변경 요청에 포함된 데이터
참조 구현은 다음 섹션에 변경 요청을 채우는 방법을 표준화합니다.
- 설명 및 계획
- 태스크 변경
- "롤백"
변경 요청은 규제 준수 감사를 단순화하기 위한 컨텐츠로 채워집니다. 지속적인 통합 및 지속적 배치 프로세스에 의해 생성되는 주요 증거를 가리킵니다. 필요한 최소 정보 세트를 공개합니다. 필요한 경우 지속 가능한 스토리지에서 세부사항을 검색할 수 있습니다. 예를 들어, 변경 요청에는 실제 로그가 아닌 스캔 로그에 대한 참조가 포함됩니다. 또한 빌드 BOM 자체가 아닌 빌드 BOM에 대한 참조도 포함되어 있습니다.
설명 및 계획 섹션
설명 및 계획 섹션의 컨텐츠는 다음과 같은 방식으로 구성됩니다.
-
CI INVENTORY COMMIT URL 지속적 통합 인벤토리를 나타내는 Git 커미트 ID의 포인터입니다. 지속적 통합 인벤토리에는 배치할 코드 레벨에 관한 정보와 이 변경 요청과 함께 배치할 서명 및 체크섬이 있는 아티팩트가 포함되어 있습니다.
-
CHANGE LOG 전개할 코드 레벨에 포함된 모든 커미트 ID및 설명 목록입니다.
Git changelog for mymicroservice:
Git changelog of artifact '"uk.icr.io/mycontainerregistrynamespace/ mymicroservice:devsecops-pipeline4@sha256:733e74a13ad26d77a741204bcdc9c5f8f77023b26620ddaa7842d29b600014a0"'
COMMITS:
94de4256c346c00fee9fd5f7bbfb114ed4da7c81 - implemented myfunction
- 가져오기 요청
mymicroservicerepo: <PR #> - (Merge pull request #15 implemented myfunction)
- TEST AND SCANS RESULTS 실패가 증거 요약 또는 실패 ID 목록에 보고되지 않으면 문제가 발견되지 않습니다. 예를 들어, 승인자가 실패한 사항에 대한 세부사항을 볼 수 있도록 열린 문제의 요약이 있는
com.ibm.cloud.image_vulnerability_scan: failed; com.ibm.unit_tests: failed)입니다.
추가 첨부
변경 요청에는 증거 요약, 배치 BOM, 종료 요약의 첨부 파일이 포함됩니다.
-
증거 요약 테스트 및 스캔 결과 및 실행 중에 작성된 문제에 대한 주요 정보를 포함합니다. 증거 요약의 항목은
summary.json의 재형식화된 버전입니다. -
배치 BOM 배치를 성공적으로 실행하기 위해 대상 환경으로 전송되는 디지털 서명 또는 체크섬과 함께 모든 아티팩트의 목록입니다.
-
마감 요약 변경 요청이 마감될 때 현재 배치와 관련된 모든 증거의 요약입니다.
"롤백"
롤백 섹션은 다음 정보를 제공합니다.
- 롤백할 버전입니다.
- 롤백에 이전 버전의 배치만을 포함하는 경우 수행하는 단계는 다음과 같습니다.