パイプラインのパラメーター
プル要求、継続的統合、継続的デプロイメント、継続的コンプライアンス、およびプロモーション・パイプラインのパラメーターが提供されます。
パイプライン UI でパイプラインにパラメータを追加し、 カスタムスクリプト からそれらにアクセスすることができます。
表 1 から 5 は、パイプラインのプル要求、継続的統合、継続的デプロイメント、継続的コンプライアンス、およびプロモーションの各パラメーターをリストして説明しています。
| 名前 | タイプ | 説明 | 必須またはオプションです | ロックまたはロック解除 |
|---|---|---|---|---|
artifactory-dockerconfigjson |
シークレット | artifactory の資格情報を保管する Base64 エンコードの Docker config.json ファイル。 |
オプション | ロック解除 |
base-branch |
テキスト | PR がマージされるターゲット・ブランチ。 通常、 master はデフォルトのベース・ブランチです。 PR Git トリガーが構成されている場合 (通常はこの場合)、このパラメーターはトリガーから取り込まれます。 |
必須 | ロック解除 |
base-repo |
テキスト | PRがマージされるリポジトリの URL。 PR Git トリガーが構成されている場合 (通常はこの場合)、このパラメーターは PR トリガーから取り込まれます。 | 必須 | ロック解除 |
base-repo-name |
テキスト | PR がマージされるリポジトリーの名前です。 PR Git トリガーが構成されている場合 (通常はこの場合)、このパラメーターは PR トリガーから取り込まれます。 | 必須 | ロック解除 |
base-repo-owner |
テキスト | PR がマージされるリポジトリーの所有者です。 PR Git トリガーが構成されている場合 (通常はこの場合)、このパラメーターは PR トリガーから取り込まれます。 | 必須 | ロック解除 |
baseimage-auth-email |
テキスト | Code Risk Analyzerのスキャンに必要な、アプリケーションのDockerfileのベースイメージ用のメール認証情報。 | オプション | ロック解除 |
baseimage-auth-host |
テキスト | Code Risk Analyzerのスキャンに必要な、アプリケーションのDockerfileのベースイメージ用のホスト認証情報。 | オプション | ロック解除 |
baseimage-auth-password |
シークレット | Code Risk Analyzerによるスキャンに必要な、アプリケーションのDockerfileのベースイメージのパスワード認証情報。 | オプション | ロック解除 |
baseimage-auth-user |
テキスト | Code Risk Analyzer のスキャンに必要な、アプリケーションの Dockerfile のベースイメージ用のユーザー認証情報。 | オプション | ロック解除 |
branch-protection-rules-path |
テキスト | 統合アプリケーション・リポジトリーを基準とした、必要な準拠性検査のカスタマイズされたリストを含む JSON ファイルへのパスを設定します。 | オプション | ロック解除 |
branch-protection-status-check-prefix |
テキスト | ブランチ保護状況検査の接頭部テキスト (デフォルトは tekton) |
オプション | ロック解除 |
cocoa-config-retry-status-code |
テキスト | ココア CLI で再試行する必要がある API 呼び出しに対する応答状況コード。 例: 500,404 デフォルト値: 500 |
オプション | ロック解除 |
cocoa-config-max-retry-attempts |
テキスト | Cocoa CLI が API 呼び出しを再試行できる回数。 例: 5 デフォルト値: 3 |
オプション | ロック解除 |
cocoa-config-git-default-branch (supported in Q4, 2022) |
テキスト | Cocoa CLI のデフォルトの Git ブランチ。 例: main デフォルト値: master |
オプション | ロック解除 |
collect-evidence-in-pr |
テキスト | 選択したオプションに基づいてPRパイプラインに証拠を収集するには、このフラグを設定します。 オプション none、all、success |
オプション | ロック解除 |
cos-api-key |
シークレット | Cloud Object Storage の API キー。 | オプション | ロック済み |
cos-access-key-id |
シークレット | HMAC 資格情報からの Cloud Object Storage アクセス・キー ID。 ( cos-api-key の代わりに cos-secret-access-key とともに提供) |
オプション | ロック解除 |
cos-secret-access-key |
シークレット | HMAC 資格情報からの Cloud Object Storage 秘密アクセス・キー。 ( cos-api-key の代わりに cos-access-key-id とともに提供) |
オプション | ロック解除 |
cos-bucket-name |
テキスト | エビデンス・ロッカーとして使用される Cloud Object Storage インスタンス内のバケットの名前。 | オプション | ロック解除 |
cos-endpoint |
テキスト | エビデンス・ロッカーとして使用される Cloud Object Storage インスタンスにエビデンスを保管するエンドポイント。 詳しくは、 エンドポイント・タイプ を参照してください。 | オプション | ロック済み |
backup-cos-api-key |
シークレット | Cloud Object Storage のバックアップAPIキー。 | オプション | ロック済み |
backup-cos-access-key-id |
シークレット | BackupCloud Object Storage HMAC 認証のアクセスキーID。 ( backup-cos-api-key の代わりに backup-cos-secret-access-key とともに提供) |
オプション | ロック解除 |
backup--secret-access-key |
シークレット | BackupCloud Object Storage HMAC 認証のシークレットアクセスキー。 ( backup-cos-api-key の代わりに backup-cos-access-key-id とともに提供) |
オプション | ロック解除 |
backup-cos-bucket-name |
テキスト | Cloud Object Storage インスタンス内で、証拠保管庫として使用されるバックアップバケットの名前。 | オプション | ロック解除 |
backup-cos-endpoint |
テキスト | エビデンスを読み取るエンドポイント。 Cloud Object Storage インスタンスは、エビデンスロッカーとして使用されます。 詳しくは、 エンドポイント・タイプ を参照してください。 | オプション | ロック済み |
cra-custom-script-path |
テキスト | CRA スキャンの前に実行するカスタム・スクリプトのパス。 このスクリプトは、CRA BOM ツールのコンテキスト内で環境変数を設定するオプションを提供するために作成されました。 | オプション | ロック解除 |
cra-cveignore-path |
テキスト | cveignore へのファイル・パス (アプリケーション・リポジトリー・ルートからの相対パス)。 値が指定されていない場合、デフォルトのファイル・パスは .cra/.cveignore です。 |
オプション | ロック解除 |
cra-docker-build-context |
テキスト | このフラグが指定された場合、Code Risk Analyzer は path パラメータで指定されたディレクトリを、 Docker のビルドコンテキストとして使用します。 デフォルト値は falseです。 |
オプション | ロック解除 |
cra-docker-buildflags |
テキスト | ビルド段階でのスキャン用に、Dockerのビルドコマンドをカスタマイズする。 このパラメータは、デフォルトでは空です。 | オプション | ロック解除 |
cra-dockerfile-pattern |
テキスト | 異なる命名規則 ( enterprise-linux.Dockerfile など) を使用して Dockerfile を追加する機能 |
オプション | ロック解除 |
cra-exclude-devdependencies |
テキスト | スキャンから開発依存関係を除外するかどうかを指定します (true または false)。 デフォルト値はfalseです。 |
オプション | ロック解除 |
cra-gradle-exclude-configs |
テキスト | スキャン対象から除外する Gradle の設定を指定します。 例: runtimeClasspath,testCompileClasspath。 このパラメータは、デフォルトでは空です。 |
オプション | ロック解除 |
cra-maven-exclude-scopes |
テキスト | スキャン対象から除外する Maven スコープを指定します。 例: test,compile。 このパラメータは、デフォルトでは空です。 |
オプション | ロック解除 |
cra-nodejs-create-package-lock |
テキスト | Code Risk Analyzer Discovery が node.js リポジトリー用に package-lock.json ファイルをビルドできるようにします。 デフォルトでは、このパラメーターは false に設定されています。 |
オプション | ロック解除 |
cra-python-create-requirements-txt |
テキスト | 非推奨。 新しい CRA ツールでは、このパラメーターは使用されなくなりました。 Code Risk Analyzer Discovery が Python リポジトリー用に requirements.txt ファイルをビルドできるようにします。 デフォルトでは、このパラメーターは false に設定されています。 |
オプション | ロック解除 |
detect-secrets-baseline-filename |
テキスト | アプリケーション・リポジトリー内のベースライン・ファイルの名前。 | オプション | ロック解除 |
detect-secrets-exclusion-list |
テキスト | 検出シークレット・スキャンで除外するファイルの正規表現リスト。 | オプション | ロック解除 |
detect-secrets-image |
テキスト | カスタム・イメージまたは特定のバージョンの公式イメージを含む、代替の detect-secrets イメージを指定します。 | オプション | ロック解除 |
detect-secrets-verbose |
テキスト | 現在スキャン中のファイルの名前を出力します。 | オプション | ロック解除 |
dind-image |
テキスト | サイドカーを実行するための基本イメージ。 | オプション | ロック解除 |
evidence-reuse |
テキスト | エビデンスの再利用を有効にするには、このフラグを 1 に設定します。 |
オプション | ロック解除 |
evidence-reuse-for-failure |
テキスト | 失敗したエビデンスの再利用を有効にするには、このフラグを'1 に設定する。 |
オプション | ロック解除 |
evidence-validity-period |
テキスト | 証拠を再利用できる有効期間(時間)。 デフォルト値:24時間。 最大値:720時間(30日間) | オプション | ロック解除 |
git-token |
シークレット | Git リポジトリーのアクセス・トークン。 | オプション | ロック済み |
github-token |
シークレット | GitHub リポジトリのアクセストークン。 | オプション | ロック解除 |
grit-token |
シークレット | Git Repos and Issue Tracking のアクセストークン。 | オプション | ロック解除 |
head-branch |
テキスト | PR が発行されるソース・ブランチ。 PR Git トリガーが構成されている場合 (通常はこの場合)、このパラメーターは PR トリガーから取り込まれます。 | 必須 | ロック解除 |
head-repo |
テキスト | PRが提起されたリポジトリの URL。 PR Git トリガーが構成されている場合 (通常はこの場合)、このパラメーターは PR トリガーから取り込まれます。 | 必須 | ロック解除 |
head-sha |
テキスト | head-branch での HEAD コミット。 PR Git トリガーが構成されている場合 (通常はこの場合)、このパラメーターは PR トリガーから取り込まれます。 |
必須 | ロック解除 |
iam_retry_count |
テキスト | IAM トークンのフェッチを待機する再試行の回数。 | オプション | ロック解除 |
iam_retry_sleep |
テキスト | IAM トークンをフェッチするための待機時間の長さ。 | オプション | ロック解除 |
ibmcloud-api-key |
シークレット | ibmcloud CLI ツールと対話するための IBM Cloud® API キー。 |
必須 | ロック済み |
incident-repo |
ツール統合 | このインシデントにより、 URL というリポジトリが公開されました。 | オプション | ロック済み |
one-pipeline-dockerconfigjson |
シークレット | プライベート・レジストリーからイメージをプルするための Base64 エンコードの Docker config.json ファイル。 |
オプション | ロック解除 |
opt-in-pr-updates |
テキスト | PRでCVE情報の更新を有効にする。 デフォルト 1 |
オプション | ロック解除 |
pipeline-config |
テキスト | パイプラインの動作をカスタマイズするための構成ファイル。 | オプション | ロック済み |
pipeline-config-branch |
テキスト | DevSecOps パイプライン構成のブランチ。 | オプション | ロック済み |
pipeline-config-repo |
テキスト | DevSecOps パイプライン構成ロケーションのリポジトリー URL。 | オプション | ロック済み |
pipeline-dockerconfigjson |
シークレット | プライベート・レジストリーからイメージをプルするための Base64 エンコードの Docker config.json ファイル。 |
オプション | ロック解除 |
pipeline-debug |
選択 | パイプラインのデバッグ・モードのスイッチ。 | オプション | ロック解除 |
pipeline-display-name |
テキスト | パイプラインランと関連するタスクランの表示名をカスタマイズします。 | オプション | ロック解除 |
slack-notifications |
テキスト | Slack 統合をオンまたはオフにするスイッチ。 | オプション | ロック済み |
[slack-notifications](#パイプライン・パーム・スラック通知) |
テキスト | Slack連携のオン/オフを切り替えるスイッチ | オプション | ロック解除 |
opt-in-sonar-pr-analysis |
テキスト | Sonarqube スキャンによるプルリクエスト解析を許可する (このオプションは、PR がフォークされたリポジトリから投稿されていない場合にのみ機能します)。このパラメータは App-preview PR pipeline に対してのみ有効です。 |
オプション | ロック解除 |
| 名前 | タイプ | 説明 | 必須またはオプションです | ロックまたはロック解除 |
|---|---|---|---|---|
app-name |
テキスト | ツールチェーンの設定で指定されたアプリケーションの名前。 | 必須 | ロック解除 |
artifactory-dockerconfigjson |
シークレット | artifactory の資格情報を保管する Base64 エンコードの Docker config.json ファイル。 |
オプション | ロック解除 |
baseimage-auth-email |
テキスト | Code Risk Analyzer のスキャンに必要な、アプリケーションの Dockerfile ベースイメージの認証情報。 | オプション | ロック解除 |
baseimage-auth-host |
テキスト | Code Risk Analyzer のスキャンに必要な、アプリケーションの Dockerfile ベースイメージの認証情報。 | オプション | ロック解除 |
baseimage-auth-password |
シークレット | Code Risk Analyzer のスキャンに必要な、アプリケーションの Dockerfile ベースイメージの認証情報。 | オプション | ロック解除 |
baseimage-auth-user |
テキスト | Code Risk Analyzerによるスキャンに必要な、アプリケーションのDockerfileのベースイメージ用のユーザー認証情報。 | オプション | ロック解除 |
batched-evidence-collection |
テキスト | バッチ・モードでの証拠収集を有効にするには、このフラグを設定します。これにより、ネットワーク呼び出しが最小限に抑えられます。 デフォルト 1 |
オプション | ロック解除 |
branch |
テキスト | アプリケーションのソース・コードが含まれているリポジトリーの Git リポジトリー・ブランチ。 デフォルト値: master |
オプション | ロック解除 |
repository |
テキスト | Git リポジトリ URL あなたのソースコードが保存されている場所。 これはクローン可能な Git URL でなければならない。通常は.git で終わる。 | 必須 | ロック解除 |
branch-protection-rules-path |
テキスト | 統合アプリケーション・リポジトリーを基準とした、必要な準拠性検査のカスタマイズされたリストを含む JSON ファイルへのパスを設定します。 | オプション | ロック解除 |
branch-protection-status-check-prefix |
テキスト | ブランチ保護状況検査の接頭部テキスト (デフォルトは tekton) |
オプション | ロック解除 |
ciso-ibmcloud-api-key |
シークレット | イメージの署名および署名の検証のために ibmcloud-api-key をオーバーライドします。 |
オプション | ロック解除 |
cocoa-config-retry-status-code |
テキスト | ココア CLI で再試行する必要がある API 呼び出しに対する応答状況コード。 例: 500,404 デフォルト値: 500 |
オプション | ロック解除 |
cocoa-config-max-retry-attempts |
テキスト | Cocoa CLI が API 呼び出しを再試行できる回数。 例: 5 デフォルト値: 3 |
オプション | ロック解除 |
cocoa-config-git-default-branch (supported in Q4, 2022) |
テキスト | Cocoa CLI のデフォルトの Git ブランチ。 例: main デフォルト値: master |
オプション | ロック解除 |
cluster-name |
テキスト | Docker ビルド・クラスターの名前。 | 必須 | ロック済み |
compliance-baseimage |
テキスト | 組み込みパイプライン・コードを実行するための基本イメージ。 | オプション ロック解除 | |
cos-api-key |
シークレット | Cloud Object Storage の API キー。 | オプション | ロック済み |
cos-access-key-id |
シークレット | HMAC 資格情報からの Cloud Object Storage アクセス・キー ID。 ( cos-api-key の代わりに cos-secret-access-key とともに提供) |
オプション | ロック解除 |
cos-secret-access-key |
シークレット | HMAC 資格情報からの Cloud Object Storage 秘密アクセス・キー。 ( cos-api-key の代わりに cos-access-key-id とともに提供) |
オプション | ロック解除 |
cos-bucket-name |
テキスト | エビデンス・ロッカーとして使用される Cloud Object Storage インスタンス内のバケットの名前。 | オプション | ロック済み |
cos-endpoint |
テキスト | エビデンス・ロッカーとして使用される Cloud Object Storage インスタンスにエビデンスを保管するエンドポイント。 詳しくは、 エンドポイント・タイプ を参照してください。 | オプション | ロック済み |
backup-cos-api-key |
シークレット | バックアップ Cloud Object Storage APIキーにリーダー権限を付与します。 | オプション | ロック済み |
backup-cos-access-key-id |
シークレット | BackupCloud Object Storage HMAC 認証のアクセスキーID。 ( backup-cos-api-key の代わりに backup-cos-secret-access-key とともに提供) |
オプション | ロック解除 |
backup--secret-access-key |
シークレット | BackupCloud Object Storage HMAC 認証のシークレットアクセスキー。 ( backup-cos-api-key の代わりに backup-cos-access-key-id とともに提供) |
オプション | ロック解除 |
backup-cos-bucket-name |
テキスト | Cloud Object Storage インスタンス内で、証拠保管庫として使用されるバックアップバケットの名前。 | オプション | ロック解除 |
backup-cos-endpoint |
テキスト | エビデンスを読み取るエンドポイント。 Cloud Object Storage インスタンスは、エビデンスロッカーとして使用されます。 詳しくは、 エンドポイント・タイプ を参照してください。 | オプション | ロック済み |
cr-ibmcloud-api-key |
シークレット | Sysdig スキャンの Container Registry からイメージをプルするために、指定されている場合は ibmcloud-api-key をオーバーライドします。 |
オプション | ロック解除 |
cr-resource-group |
テキスト | Container Registryへのアクセスに使用されるリソース・グループ。 | オプション | ロック解除 |
cra-custom-script-path |
テキスト | CRA スキャンの前に実行するカスタム・スクリプトのパス。 このスクリプトは、CRA BOM ツールのコンテキスト内で環境変数を設定するオプションを提供するために作成されました。 | オプション | ロック解除 |
cra-cveignore-path |
テキスト | cveignore へのファイル・パス (アプリケーション・リポジトリー・ルートからの相対パス)。 値が指定されていない場合、デフォルトのファイル・パスは .cra/.cveignore です。 |
オプション | ロック解除 |
cra-docker-build-context |
テキスト | このフラグが指定された場合、Code Risk Analyzer は path パラメータで指定されたディレクトリを、 Docker のビルドコンテキストとして使用します。 デフォルト値は falseです。 |
オプション | ロック解除 |
cra-docker-buildflags |
テキスト | ビルド段階でのスキャン用に、Dockerのビルドコマンドをカスタマイズする。 このパラメータは、デフォルトでは空です。 | オプション | ロック解除 |
cra-dockerfile-pattern |
テキスト | 異なる命名規則 ( enterprise-linux.Dockerfile など) を使用して Dockerfile を追加する機能 |
オプション | ロック解除 |
cra-exclude-devdependencies |
テキスト | スキャンから開発依存関係を除外するかどうかを指定します (true または false)。 デフォルト値はfalseです。 |
オプション | ロック解除 |
cra-gradle-exclude-configs |
テキスト | スキャン対象から除外する Gradle の設定を指定します。 例: runtimeClasspath,testCompileClasspath。 このパラメータは、デフォルトでは空です。 |
オプション | ロック解除 |
cra-ibmcloud-api-key |
シークレット | CRA タスクによって使用される ibmcloud-api-key を上書きします。 |
オプション | ロック解除 |
cra-maven-exclude-scopes |
テキスト | スキャン対象から除外する Maven スコープを指定します。 例: test,compile。 このパラメータは、デフォルトでは空です。 |
オプション | ロック解除 |
cra-nodejs-create-package-lock |
テキスト | Code Risk Analyzer Discovery が node.js リポジトリー用に package-lock.json ファイルをビルドできるようにします。 デフォルトでは、このパラメーターは false に設定されています。 |
オプション | ロック解除 |
cra-python-create-requirements-txt |
テキスト | 非推奨。 新しい CRA ツールでは、このパラメーターは使用されなくなりました。 Code Risk Analyzer Discovery が Python リポジトリー用に requirements.txt ファイルをビルドできるようにします。 デフォルトでは、このパラメーターは false に設定されています。 |
オプション | ロック解除 |
custom-exempt-label |
テキスト | インシデントの問題に免除のマークを付ける際に使用するカスタム・ラベルを定義します。 | オプション | ロック解除 |
custom-image-tag |
テキスト | イメージのカスタム・タグをコンマ区切りのリストにしたもの。 | オプション | ロック済み |
detect-secrets-baseline-filename |
テキスト | アプリケーション・リポジトリー内のベースライン・ファイルの名前。 | オプション | ロック解除 |
detect-secrets-exclusion-list |
テキスト | 検出シークレット・スキャンで除外するファイルの正規表現リスト。 | オプション | ロック解除 |
detect-secrets-image |
テキスト | カスタム・イメージまたは特定のバージョンの公式イメージを含む、代替の detect-secrets イメージを指定します。 | オプション | ロック解除 |
detect-secrets-verbose |
テキスト | 現在スキャン中のファイルの名前を出力します。 | オプション | ロック解除 |
dev-cluster-namespace |
テキスト | Docker エンジンがホストされてデプロイされている Kubernetes クラスター名前空間。 | 必須 | ロック済み |
dev-region |
テキスト | クラスターをホストしている IBM Cloud リージョン。 | 必須 | ロック済み |
dev-resource-group |
テキスト | クラスター・リソース・グループ。 | 必須 | ロック済み |
doi-buildnumber |
テキスト | --buildnumber コマンドで ibmcloud doi フラグとして使用するビルド番号の値。 |
オプション | ロック解除 |
doi-environment |
テキスト | DevOps Insights ターゲット環境。 | オプション | ロック済み |
doi-ibmcloud-api-key |
シークレット | IBM Cloud API キー。DOI レコードがアップロードされる DevOps Insights インスタンスと対話します。 | オプション | ロック済み |
doi-logicalappname |
テキスト | --logicalappname コマンドで ibmcloud doi フラグとして使用するアプリ名。 |
オプション | ロック解除 |
doi-tags |
テキスト | コンマ区切りのカスタム・タグ。 | オプション | ロック解除 |
doi-toolchain-id |
テキスト | DevOps Insights インスタンスのツールチェーン ID。 | オプション | ロック済み |
evidence-reuse |
テキスト | エビデンスの再利用を有効にするには、このフラグを 1 に設定します。 |
オプション | ロック解除 |
evidence-reuse-for-failure |
テキスト | 失敗したエビデンスの再利用を有効にするには、このフラグを'1 に設定する。 |
オプション | ロック解除 |
evidence-validity-period |
テキスト | 証拠を再利用できる有効期間(時間)。 デフォルト値:24時間。 最大値:720時間(30日間) | オプション | ロック解除 |
git-token |
シークレット | Git リポジトリーのアクセス・トークン。 | オプション | ロック済み |
github-token |
シークレット | GitHub リポジトリのアクセストークン。 | オプション | ロック解除 |
gosec-additional-flags |
テキスト | gosec コマンドの先頭に付加される追加のフラグ。 |
オプション | ロック解除 |
gosec-private-repository-url |
テキスト | (非推奨) プライベートリポジトリのベース URL. | オプション | ロック解除 |
gosec-private-repository-host |
テキスト | プライベート・リポジトリー・ホスト。 | オプション | ロック解除 |
gosec-private-repository-ssh-key |
秘密 (secret) | プライベート・リポジトリーの SSH 鍵。 | オプション | ロック解除 |
gosec-private-repository-user |
テキスト | https アクセス権限を持つプライベート・リポジトリーのユーザー (デフォルトは x-oauth-basic) |
オプション | ロック解除 |
gosec-private-repository-token |
秘密 (secret) | プライベートリポジトリへの https アクセスに使用するトークン(デフォルトは、リポジトリの URL gosec-private-repository-host 'の値でホストされている、ツールチェーンの最初の Git インテグレーション用に設定されたトークン) |
オプション | ロック解除 |
gosec-proxy-virtual-repository-token |
秘密 (secret) | gosec プロキシーの仮想リポジトリー・トークン。 |
オプション | ロック解除 |
gosec-proxy-virtual-repository-user |
テキスト | gosec プロキシーの仮想リポジトリー・ユーザー。 |
オプション | ロック解除 |
gosec-proxy-virtual-repository-url |
テキスト | gosec プロキシーの仮想リポジトリー URL。 |
オプション | ロック解除 |
gosec-scan-image |
テキスト | カスタム・イメージまたは公式イメージの特定のバージョンを含む、代替 gosec イメージを指定します。 |
オプション | ロック解除 |
grit-token |
シークレット | Git Repos and Issue Tracking のアクセストークン。 | オプション | ロック解除 |
iam_retry_count |
テキスト | IAM トークンのフェッチを待機する再試行の回数。 | オプション | ロック解除 |
iam_retry_sleep |
テキスト | IAM トークンをフェッチするための待機時間の長さ。 | オプション | ロック解除 |
ibmcloud-api-key |
シークレット | ibmcloud CLIツールと連携する IBM Cloud のAPIキー。 |
必須 | ロック済み |
ibmcloud-enable-session-keep-alive |
選択 | この値が 1 に設定されている場合は、Code Risk Analyzer スキャンで長時間実行されるジョブに対して IBM Cloud CLI セッションを活動状態に保ちます。 | オプション | ロック解除 |
icr-dockerconfigjson |
シークレット | base64-encoded Docker config.json ファイルには、 IBM Container Registry の認証情報が保存されています。 このパラメーターは、SLSA 認証で使用されます。 |
オプション | ロック解除 |
incident-assignee |
テキスト | インシデント問題の割り当て対象者 (GitHub または GitLab ユーザー名)。 | オプション | ロック解除 |
incident-assignees |
テキスト | インシデントの問題に対する割り当て対象者 (コンマで区切られた 1 つ以上のユーザー名)。 このパラメーターは、 GitHub および GitLab プレミアム・アカウントでのみ使用できます。 | オプション | ロック解除 |
incident-label |
テキスト | 新しいインシデント Issue のラベル。 | オプション | ロック解除 |
incident-labels |
テキスト | 新規インシデント問題のラベル。 incident-labels は、コンマで区切られた 1 つ以上のラベルにすることができます。 |
オプション | ロック解除 |
incident-repo |
ツール統合 | このインシデントにより、 URL というリポジトリが公開されました。 | オプション | ロック済み |
inventory-repo |
ツール統合 | インベントリー・リポジトリーの URL。 | オプション | ロック済み |
inventory-repo-branch |
テキスト | インベントリ・レポのブランチ。 | オプション | ロック済み |
dind-image |
テキスト | サイドカーを実行するための基本イメージ。 | オプション | ロック解除 |
opt-in-gosec |
テキスト | gosec 静的スキャンを有効にします。 |
オプション | ロック済み |
one-pipeline-dockerconfigjson |
シークレット | プライベート・レジストリーからイメージをプルするための Base64 エンコードの Docker config.json ファイル。 |
オプション | ロック解除 |
opt-in-dynamic-api-scan |
テキスト | OWASP Zap API スキャンを有効にします。 | オプション | ロック済み |
opt-in-dynamic-scan |
テキスト | OWASP Zap スキャンを有効にします。 | オプション | ロック済み |
opt-in-dynamic-ui-scan |
テキスト | OWASP Zap UI スキャンを有効にします。 | オプション | ロック済み |
opt-in-pr-collection |
テキスト | PR 収集を有効にするには、任意の値を追加します。 | オプション | ロック解除 |
opt-in-sonar |
テキスト | Sonarqube スキャン統合。 | オプション | ロック済み |
opt-in-sonar-hotspots |
テキスト | Sonarqube スキャンでのホット・スポット検出を許可します。 | オプション | ロック解除 |
opt-in-sonar-quality-gates |
テキスト | Sonarqubeスキャンで品質ゲートの不具合を検出できるようにする。 | オプション | ロック解除 |
opt-out-ci-set-commit-status |
テキスト | このパラメーターに何らかの値がある場合、CI パイプライン実行の結果 (成功または失敗) に従って、ソース・コード・リポジトリーのコミット状況値が CI パイプラインによって設定されることはありません。 | オプション | ロック解除 |
peer-review-compliance |
テキスト | CI および CD パイプラインで peer-review-compliance 環境変数を 1 に設定して、ピア・レビュー・チェックをアクティブにします。 同様に、CD パイプラインでは、この構成は、現在のデプロイメントにリンクされているすべてのプル要求に対してピア・レビュー検証を実行します。 |
オプション | ロック済み |
peer-review-collection |
テキスト | 進行中のデプロイメントのプル要求とその関連タイトルのリストを取得するには、この値を 1 に設定します。 | オプション | ロック解除 |
pipeline-config |
テキスト | パイプラインの動作をカスタマイズするための構成ファイル。 | 必須 | ロック済み |
pipeline-config-branch |
テキスト | DevSecOps パイプライン構成のブランチ。 | オプション | ロック済み |
pipeline-config-repo |
テキスト | DevSecOps パイプライン構成ロケーションのリポジトリー URL。 | オプション | ロック解除 |
publish-retry-duration |
テキスト | 次の公開エビデンス試行を開始する前に待機する期間を秒単位で指定します。 | オプション | ロック済み |
pipeline-debug |
選択 | パイプラインのデバッグ・モードのスイッチ。 | オプション | ロック解除 |
pipeline-display-name |
テキスト | パイプラインランと関連するタスクランの表示名をカスタマイズします。 | オプション | ロック解除 |
registry-namespace |
テキスト | イメージのコンテナー・レジストリー名前空間。 | 必須 | ロック済み |
registry-region |
テキスト | イメージ・レジストリーの IBM Cloud リージョン。 | 必須 | ロック済み |
repository |
テキスト | アプリケーションのソースコード・リポジトリの URL。 | オプション | ロック解除 |
repository-integration |
テキスト | リポジトリーの統合名。 | オプション | ロック解除 |
sbom-validation-collect-evidence |
テキスト | Cyclonedx sbom の sbom 検証スキャンのエビデンス収集を有効にします。 この値が 1 に設定されている場合、sbom 検証はエビデンスを収集します。 | オプション | ロック解除 |
signing-key |
シークレット | .pfx ファイル・データを使用してイメージに署名するための Base64 エンコードの秘密鍵。 |
必須 | ロック解除 |
skip-sign-artifact-type |
テキスト | 指定されたアーティファクトタイプのリスト(例: log;report;documentation )について、イメージの署名処理をスキップします。 |
オプション | ロック解除 |
skip-inventory-update-on-failure |
テキスト | 失敗した CI 実行で在庫更新を停止するスイッチ。 | オプション | ロック解除 |
slack-notifications |
テキスト | Slack連携のオン/オフを切り替えるスイッチ | オプション | ロック済み |
slsa-attestation |
選択 | SLUSA 認証を有効にするスイッチ。 | オプション | ロック解除 |
slsa-attestation-public-key |
シークレット | SRSA 認証レポートを検証するための base64-encoded 公開鍵。 | オプション | ロック解除 |
sonarqube |
ツール統合 | Sonarqube ツール統合。 | オプション | ロック済み |
sonarqube_standby |
ツール統合 | フォールバックとして使用できる待機 Sonarqube ツールの統合。 | オプション | ロック解除 |
sonarqube-config |
テキスト | 分離された Docker-in-Docker コンテナー (デフォルト構成) または既存の開発 Kubernetes クラスター (クラスター構成) で SonarQube スキャンを実行します。 あるいは、独自の SonarQube インスタンスを持ち込み、 SonarQube ツール統合 (カスタム構成) を構成することもできます。 オプション: default、 cluster、または custom。
デフォルトは default です。 詳しくは、継続的統合パイプラインへの SonarQube の追加 を参照してください。 |
必須 | ロック済み |
sonarqube-user-token |
シークレット | sonarqube-config の場合、API アクセスに使用するユーザートークンを渡します。 custom |
オプション | ロック解除 |
sonarqube-namespace |
テキスト | パイプラインによって作成される SonarQube インスタンスで使用するように構成された Kubernetes 名前空間。 | オプション | ロック解除 |
sonarqube-instance-image |
テキスト | 分離された Docker-in-Docker コンテナーとして実行するために使用される sonarqube インスタンス・イメージ。 | オプション | ロック解除 |
sonarqube-scanner-image |
テキスト | デフォルトの sonarqube スキャン・コマンドに使用される sonarqube スキャナー CLI イメージ。 | オプション | ロック解除 |
sonarqube-scan-command |
テキスト | sonarqube スキャンを開始する sonarqube スキャン・コマンド。 sonarqube-scan-command は、Maven Java プロジェクト用に設定する必要があります。 詳しくは、 sonarqube-scan-command を参照してください。 |
オプション | ロック解除 |
| ソナークベ-ルート証明書 | テキストまたはセカート | sonarqube-config が custom に設定されている場合、自己署名証明書を PEM フォーマッ ト・テキストまたは base64 エンコードされたシークレットとして渡す |
オプション | ロック解除 |
static-scan-retry-count |
テキスト | Sonarqube インスタンスが確立されるのを待機する再試行回数。 | オプション | ロック解除 |
static-scan-retry-sleep |
テキスト | 再試行を繰り返すたびに待機する時間。 | オプション | ロック解除 |
subpipeline-webhook-token |
シークレット | 非同期パイプラインをトリガーする ための Subpipeline Webhook Trigger の Webhook 秘密。 非同期ステージ Webhook の更新 も参照してください。 |
オプション | ロック解除 |
sysdig-api-token |
テキスト | Sysdig API トークン値。 トークンは、Sysdig インスタンスの「ユーザー・プロファイル」ページから表示できます。 この値は、Sysdig スキャンを実行するために必要です。 | 必須 | ロック解除 |
sysdig-inline-scanner-image |
テキスト | スキャンに使用される Sysdig インライン・スキャナー・イメージ。 デフォルト値: quay.io/sysdig/secure-inline-scan:2 |
オプション | ロック解除 |
sysdig-scan |
選択 | イメージの Sysdig スキャンを有効にします。 この値を 1 に設定すると、Sysdig スキャンが有効になります。 | 必須 | ロック解除 |
sysdig-policies |
テキスト | コンマ区切り値を持つ sysdig ポリシーの ID。 ポリシー ID は、セクション How to scan Images with this policy の下にあります ( --policy タグの後にある名前を探します)。 |
オプション | ロック解除 |
sysdig-url |
テキスト | スキャンに使用するSysdigインスタンスの URL。 デフォルト値: https://us-south.security-compliance-secure.cloud.ibm.com |
オプション | ロック解除 |
va-scan-retry-count |
テキスト | 脆弱性レポート・スキャンを待機する再試行の回数。 | 必須 | ロック解除 |
va-scan-retry-sleep |
テキスト | 再試行を繰り返すたびに待機する時間を表す数値。 | オプション | ロック解除 |
version |
テキスト | デプロイするアプリのバージョン。 | 必須 | ロック済み |
| 名前 | タイプ | 説明 | 必須またはオプションです | ロックまたはロック解除 |
|---|---|---|---|---|
artifact-token |
シークレット | 成果物が保管されるトークン | 成果物リポジトリーが別のソース・プロバイダーにある場合は必須です。 | ロック解除 |
artifactory-dockerconfigjson |
シークレット | artifactory の資格情報を保管する Base64 エンコードの Docker config.json ファイル。 |
オプション | ロック解除 |
assignee |
テキスト | 変更要求の割り当て対象者。 | オプション | ロック解除 |
backout-plan |
テキスト | 障害が発生した場合の変更のロールバック方法を計画します。 | オプション | ロック解除 |
batched-evidence-collection |
テキスト | バッチ・モードでの証拠収集を有効にするには、このフラグを設定します。これにより、ネットワーク呼び出しが最小限に抑えられます。 デフォルト 1 |
オプション | ロック解除 |
ciso-ibmcloud-api-key |
シークレット | イメージの署名および署名の検証のために ibmcloud-api-key をオーバーライドします。 |
オプション | ロック解除 |
cocoa-config-retry-status-code |
テキスト | ココア CLI で再試行する必要がある API 呼び出しに対する応答状況コード。 例: 500,404 デフォルト値: 500 |
オプション | ロック解除 |
cocoa-config-max-retry-attempts |
テキスト | Cocoa CLI が API 呼び出しを再試行できる回数。 例: 5 デフォルト値: 3 |
オプション | ロック解除 |
cocoa-config-git-automerge-threshold |
テキスト | 自動マージしきい値 (秒単位) は、最新のマージされたPRをソートして取得するために使用されます。 デフォルト値: 10 |
オプション | ロック解除 |
cocoa-config-git-default-branch (supported in Q4, 2022) |
テキスト | Cocoa CLI のデフォルトの Git ブランチ。 例: main デフォルト値: master |
オプション | ロック解除 |
change-request-duration |
テキスト | メンテナンス作業に割り当てられた時間(分単位)で、変更の終了予定時刻を確定する。 デフォルトの持続時間は「30 min である。 |
オプション | ロック解除 |
change-management-repo |
テキスト | 変更管理リポジトリの URL。 | オプション | ロック済み |
change-request-id |
テキスト | オープン状態の変更要求の ID。 このパラメータがデフォルトで「 notAvailable 」に設定されている場合、継続的デプロイメントパイプラインによって変更リクエストが自動的に作成されます。 |
オプション | ロック解除 |
cluster |
テキスト | Docker ビルド・クラスターの名前。 | 必須 | ロック済み |
cluster-region |
テキスト | クラスターをホストしている IBM Cloud リージョン。 | 必須 | ロック済み |
compliance-baseimage |
テキスト | 組み込みパイプライン・コードを実行するための基本イメージ。 | オプション | ロック解除 |
cos-api-key |
シークレット | Cloud Object Storage の API キー。 | オプション | ロック済み |
cos-access-key-id |
シークレット | HMAC 資格情報からの Cloud Object Storage アクセス・キー ID。 ( cos-api-key の代わりに cos-secret-access-key とともに提供) |
オプション | ロック解除 |
cos-secret-access-key |
シークレット | HMAC 資格情報からの Cloud Object Storage 秘密アクセス・キー。 ( cos-api-key の代わりに cos-access-key-id とともに提供) |
オプション | ロック解除 |
cos-bucket-name |
テキスト | エビデンス・ロッカーとして使用される Cloud Object Storage インスタンス内のバケットの名前。 | オプション | ロック済み |
cos-endpoint |
テキスト | エビデンス・ロッカーとして使用される Cloud Object Storage インスタンスにエビデンスを保管するエンドポイント。 詳しくは、 エンドポイント・タイプ を参照してください。 | オプション | ロック済み |
backup-cos-api-key |
シークレット | バックアップ Cloud Object Storage APIキーにリーダー権限を付与します。 | オプション | ロック済み |
backup-cos-access-key-id |
シークレット | BackupCloud Object Storage HMAC 認証のアクセスキーID。 ( backup-cos-api-key の代わりに backup-cos-secret-access-key とともに提供) |
オプション | ロック解除 |
backup--secret-access-key |
シークレット | BackupCloud Object Storage HMAC 認証のシークレットアクセスキー。 ( backup-cos-api-key の代わりに backup-cos-access-key-id とともに提供) |
オプション | ロック解除 |
backup-cos-bucket-name |
テキスト | Cloud Object Storage インスタンス内で、証拠保管庫として使用されるバックアップバケットの名前。 | オプション | ロック解除 |
backup-cos-endpoint |
テキスト | エビデンスを読み取るエンドポイント。 Cloud Object Storage インスタンスは、エビデンスロッカーとして使用されます。 詳しくは、 エンドポイント・タイプ を参照してください。 | オプション | ロック済み |
cr-pipeline-name |
テキスト | 変更要求を作成しているパイプラインの名前です。 | オプション | ロック解除 |
cr-pipeline-version |
テキスト | 変更要求を作成しているパイプラインのバージョンです。 | オプション | ロック解除 |
cra-ibmcloud-api-key |
シークレット | CRA タスクによって使用される ibmcloud-api-key を上書きします。 |
オプション | ロック解除 |
customer-impact |
テキスト | お客様に対する変更の影響。 | オプション | ロック解除 |
deployment-config |
テキスト | デプロイメント構成オブジェクトの配列であるJSON文字列。 複数のデプロイメントを有効にする場合のみ適用され cd-change-request-listener、各デプロイメント構成オブジェクトを通じて、 evidence-checks-config-path パラメータ region、 inventory-ignore-file``servicenow-crn-mask パラメータ、パラメータ、パラメータを上書きできます。 |
オプション | ロック解除 |
deployment-impact |
テキスト | 変更によるデプロイメントへの影響。 | オプション | ロック解除 |
[deployment-traceability] |
テキスト | 配置トレーサビリティを有効にするには、値を 1 に設定します | オプション | ロック解除 |
description |
テキスト | 変更依頼の説明に追加される変更内容の説明。 | オプション | ロック解除 |
dind-image |
テキスト | サイドカーを実行するための基本イメージ。 | オプション | ロック解除 |
doi-buildnumber |
テキスト | --buildnumber コマンドで ibmcloud doi フラグとして使用するビルド番号の値。 |
オプション | ロック解除 |
doi-environment |
テキスト | DevOps Insights ターゲット環境。 | オプション | ロック済み |
doi-ibmcloud-api-key |
シークレット | IBM Cloud API キー。DOI レコードがアップロードされる DevOps Insights インスタンスと対話します。 | オプション | ロック済み |
doi-logicalappname |
テキスト | --logicalappname コマンドで ibmcloud doi フラグとして使用するアプリ名。 |
オプション | ロック解除 |
doi-tags |
テキスト | コンマ区切りのカスタム・タグ。 | オプション | ロック解除 |
doi-toolchain-id |
テキスト | DevOps Insights インスタンスのツールチェーン ID。 | オプション | ロック済み |
emergency-label |
テキスト | プル要求を緊急と見なします。 | オプション | ロック済み |
force-redeploy |
テキスト | 最後のデプロイメントとの差分がインベントリーに含まれていなくても、アプリのデプロイメントまたは再デプロイメントを強制的に実行します。 指定したターゲット環境への最初のデプロイメントであるかのようにアプリのデプロイメントを強制的に実行するには、このパラメーターを true に設定します。 デフォルトでは、このパラメーターは false に設定されます。 |
オプション | ロック解除 |
git-token |
シークレット | Git リポジトリーのアクセス・トークン。 | オプション | ロック済み |
github-token |
シークレット | GitHub リポジトリのアクセストークン。 | オプション | ロック解除 |
grit-token |
シークレット | Git Repos and Issue Tracking のアクセストークン。 | オプション | ロック解除 |
iam_retry_count |
テキスト | IAM トークンのフェッチを待機する再試行の回数。 | オプション | ロック解除 |
iam_retry_sleep |
テキスト | IAM トークンをフェッチするための待機時間の長さ。 | オプション | ロック解除 |
ibmcloud-api-key |
シークレット | ibmcloud CLIツールと連携する IBM Cloud のAPIキー。 |
必須 | ロック済み |
impact |
テキスト | この変更の実施がどのような影響を与えるかに関する追加の注意事項。 | オプション | ロック解除 |
incident-repo |
ツール統合 | このインシデントにより、 URL というリポジトリが公開されました。 | オプション | ロック済み |
inventory-repo |
ツール統合 | インベントリー・リポジトリーの URL。 | オプション | ロック済み |
incident-assignee |
テキスト | インシデント問題の割り当て対象者 (GitHub または GitLab ユーザー名)。 | オプション | ロック解除 |
incident-assignees |
テキスト | インシデントの問題に対する 1 人以上の担当者 (コンマで区切られた 1 つ以上のユーザー名)。 このパラメーターは、 GitHub および GitLab プレミアム・アカウントでのみ使用できます。 | オプション | ロック解除 |
incident-label |
テキスト | 新しいインシデント Issue のラベル。 | オプション | ロック解除 |
incident-labels |
テキスト | 新規インシデント問題のラベル。 incident-labels は、コンマで区切られた 1 つ以上のラベルにすることができます。 |
オプション | ロック解除 |
opt-in-pr-collection |
テキスト | PR 収集を有効にするには、任意の値を追加します。 | オプション | ロック解除 |
pipeline-config |
テキスト | パイプラインの動作をカスタマイズするための構成ファイル。 | 必須 | ロック済み |
pipeline-config-branch |
テキスト | DevSecOps パイプライン構成のブランチ。 | オプション | ロック済み |
pipeline-config-repo |
テキスト | DevSecOps パイプライン構成ロケーションのリポジトリー URL。 | オプション | ロック済み |
pipeline-debug |
選択 | パイプラインのデバッグ・モードのスイッチ。 | オプション | ロック解除 |
pipeline-dockerconfigjson |
シークレット | プライベート・レジストリーからイメージをプルするための Base64 エンコードの Docker config.json ファイル。 |
オプション | ロック済み |
pre-prod-evidence-collection |
テキスト | 実動デプロイメントで実動前の証拠と変更依頼を収集するには、このフラグを設定します (target-environment-purpose を production に設定します)。 デフォルト値は 0 です。 |
オプション | ロック済み |
priority |
テキスト | 変更依頼の優先度。 | オプション | ロック解除 |
publish-retry-duration |
テキスト | 次の公開エビデンス試行を開始する前に待機する期間を秒単位で指定します。 | オプション | ロック解除 |
purpose |
テキスト | 変更が必要な理由。 | オプション | ロック解除 |
region |
テキスト | アプリがデプロイされるターゲット・リージョン。 | オプション | ロック解除 |
rollback-change-request-id |
テキスト | ロールバックされる締結された配備の変更要求ID | CDロールバック・パイプラインに必要 | ロック解除 |
rollback-enabled |
テキスト | インライン・ロールバック機能を有効にするかどうかを設定するフラグ。 デフォルトは「0」です。 | オプション | ロック解除 |
rollback-limit |
テキスト | ロールバックを実行できるデプロイメントバック数を示す整数値。 デフォルト「1 | オプション | ロック解除 |
sbom-validation-collect-evidence |
テキスト | CI パイプラインでの sbom 検証スキャンのステータスの検証を有効にします。 この値が 1 に設定されている場合、sbom 検証 (成功または失敗) スキャンのステータスが CI であることが検証されます。 | オプション | ロック解除 |
source-environment |
テキスト | アプリのプロモート元のソース環境。 | 必須 | ロック済み |
summary-retry-attempts |
テキスト | エビデンス要約アップロードの再試行の最大回数を設定します。 デフォルトは 5 です。 |
オプション | ロック解除 |
summary-max-retry-time |
テキスト | エビデンス・サマリー・アップロードの最大バックオフ時間を設定します。 実際のバックオフ時間は、このパラメーターで設定された最大バックオフ時間に達するまで、再試行ごとに指数関数的に生成されます。 デフォルトは 32 です。 |
オプション | ロック解除 |
target-environment |
テキスト | アプリがデプロイされる対象環境。 | 必須 | ロック済み |
target-environment-purpose |
テキスト | アプリがデプロイされている環境のコンテキスト。 有効な値: pre_prod、 production |
必須 | ロック済み |
target-environment-detail |
テキスト | アプリがデプロイされているターゲット環境の説明。 | 必須 | ロック済み |
version |
テキスト | デプロイするアプリのバージョン。 | 必須 | ロック済み |
| 名前 | タイプ | 説明 | 必須またはオプションです |
|---|---|---|---|
app-url |
テキスト | ターゲットにデプロイされるアプリケーションの URL。 ステージング・アプリケーション URL を使用するアプリケーションに推奨されます。 | 必須 |
artifactory-dockerconfigjson |
シークレット | artifactory の資格情報を保管する Base64 エンコードの Docker config.json ファイル。 |
オプション |
baseimage-auth-email |
テキスト | Code Risk Analyzer のスキャンに必要な、アプリケーションの Dockerfile ベースイメージの認証情報。 | オプション |
baseimage-auth-host |
テキスト | Code Risk Analyzer のスキャンに必要な、アプリケーションの Dockerfile ベースイメージの認証情報。 | オプション |
baseimage-auth-password |
シークレット | Code Risk Analyzer のスキャンに必要な、アプリケーションの Dockerfile ベースイメージの認証情報。 | オプション |
baseimage-auth-user |
テキスト | Code Risk Analyzerによるスキャンに必要な、アプリケーションのDockerfileのベースイメージ用のユーザー認証情報。 | オプション |
batched-evidence-collection |
テキスト | バッチ・モードでの証拠収集を有効にするには、このフラグを設定します。これにより、ネットワーク呼び出しが最小限に抑えられます。 デフォルト 1 |
オプション |
branch |
テキスト | アプリケーションのソース・コードが含まれているリポジトリーの Git リポジトリー・ブランチ。 デフォルト値: master。 |
オプション |
cocoa-config-retry-status-code |
テキスト | ココア CLI で再試行する必要がある API 呼び出しに対する応答状況コード。 例: 500,404 デフォルト値: 500 |
オプション |
cocoa-config-max-retry-attempts |
テキスト | Cocoa CLI が API 呼び出しを再試行できる回数。 例: 5 デフォルト値: 3 |
オプション |
cocoa-config-git-default-branch (supported in Q4, 2022) |
テキスト | Cocoa CLI のデフォルトの Git ブランチ。 例: main デフォルト値: master |
オプション |
cocoa-display-elapsed-time |
テキスト | このパラメーターを空でない値に設定すると、cocoa CLI コマンド実行の経過時間 (秒) が出力されます。 例: Elapsed time: 5.32 seconds。 |
オプション |
compliance-baseimage |
テキスト | 組み込みパイプライン・コードを実行するための基本イメージ。 | オプション |
cos-api-key |
シークレット | Cloud Object Storage の API キー。 | オプション |
cos-access-key-id |
シークレット | HMAC 資格情報からの Cloud Object Storage アクセス・キー ID。 ( cos-api-key の代わりに cos-secret-access-key とともに提供) |
オプション |
cos-secret-access-key |
シークレット | HMAC 資格情報からの Cloud Object Storage 秘密アクセス・キー。 ( cos-api-key の代わりに cos-access-key-id とともに提供) |
オプション |
cos-bucket-name |
テキスト | エビデンス・ロッカーとして使用される Cloud Object Storage インスタンス内のバケットの名前。 | オプション |
cos-endpoint |
テキスト | エビデンス・ロッカーとして使用される Cloud Object Storage インスタンスにエビデンスを保管するエンドポイント。 詳しくは、 エンドポイント・タイプ を参照してください。 | オプション |
backup-cos-api-key |
シークレット | バックアップ Cloud Object Storage APIキーにリーダー権限を付与します。 | オプション |
backup-cos-access-key-id |
シークレット | BackupCloud Object Storage HMAC 認証のアクセスキーID。 ( backup-cos-api-key の代わりに backup-cos-secret-access-key とともに提供) |
オプション |
backup--secret-access-key |
シークレット | BackupCloud Object Storage HMAC 認証のシークレットアクセスキー。 ( backup-cos-api-key の代わりに backup-cos-access-key-id とともに提供) |
オプション |
backup-cos-bucket-name |
テキスト | Cloud Object Storage インスタンス内で、証拠保管庫として使用されるバックアップバケットの名前。 | オプション |
backup-cos-endpoint |
テキスト | エビデンスを読み取るエンドポイント。 Cloud Object Storage インスタンスは、エビデンスロッカーとして使用されます。 詳しくは、 エンドポイント・タイプ を参照してください。 | オプション |
cr-ibmcloud-api-key |
シークレット | Sysdig スキャンの Container Registry からイメージをプルするために、指定されている場合は ibmcloud-api-key をオーバーライドします。 |
オプション |
cr-resource-group |
テキスト | Container Registryへのアクセスに使用されるリソース・グループ。 | オプション |
cra-custom-script-path |
テキスト | CRA スキャンの前に実行するカスタム・スクリプトのパス。 このスクリプトは、CRA BOM ツールのコンテキスト内で環境変数を設定するオプションを提供するために作成されました。 | オプション |
cra-cveignore-path |
テキスト | cveignore へのファイル・パス (アプリケーション・リポジトリー・ルートからの相対パス)。 値が指定されていない場合、デフォルトのファイル・パスは .cra/.cveignore です。 |
オプション |
cra-docker-build-context |
テキスト | このフラグが指定された場合、Code Risk Analyzer は path パラメータで指定されたディレクトリを、 Docker のビルドコンテキストとして使用します。 デフォルト値は falseです。 |
オプション |
cra-docker-buildflags |
テキスト | ビルド段階でのスキャン用に、Dockerのビルドコマンドをカスタマイズする。 このパラメータは、デフォルトでは空です。 | オプション |
cra-dockerfile-pattern |
テキスト | 異なる命名規則 ( enterprise-linux.Dockerfile など) を使用して Dockerfile を追加する機能 |
オプション |
cra-exclude-devdependencies |
テキスト | スキャンから開発依存関係を除外するかどうかを指定します (true または false)。 デフォルト値はfalseです。 |
オプション |
cra-gradle-exclude-configs |
テキスト | スキャン対象から除外する Gradle の設定を指定します。 例: runtimeClasspath,testCompileClasspath。 このパラメータは、デフォルトでは空です。 |
オプション |
cra-ibmcloud-api-key |
シークレット | CRA タスクによって使用される ibmcloud-api-key を上書きします。 |
オプション |
cra-maven-exclude-scopes |
テキスト | スキャン対象から除外する Maven スコープを指定します。 例: test,compile。 このパラメータは、デフォルトでは空です。 |
オプション |
cra-nodejs-create-package-lock |
テキスト | Code Risk Analyzer Discovery が node.js リポジトリー用に package-lock.json ファイルをビルドできるようにします。 デフォルトでは、このパラメーターは false に設定されています。 |
オプション |
cra-python-create-requirements-txt |
テキスト | 非推奨。 新しい CRA ツールでは、このパラメーターは使用されなくなりました。 Code Risk Analyzer Discovery が Python リポジトリー用に requirements.txt ファイルをビルドできるようにします。 デフォルトでは、このパラメーターは false に設定されています。 |
オプション |
custom-exempt-label |
テキスト | インシデントの問題に免除のマークが付けられたカスタム・ラベルを定義します。 | オプション |
detect-secrets-baseline-filename |
テキスト | アプリケーション・リポジトリー内のベースライン・ファイルの名前。 | オプション |
detect-secrets-exclusion-list |
テキスト | 検出シークレット・スキャンで除外するファイルの正規表現リスト。 | オプション |
detect-secrets-image |
テキスト | カスタム・イメージまたは特定のバージョンの公式イメージを含む、代替の detect-secrets イメージを指定します。 | オプション |
detect-secrets-verbose |
テキスト | 現在スキャン中のファイルの名前を出力します。 | オプション |
dev-region |
テキスト | クラスターをホストしている IBM Cloud リージョン。 デフォルトの静的スキャンおよび動的スキャンの場合は必須です。 | 必須 |
dev-resource-group |
テキスト | クラスター・リソース・グループ。 | 必須 |
dind-image |
テキスト | サイドカーを実行するための基本イメージ。 | オプション |
doi-environment |
テキスト | DevOps Insights ターゲット環境。 | オプション |
doi-ibmcloud-api-key |
シークレット | IBM Cloud API キー。DOI レコードがアップロードされる DevOps Insights インスタンスと対話します。 | オプション |
doi-tags |
テキスト | コンマ区切りのカスタム・タグ。 | オプション |
doi-toolchain-id |
テキスト | DevOps Insights インスタンスのツールチェーン ID。 | オプション |
environment-tag |
テキスト | インベントリー内のターゲット環境を表すタグ名。 例: prod_latest |
必須 |
git-token |
シークレット | Git リポジトリーのアクセス・トークン。 | オプション |
github-token |
シークレット | GitHub リポジトリのアクセストークン。 | オプション |
grit-token |
シークレット | Git Repos and Issue Tracking のアクセストークン。 | オプション |
ibmcloud-api-key |
シークレット | ibmcloud CLIツールと連携する IBM Cloud のAPIキー。 |
必須 |
ibmcloud-enable-session-keep-alive |
選択 | この値が 1 に設定されている場合は、Code Risk Analyzer スキャンで長時間実行されるジョブに対して IBM Cloud CLI セッションを活動状態に保ちます。 | オプション |
incident-assignee |
テキスト | インシデント問題の割り当て対象者 (GitHub または GitLab ユーザー名)。 | オプション |
incident-assignees |
テキスト | インシデントの問題に対する 1 人以上の担当者 (コンマで区切られた 1 つ以上のユーザー名)。 このパラメーターは、 GitHub および GitLab プレミアム・アカウントでのみ使用できます。 | オプション |
incident-label |
テキスト | 新しいインシデント Issue のラベル。 | オプション |
incident-labels |
テキスト | 新規インシデント問題のラベル。 incident-labels は、コンマで区切られた 1 つ以上のラベルにすることができます。 |
オプション |
incident-repo |
ツール統合 | このインシデントにより、 URL というリポジトリが公開されました。 | オプション |
inventory-exclude |
テキスト | CC パイプラインでのスキャンおよびテストのために除外されるインベントリー・エントリーのコンマ区切りリスト。 グロブ・パターンを使用して項目を指定することもできます。 | オプション |
inventory-include |
テキスト | CC パイプラインでのスキャンおよびテストのために含まれるインベントリー項目のコンマ区切りリスト。 グロブ・パターンを使用して項目を指定することもできます。 設定されていない場合、すべての項目がスキャンされ、テストされます。 | オプション |
inventory-repo |
ツール統合 | インベントリー・リポジトリーの URL。 | オプション |
opt-in-auto-close |
テキスト | CCパイプラインおよびPRパイプラインで脆弱性が検出されなくなり、エビデンスが収集された場合に、脆弱性からissueを自動クローズできるようにする。 デフォルトは 1 です。 |
オプション |
opt-in-cra-auto-remediation |
テキスト | IBM Cloud cra auto remediation を実行するかどうかを指定します (true または false)。 |
オプション |
opt-in-cra-auto-remediation-enabled-repos |
テキスト | IBM Cloud cra auto remediation に対してオンにする、コンマ区切りのリポジトリー名のリストを指定します。 このパラメーターは、 opt-in-cra-auto-remediation が true に設定されている場合にのみ考慮されます。 |
オプション |
opt-in-cra-auto-remediation-force |
テキスト | メジャー・バージョンが現行の脆弱なパッケージ・バージョン (true または false) と異なる場合でも、 IBM Cloud cra auto remediation にパッケージの更新を強制します。 このパラメーターは、 opt-in-cra-auto-remediation が true に設定されている場合にのみ考慮されます。 |
オプション |
opt-in-dynamic-api-scan |
テキスト | OWASP Zap API スキャンを有効にします。 | オプション |
opt-in-dynamic-scan |
テキスト | OWASP Zap スキャンを有効にします。 | オプション |
opt-in-dynamic-ui-scan |
テキスト | OWASP Zap UI スキャンを有効にします。 | オプション |
opt-in-sonar |
テキスト | Sonarqube スキャン統合。 | オプション |
opt-in-sonar-hotspots |
テキスト | Sonarqube スキャンでのホット・スポット検出を許可します。 | オプション |
pipeline-config |
テキスト | パイプラインの動作をカスタマイズするための構成ファイル。 | 必須 |
pipeline-config-branch |
テキスト | DevSecOps パイプライン構成のブランチ。 | オプション |
pipeline-config-repo |
テキスト | DevSecOps パイプライン構成ロケーションのリポジトリー URL。 | オプション |
pipeline-debug |
選択 | パイプラインのデバッグ・モードのスイッチ。 | オプション |
pipeline-dockerconfigjson |
シークレット | プライベート・レジストリーからイメージをプルするための Base64 エンコードの Docker config.json ファイル。 |
オプション |
pipeline-display-name |
テキスト | パイプラインランと関連するタスクランの表示名をカスタマイズします。 | オプション |
publish-retry-duration |
テキスト | 次の公開エビデンス試行を開始する前に待機する期間を秒単位で指定します。 | オプション |
region-prefix |
テキスト | ターゲット環境の latest タグの接頭部としてのリージョン名。 次に例を示します。 us-south |
オプション |
repo-url |
テキスト | アプリケーションリポジトリの URL。 | 複数のアプリケーション成果物を保管するために同じインベントリーを使用する場合は必須です。 |
repository-integration |
テキスト | リポジトリーの統合名。 | オプション |
sbom-validation-collect-evidence |
テキスト | Cyclonedx sbom の sbom 検証スキャンのエビデンス収集を有効にします。 この値が 1 に設定されている場合、sbom 検証はエビデンスを収集します。 | オプション |
slack-notifications |
テキスト | Slack連携のオン/オフを切り替えるスイッチ | オプション |
sonarqube |
ツール統合 | Sonarqube ツール統合。 | オプション |
sonarqube-config |
テキスト | 分離された Docker-in-Docker コンテナー (デフォルト構成) または既存の開発 Kubernetes クラスター (クラスター構成) で SonarQube スキャンを実行します。 あるいは、独自の SonarQube インスタンスを持ち込み、 SonarQube ツール統合 (カスタム構成) を構成することもできます。 オプション: default、 cluster、または custom。
デフォルトは default です。 詳しくは、継続的統合パイプラインへの SonarQube の追加 を参照してください。 |
必須 |
sysdig-api-token |
テキスト | Sysdig API トークン値。 トークンは、Sysdig インスタンスの「ユーザー・プロファイル」ページから表示できます。 この値は、Sysdig スキャンを実行するために必要です。 | 必須 |
sysdig-inline-scanner-image |
テキスト | スキャンに使用される Sysdig インライン・スキャナー・イメージ。 デフォルト値: quay.io/sysdig/secure-inline-scan:2 |
オプション |
sysdig-scan |
選択 | イメージの Sysdig スキャンを有効にします。 この値を 1 に設定すると、Sysdig スキャンが有効になります。 | 必須 |
sysdig-url |
テキスト | スキャンに使用するSysdigインスタンスの URL。 デフォルト値: https://secure.sysdig.com |
オプション |
sysdig-url |
テキスト | スキャンに使用するSysdigインスタンスの URL。 デフォルト値: https://secure.sysdig.com |
オプション |
| 名前 | タイプ | 説明 | 必須またはオプションです | ロックまたはロック解除 |
|---|---|---|---|---|
dind-image |
テキスト | サイドカーを実行するための基本イメージ。 | オプション | ロック解除 |
pipeline-display-name |
テキスト | パイプラインランと関連するタスクランの表示名をカスタマイズします。 | オプション | ロック解除 |
inventory-ignore-file |
テキスト | .inventoryignore ファイルのカスタム ファイル名。このファイルには、部分プロモーションの実行ごとに無視するファイル/フォルダーのリストが含まれています。 | オプション | ロック解除 |
inventory-include |
テキスト | 部分プロモーションで選択的にプロモーションする在庫エントリ。 | オプション | ロック解除 |
inventory-exclude |
テキスト | 部分プロモーションで除外する在庫エントリ。 | オプション | ロック解除 |
source-environment |
テキスト | プロモーションのソース・インベントリー・ブランチ。 | 必須 | ロック済み |
target-environment |
テキスト | プロモーションのソース・インベントリー・ブランチ。 | 必須 | ロック済み |
| 名前 | タイプ | 説明 | 必須またはオプションです | ロックまたはロック解除 |
|---|---|---|---|---|
source-environment |
テキスト | プロモーションのソース・インベントリー・ブランチ。 | 必須 | ロック済み |
pipeline-display-name |
テキスト | パイプラインランと関連するタスクランの表示名をカスタマイズします。 | オプション | ロック解除 |
promotion-validation-scope |
テキスト | 検証の範囲を定義する。 デフォルトでは、検証はデルタに対して実行される。 すべての在庫品目に対して検証を行いたい場合は、 full-inventory に設定できます。 |
オプション | ロック解除 |
仕様
以下の指定は、パラメーターの説明に役立ちます。
assignee
このパラメーターは、販売促進プル要求用です。 この値は、変更要求の割り当て対象者を保持します。 これは、変更管理システムで変更要求に割り当てられる機能 ID または E メールでなければなりません。
backout-plan
このパラメーターは、販売促進プル要求用です。 障害が発生した場合の変更のロールバック方法を計画します。 デフォルトでは空です。
branch
これは、CI パイプラインのオプション・パラメーターです。 どのブランチがアプリ・リポジトリーからコードをプルするかを決定します。 デフォルトでは、 master です。
変更要求期間
これは、CD パイプラインのオプション・パラメーターです。 この値により、保守期間が変更されます。 デフォルト値は 30 minです。
change-request-id
これは、CD パイプラインのオプション・パラメーターです。 変更要求 ID を指定すると、パイプラインは新規変更要求の作成をスキップし、指定された変更要求を使用します。 このパラメータが「 notAvailable 」に設定されているか、または空欄のままの場合、継続的デプロイメントパイプラインによって変更リクエストが自動的に作成されます。 デフォルト値はnotAvailableです。
クラスター
このパラメーターは、 Docker のデプロイに使用される、CD パイプライン内のクラスターの名前を保持します。 このパラメータは、サンプルアプリでは必須です。
クラスター名
このパラメーターは、 Docker のデプロイに使用される CI パイプライン内のクラスターの名前を保持します。 このパラメーターは必須です。
cluster-region
これは CD パイプラインのパラメーターです。 クラスターをホストしている IBM Cloud リージョン。 これは、サンプル・アプリの必須パラメーターです。
compliance-baseimage
このパラメーターは、compliance-baseimage のバージョンを保持します。 最新のイメージ以外のイメージを使用する場合は、このパラメーターを使用します。
次に例を示します。
icr.io/continuous-delivery/toolchains/devsecops/baseimage:some-other-tag
カスタム免除ラベル
これは、CI パイプラインおよび CC パイプラインのオプション・パラメーターです。 カスタム・ラベルを使用して永続的に免除されるインシデント問題にマークを付けた場合、このパラメーターはカスタム・ラベルの値を保持する必要があります。
顧客への影響
このパラメーターは、販売促進プル要求用です。 これは、顧客に対する変更要求の影響を記録します。 デフォルトでは、このパラメーターはパイプで区切られたストリング 'Critical | High | Moderate | Low | No_Impact' です。 デフォルト・ストリングを編集して、いずれかのオプションを選択します。
デプロイメント設定
デプロイ構成は、このプロパティを通じて提供され、JSON文字列として指定されます。 以下に、deployment-config のサンプルを示します:
"deployment-config": [
{
"region": "region-1",
"servicenow-crn-mask": "crn:region-1:kubernetes::::::",
"inventory-ignore-file": "filepath/relative/to/the/inventory-repo",
"evidence-checks-config-path": "filepath/relative/to/the/pipeline-config-repo",
"deployment-prefix": "prefix1",
"trace_id": "guid1"
},
{
...
}
]
このプロパティに対して以下の検証ルールが適用され、いずれかが失敗した場合、適切なエラーメッセージと共にパイプラインが終了します:
- 配列は空であってはなりません。
trace_idの値はすべて一意でなければなりません。- 各要素は と
regionの両方を含まなければならないtrace_id。 - 当該
deployment-config物件は、以下の目的でのみ提供されなければならない。cd-change-request-listener - すべての要素がを含むか
deployment-prefix、あるいはどれ一つとして含まないかのいずれかである - が存在
deployment-prefixする場合、その値は全要素を通じて一意でなければならない - が存在
deployment-prefixしない場合、の値は**全ての要素において **region一意でなければならない
以下のフィールドについては、オブジェクトごとに指定されていない場合、グローバル環境変数がフォールバックとして使用されます:
servicenow-crn-mask→$(get_env servicenow-crn-mask)inventory-ignore-file→$(get_env inventory-ignore-file)evidence-checks-config-path→$(get_env evidence-checks-config-path)
deployment-prefix グローバルなフォールバックを持たず、使用する場合は明示的に定義する必要があります。
デプロイメントへの影響
このパラメーターは、販売促進プル要求用です。 これは、デプロイメントに対する変更要求の影響を記録します。 デフォルトでは、このパラメーターはパイプで区切られたストリング 'Small | Large' です。 デフォルト・ストリングを編集して、いずれかのオプションを選択します。
説明
このパラメーターは、販売促進プル要求用です。 このパラメーターには、変更要求の説明が付加された変更の説明が含まれます。 デフォルトでは空です。
detect-secrets-baseline-ファイル名
このパラメーターは、detect-secrets で使用されるベースライン・ファイルのカスタム・ファイル名を指定します。 デフォルトでは、detect-secrets は、リポジトリー・ルート・ディレクトリー内で .secrets.baseline という名前のファイルを探します。 ただし、ベースライン・ファイルに別の名前を付ける場合は、このパラメーターを使用してそのファイル名を指定できます。
ディテクト・シークレット除外リスト
このパラメーターは、既存のベースライン・ファイルを使用せずに実行した場合に、デフォルトの除外リストをオーバーライドする環境プロパティーです。 このパラメーターは、無視するファイルを識別して、それらにリンクされた問題が作成されないようにします。
秘密画像検出
このパラメーターを使用して、カスタム・イメージや特定のバージョンの公式 detect-secrets イメージなど、使用する別の detect-secrets イメージを指定できます。
ディテクト・シークレット・バーボーズ
このパラメーターを 1 に設定すると、スキャンされている現行ファイルの名前がログに記録されます。
ディンド・イメージ
このパラメーターは、カスタム dind イメージを設定するために使用されます。 カスタム dind イメージ・タグを使用するには、このパラメーターを設定します
impact
このパラメーターは、販売促進プル要求用です。 この変更実装がどのような影響を及ぼすかについての追加の注記。 デフォルトでは空です。
pipeline-debug
このパラメーターが 1 に設定されている場合、パイプラインはデバッグ・モードで実行され、ログにはより多くの情報が表示されます。 デフォルトでは、0 に設定されています。
パイプライン表示名
pipeline-display-name カスタムプロパティでは、パイプライン実行の表示名をカスタマイズできます。 この機能により、パイプライン実行の可視性とトレーサビリティが向上します。
仕組みについて
トリガーのペイロードで pipeline-display-name プロパティを渡すか、環境プロパティとして設定すると、パイプラインの実行名は、カスタム名を使用するように変更されます。
タスク表示名の動作 :カスタムパイプラインラン名が設定されると、パイプライン内の個々のタスク表示名も変更されます:
- 実行中のタスク :タスク名の先頭に
pipeline-display-nameのカスタム値が付きます - 開始されていないタスク :タスク名はデフォルトの命名規則を維持し、タスクが実行を開始した時のみカスタム名を表示します
例
pipeline-display-name を prod-deployment-v2.1.0 に設定する:
- パイプラインのラン名 :
prod-deployment-v2.1.0 - タスク名 :
prod-deployment-v2.1.0、システム識別子とタスク固有の接尾辞が続く
ベスト・プラクティス
カスタム名は Kubernetes RFC 1123 の命名規則に従わなければならない:
- 小文字(a-z)、数字(0-9)、ハイフン(-)、ドット(.)のみを使用
- 先頭と末尾が英数字で始まること
- 最大63文字
- スペースや大文字は使用しない
無効: CI pipeline for app-repo 1 (スペースと大文字を含む)
有効だ : ci-pipeline-for-app-repo-1
制限
- タスク名は開始したタスクに対してのみ修正される。 まだ開始されていないタスクは、実行が始まるまでデフォルト名が表示される。
優先
このパラメーターは、販売促進プル要求用です。 変更依頼の優先度。 デフォルトは 'Critical | High | Moderate | Low | Plan' です。 これらの値のいずれかに変更できます。
目的
このパラメーターは、販売促進プル要求用です。 変更が必要な理由。 デフォルトでは空です。
署名鍵
このパラメーターは CI パイプライン用です。 これは、 .pfx ファイル・データを使用してイメージに署名するための base64-encoded 秘密鍵を保持する秘密タイプ・パラメーターです。
slack-notifications
Slack 統合をオンまたはオフに切り替えます。 これはデフォルトではオフになっているため、値は 0 です。 オンにするには 1 に設定し、オフにするには 0 に設定します。
sonarqube
このパラメーターは、静的スキャン・ステージを使用するすべてのパイプライン用です。 これは統合タイプ・パラメーターです。 独自の sonarqube 統合を使用する場合は、その統合を値として選択します。 デフォルトでは、このパラメータは空です。
ソナーキューブ-ネームスペース
このパラメーターは、静的スキャン・ステージを使用するすべてのパイプライン用です。 これは、パイプラインによって作成される SonarQube インスタンスで使用するように構成された Kubernetes 名前空間です。使用する任意の名前空間に変更できます。
sonarqube-scan コマンド
このパラメーターは、静的スキャン・ステージを使用するパイプライン用です。 sonarqube-scan-command は、sonarqube スキャンを開始するコマンドを指定します。 このパラメーターが設定されていない場合、デフォルトは docker run --platform="linux/amd64" --network host -v "$SONAR_DIR":/usr/sonar_scan -v "$WORKSPACE/$path":/usr/src "$sonarqube_scanner_image" sonar-scanner -Dsonar.working.directory=/usr/sonar_scan -Dsonar.projectKey="$SONAR_PROJECT_KEY" -Dsonar.token="$SONAR_TOKEN" -Dsonar.host.url="$SONAR_HOST_URL" です。 デフォルト・パラメーターは、 Docker sonar-scanner イメージを使用してスキャンを実行します。
Maven Java プロジェクトの場合、ソナー・スキャンに Maven 計算クラスパスを使用するには、このパラメーターを mvn -Dmaven.repo.local="${WORKSPACE}/.m2" -Dsonar.token="$SONAR_TOKEN" -Dsonar.host.url="$SONAR_HOST_URL" -Dsonar.projectKey="$SONAR_PROJECT_KEY" -Dsonar.projectName="$SONAR_PROJECT_KEY" -Dsonar.working.directory="$SONAR_DIR" org.sonarsource.scanner.maven:sonar-maven-plugin:sonar に設定します。
source-environment
アプリケーションのプロモート元のソース環境。これは、プロモーションのソース・インベントリー・ブランチです。 デフォルト値は masterです。 ペイロードに source-environment プロパティーを追加して Web フック・トリガーを使用し、このパラメーターの値を上書きします。
static-scan-retry-count
このパラメーターは、パイプラインで実行する静的スキャンのためのものです。 これらのスキャンでは API 呼び出しが使用されるため、作業に少し時間がかかる可能性があります。 そのため、必要に応じてこれらの呼び出しを再試行してください。 このパラメーターを使用して、再試行の回数を変更することができます。 デフォルトでは、このパラメータは 30 に設定されています。
static-scan-retry-sleep
このパラメーターは、パイプラインで実行する静的スキャンのためのものです。 これらのスキャンでは API 呼び出しが使用されるため、作業に少し時間がかかる可能性があります。 そのため、必要に応じてこれらの呼び出しを再試行してください。 このパラメーターを使用して、待機する秒数を変更できます。 デフォルトでは、このパラメータは 10 に設定されています。
再試行の要約
再試行メソッドを使用してエビデンス・サマリーをアップロードし、それが正常に行われたことを確認します。 このパラメーターを使用して、再試行の回数を変更することができます。 デフォルトでは、このパラメータは 5 に設定されています。
要約-最大再試行時間
再試行メソッドを使用してエビデンス・サマリーをアップロードし、それが正常に行われたことを確認します。 このパラメーターを使用して、待機する秒数を変更できます。 デフォルトでは、このパラメータは 32 に設定されています。
target-environment
アプリケーションのデプロイ先のターゲット環境。これは、販売促進のターゲット・インベントリー・ブランチです。 デフォルト値は prodです。 ペイロードに target-environment プロパティーを追加して Web フック・トリガーを使用し、このパラメーターの値を上書きします。
ターゲット環境の目的
このパラメーターは CD パイプライン用です。 target-environment-purpose は、ターゲット環境のコンテキストとその使用方法を決定します。 有効な値は、 pre_prod および production です。 production 関連の変更ではないものに pre_prod のマークを付けます。
ターゲット環境詳細
このパラメーターは CD パイプライン用です。 これは、ターゲット環境を記述します。
sysdig-スキャン
このパラメーターは、 icr.io イメージで sysdig inline scanner を使用して Sysdig スキャンを実行するためにスキャン成果物ステージを使用するパイプライン用です。
在庫除外ファイル
このパラメータは、インベントリの除外ファイルのカスタムファイル名を指定します。 デフォルトでは、パイプラインはインベントリリポジトリのルートディレクトリにある「 .inventoryignore 」という名前のファイルを探します。 このファイルには、インベントリ操作の対象から除外するファイルとフォルダのリストが含まれています。
このパラメータは、ブランチ固有の無視ファイル、複数のデプロイ構成、リージョン固有の除外設定など、さまざまなユースケースに対応しています。 無視ファイルの形式、使用例、およびベストプラクティスに関する詳細については、「 インベントリからファイルやディレクトリを除外する方法 」を参照してください。
環境プロパティのロック
- プロパティは、上書きされないようにロックすることができます
- 実行時にロックされたプロパティを上書きしようとすると、実行要求が拒否される。 ロックされたプロパティは、デフォルトではランサイドパネルに表示されませんが、「Show all properties(すべてのプロパティを表示)」オプションを有効にすることで、読み取り専用で表示することができます。
物件をロックする方法
環境プロパティをロックするには、環境プロパティの編集プロパティをクリックし、ロックされたプロパティを有効にします。
ロックの効果
環境プロパティでプロパティをロックした後、トリガーレベルを変更することはできない。 そのため、プロパティがロックされると、それらのプロパティはトリガー・レベルでは更新できなくなる。
ロックされたプロパティをトリガー・レベルに置こうとすると、エラーになります。
トリガー・レベルの変数を変更したい場合は、その変数のロックを無効にすればよい。