ascoltatore di eventi di modifica -
Salva le tue modifiche.
Impostazione della modalità di sviluppo nella pipeline IaC
Completa la seguente procedura per impostare la modalità di sviluppo nella pipeline Infrastructure as Code (IaC):
-
Vai alla pagina Trigger della tua pipeline CI.
-
Individua il trigger manuale, fai clic sull'icona Azioni
e fai quindi su Duplica.
Duplicazione dell'attivazione manuale -
Denominare il trigger. Ad esempio,
Manual-IaC-Dev-Mode. -
Modificare
EventListeneriniac-dev-mode-listener.
Modifica ascoltatore eventi iac -
Salva le tue modifiche.
Esecuzione della pipeline in modalità di sviluppo
Completa la seguente procedura per eseguire la pipeline della modalità di sviluppo:
- Vai alla PipelineRuns pagina.
- Fai clic su Esegui pipeline e seleziona il trigger
Manual-Dev-Modeche hai creato. - Fai clic su Run.
La pipeline in modalità sviluppo esegue il codice presente solo nel file .pipeline-config.yaml.
Tutte le altre attività di sicurezza e conformità non vengono eseguite, riducendo il tempo di esecuzione della pipeline.
Modalità di sviluppo per pipeline CI
La pipeline CI crea risorse distribuibili dai repository dell'applicazione.
La seguente tabella elenca le fasi in modalità di sviluppo della pipeline CI.
| Fase pipeline dev - mod - ci | Descrizione fase |
|---|---|
code-ci-start |
Configurare l'ambiente della pipeline. Questo processo include la clonazione della configurazione e dei repository dell'applicazione nel filesystem locale della pipeline. |
code-setup |
Configurare gli ambienti di build e di test per prepararli per le seguenti fasi della pipeline. |
code-unit-tests |
Eseguire i test di unità e di applicazione sul codice dell'applicazione. |
build-artifact |
Creare le risorse utente e le immagini. |
deploy-dev |
Distribuisci le risorse utente create nell'ambiente di sviluppo. |
deploy-acceptance-tests |
Eseguire i test di accettazione e integrazione sulle risorse utente create distribuite nell'ambiente di sviluppo |
deploy-release |
Aggiungere le risorse utente create all'inventario. La pipeline Continuous Delivery utilizza questo inventario. |
code-ci-finish |
Raccogliere, creare e caricare i file di log, le risorse utente e le prove nel blocco di prove. Se uno dei controlli di compatibilità precedentemente eseguiti nella pipeline non riesce, anche questa fase ha esito negativo. Questa fase rappresenta il comportamento "fail safe" per garantire che i problemi di conformità vengano risolti prima che una RdA possa essere unita o che una build possa essere distribuita. |
Modalità di sviluppo per pipeline CD
La pipeline CD distribuisce la build in un ambiente, come la preparazione o la produzione.
La seguente tabella elenca le fasi in modalità di sviluppo della pipeline CD.
| Stage CD Pipeline | Descrizione stage |
|---|---|
prod-start |
Calcola delta di distribuzione. |
prod-setup |
Configurare gli ambienti di build e di test. |
prod-verify-artifact |
Verifica le firme delle immagini create nella pipeline CI. |
prod-deployment |
Distribuire la build in un ambiente. |
prod-acceptance-tests |
Eseguire i test di accettazione. |
prod-finish |
Pubblicare test di accettazione, distribuire record, raccogliere SBOM CycloneDX e chiudere le richieste di modifica. |
Ritorno alla modalità standard
Una volta soddisfatti dell'implementazione del file .pipeline-config.yaml e dei relativi script associati, disabilitare o eliminare il trigger Manual-Dev-Mode e utilizzare invece il trigger standard utilizzato
per eseguire le verifiche di sicurezza e di conformità.