자동화된 변경 관리
변경 관리 자동화는 DevSecOps 파이프라인 참조 구현의 중요한 부분입니다. 개발자, 승인자 및 감사자는 배포의 규정 준수 측면을 모니터링할 수 있습니다. 모든 배포는 조직의 변경 관리 정책을 따라야 합니다.
파이프라인은 빌드 및 배치 라이프사이클의 모든 부분에서 증거를 수집합니다. 모든 증거는 아티팩트의 특정 빌드 및 배포와 관련이 있습니다. 따라서 배치된 각 아티팩트에 대해 해당 빌드 또는 테스트 배치에 인시던트가 있는지 여부를 알 수 있습니다. 이 상관은 인벤토리 모델을 통해 구현됩니다.
증거, 인벤토리 및 변경 관리 간의 연결
그림 1은 증거, 인벤토리 및 변경 관리 간의 데이터 흐름과 연결을 보여줍니다.
- CI는 빌드 아티팩트를 실행하고 해당 아티팩트 생성 중에 발생한 일에 대한 증거를 남깁니다.
- CI 실행은 인벤토리에서 작성된 아티팩트에 관한 항목을 작성합니다.
- 인벤토리의 빌드된 아티팩트는 스테이징 또는 사전 프로덕션과 같은 배치 환경으로 승격됩니다.
- 변경 관리 자동화는 인벤토리, 증거 보관소, 프로모션 PR의 데이터를 사용하여 변경 요청 배포를 생성합니다. 예를 들어, 변경 관리 자동화에는 승인 테스트의 증거도 남아 있습니다. 성공적으로 배포되고 테스트된 아티팩트는 프로덕션 환경으로 더욱 홍보됩니다.
모든 환경과 지역에 대한 모든 배포는 변경 관리 시스템에 변경 요청을 제출해야 합니다. 변경 관리 자동화를 통해 파이프라인에서 수집된 모든 증거 및 정보를 기반으로 이러한 변경 요청을 작성할 수 있습니다.
자세한 정보는 변경 관리 자동화 를 참조하십시오.
변경 관리 명령 순서
변경 요청 단계의 순서는 다음과 같습니다.
변경 요청 작성
기준선을 변경하는 모든 사항은 변경 요청을 사용하여 추적해야 합니다. 변경 사항에는 기존 코드 수준 업데이트, 구성 변경, 작업자 노드 업데이트 등이 포함됩니다. 동료 검토 준수 데이터 수집은 인벤토리, 증거 보관소 및 인시던트 문제 저장소에서 액세스할 수 있는 데이터를 기반으로 합니다.
마지막으로 이 단계에서는 판촉 PR 필드를 기반으로 하는 변경 요청을 작성하고 사용 가능한 준수 데이터를 첨부합니다. 배치 준비 상태는 사용 가능한 증거를 기반으로 수집된 준수 상태로 계산됩니다.
승인 요청
작성된 변경 요청 배치 상태가 준비되지 않은 경우 이 단계는 변경에 대한 승인을 요청합니다.
승인 확인
모든 규정 준수 검사(예: 단위 테스트, CRA 작업, 지점 보호, 비밀 감지)가 성공하면 변경 요청이 자동으로 승인되고 작업이 성공적으로 실행됩니다.
규제 준수 검사가 실패하면 변경 요청 상태가 승인되지 않습니다.
변경 요청을 수동으로 승인하고 환경 속성에 변경 요청 ID를 추가하면 다음 실행에서 이미 생성된 변경 요청을 사용할 수 있습니다.
또 다른 솔루션은 특별 판매 가져오기 요청에서 비상 레이블을 사용하는 것입니다. 자세한 정보는 응급 레이블 추가 를 참조하십시오.
다음으로 설정 implement
이 단계는 변경의 success 또는 failure 상태에 따라 변경 요청의 상태를 implement 로 설정합니다.
변경 요청 닫기
배치에 대한 세부사항이 마감 요약 변경 태스크에 업로드되고 변경 요청이 마감됩니다. 변경 요청 닫기 태스크에서 close_category가 다음 값으로 추가됩니다.
successfulsuccessful with issues(요약에 문제가 있는 경우)