Riepilogo prove

Il riepilogo delle prove fa riferimento a una raccolta di elementi di prova rilevanti per una serie di risorse utente. La pipeline attualmente utilizza due approcci per raccogliere e riepilogare la prova, v1 e v2. L'intenzione è che v1 venga sostituito da v2.

Raccolta di prove v2

Il locker delle prove memorizza tre tipi di entità: Asset, _Prova_e Allegati. Per ulteriori informazioni, vedi il formato della prova v2.

Asset

Un asset rappresenta qualcosa che puoi testare e scansionare, come un commit Git in un repository o in un'immagine docker.

Prova

Una prova rappresenta il risultato di una scansione o di un test. La prova è sempre connessa ad almeno un singolo asset. Sono consentiti più asset. Ad esempio, una singola suite di test end-to-end probabilmente esegue il test di più asset insieme.

Collegamento

Un allegato è un dato arbitrario che può essere allegato a una prova. Di solito è l'output grezzo dello strumento che ha eseguito la scansione o il test.

Raccolta di prove

Utilizzare lo script collect-evidence per raccogliere le prove.

Riepilogo prove

A differenza di v1, la prova v2 viene memorizzata in una gerarchia semplice, in cui ogni elemento della prova è identificato dal proprio hash. Questo hash fornisce un livello di protezione dell'integrità. In altre parole, è possibile rilevare qualsiasi modifica del contenuto della prova. Poiché ciascuna prova è correlata a uno o più asset, gli algoritmi di riepilogo delle prove rilevano la prova rilevante in base agli asset (in opposizione agli ID di esecuzione delle pipeline in v1).

La prova è riepilogata, in base a quanto segue.

  • ID esecuzione pipeline: le prove sono inserite nell'ambito in base all'ID esecuzione della pipeline. L'ambito imposta il contesto di una prova.
  • Asset: un asset è un'entità fondamentale sottoposta a test e scansione rigorosi. Questi asset comprendono varie forme, come i commit Git esistenti nei repository per immagini Docker.

Nella pipeline CI, la prova viene riepilogata, in base a quanto segue.

  • L'ambito è pipeline_run_id dell'esecuzione IC corrente per il riepilogo delle prove.
  • L'elenco di asset viene calcolato utilizzando il comando list_artifact che elenca tutte le risorse utente salvate in tale esecuzione.

Nella pipeline del CD, vengono riassunte le prove, in base a quanto segue.

  • Il campo provenance di ciascun item di inventario funge da asset per il riepilogo. Abbiamo tre tipi di elenchi di asset:

    • Elenco asset delta: gli asset modificati dall'ultima distribuzione nell'ambiente di distribuzione.
    • Elenco asset non delta: asset non modificati dall'ultima distribuzione nell'ambiente di distribuzione.
    • Elenco completo di asset: asset da tutte le voci di inventario corrispondenti all'ambiente di distribuzione.
  • Il campo pipeline_run_id di ciascun item di inventario funge da scope per il riepilogo.

    • L'ambito IC letto dal pipeline_run_id delle voci di inventario.
    • Thw corrente pipeline_run_id come ambito della pipeline CD.

Nella pipeline CC, le prove vengono riassunte, in base a quanto segue.

  • Il campo provenance di ciascun articolo dell'inventario come asset per il riepilogo. Asset da tutte le voci di inventario che si sono associate all'ultimo nell'ambiente distribuito.

  • Il campo pipeline_run_id di ciascun elemento dell'inventario funge da scope per il riepilogo

    • L'ambito IC letto dal pipeline_run_id delle voci di inventario.
    • L'ambito CD letto dalla tag CD-pipeline_run_id creata nella conclusione dell'inventario.
    • Il pipeline_run_id corrente come ambito della pipeline CC.

Per ulteriori informazioni, consultare Inventario. Per ulteriori informazioni sul riepilogo prod basato sulle prove pre - produzione, vedi Raccolta del riepilogo delle prove.

Il riepilogo delle prove v2 viene calcolato per impostazione predefinita.