Riepilogo prove
Il riepilogo delle prove fa riferimento a una raccolta di elementi di prova rilevanti per una serie di risorse utente. La pipeline attualmente utilizza due approcci per raccogliere e riepilogare la prova, v1 e v2. L'intenzione
è che v1 venga sostituito da v2.
Raccolta di prove v2
Il locker delle prove memorizza tre tipi di entità: Asset, _Prova_e Allegati. Per ulteriori informazioni, vedi il formato della prova v2.
Asset
Un asset rappresenta qualcosa che puoi testare e scansionare, come un commit Git in un repository o in un'immagine docker.
Prova
Una prova rappresenta il risultato di una scansione o di un test. La prova è sempre connessa ad almeno un singolo asset. Sono consentiti più asset. Ad esempio, una singola suite di test end-to-end probabilmente esegue il test di più asset insieme.
Collegamento
Un allegato è un dato arbitrario che può essere allegato a una prova. Di solito è l'output grezzo dello strumento che ha eseguito la scansione o il test.
Raccolta di prove
Utilizzare lo script collect-evidence per raccogliere le prove.
Riepilogo prove
A differenza di v1, la prova v2 viene memorizzata in una gerarchia semplice, in cui ogni elemento della prova è identificato dal proprio hash. Questo hash fornisce un livello di protezione dell'integrità. In altre
parole, è possibile rilevare qualsiasi modifica del contenuto della prova. Poiché ciascuna prova è correlata a uno o più asset, gli algoritmi di riepilogo delle prove rilevano la prova rilevante in base agli asset (in opposizione agli ID
di esecuzione delle pipeline in v1).
La prova è riepilogata, in base a quanto segue.
- ID esecuzione pipeline: le prove sono inserite nell'ambito in base all'ID esecuzione della pipeline. L'ambito imposta il contesto di una prova.
- Asset: un asset è un'entità fondamentale sottoposta a test e scansione rigorosi. Questi asset comprendono varie forme, come i commit Git esistenti nei repository per immagini Docker.
Nella pipeline CI, la prova viene riepilogata, in base a quanto segue.
- L'ambito è
pipeline_run_iddell'esecuzione IC corrente per il riepilogo delle prove. - L'elenco di asset viene calcolato utilizzando il comando list_artifact che elenca tutte le risorse utente salvate in tale esecuzione.
Nella pipeline del CD, vengono riassunte le prove, in base a quanto segue.
-
Il campo
provenancedi ciascun item di inventario funge daassetper il riepilogo. Abbiamo tre tipi di elenchi di asset:- Elenco asset delta: gli asset modificati dall'ultima distribuzione nell'ambiente di distribuzione.
- Elenco asset non delta: asset non modificati dall'ultima distribuzione nell'ambiente di distribuzione.
- Elenco completo di asset: asset da tutte le voci di inventario corrispondenti all'ambiente di distribuzione.
-
Il campo
pipeline_run_iddi ciascun item di inventario funge dascopeper il riepilogo.- L'ambito IC letto dal
pipeline_run_iddelle voci di inventario. - Thw corrente
pipeline_run_idcome ambito della pipeline CD.
- L'ambito IC letto dal
Nella pipeline CC, le prove vengono riassunte, in base a quanto segue.
-
Il campo
provenancedi ciascun articolo dell'inventario comeassetper il riepilogo. Asset da tutte le voci di inventario che si sono associate all'ultimo nell'ambiente distribuito. -
Il campo
pipeline_run_iddi ciascun elemento dell'inventario funge dascopeper il riepilogo- L'ambito IC letto dal
pipeline_run_iddelle voci di inventario. - L'ambito CD letto dalla tag
CD-pipeline_run_idcreata nella conclusione dell'inventario. - Il
pipeline_run_idcorrente come ambito della pipeline CC.
- L'ambito IC letto dal
Per ulteriori informazioni, consultare Inventario. Per ulteriori informazioni sul riepilogo prod basato sulle prove pre - produzione, vedi Raccolta del riepilogo delle prove.
Il riepilogo delle prove v2 viene calcolato per impostazione predefinita.