파이프라인 매개변수

가져오기 요청, 연속 통합, 연속 배치, 연속 준수 및 승격 파이프라인에 대한 매개변수가 제공됩니다.

파이프라인 UI에서 파이프라인에 매개변수를 추가할 수 있으며, 사용자 정의 스크립트에서 해당 매개변수에 접근할 수 있습니다.

표 1-5에는 파이프라인에 대한 가져오기 요청, 연속 통합, 연속 배치, 연속 준수 및 승격 매개변수가 나열되어 있습니다.

가져오기 요청 매개변수
이름 유형 설명 필수 또는 선택사항 잠금 또는 잠금 해제
artifactory-dockerconfigjson SECRET Artifactory의 인증 정보를 저장하는 base64로 인코딩된 Docker config.json 파일입니다. 선택사항 잠금 해제됨
base-branch 텍스트 PR이 병합되는 대상 분기입니다. 일반적으로 master 는 기본 분기입니다. PR Git 트리거가 구성된 경우 (일반적인 경우) 이 매개변수는 트리거에서 채워집니다. 필수 잠금 해제됨
base-repo 텍스트 PR이 병합되는 리포지토리의 URL. PR Git 트리거가 구성된 경우 (일반적인 경우) 이 매개변수는 PR 트리거에서 채워집니다. 필수 잠금 해제됨
base-repo-name 텍스트 PR이 병합되는 저장소의 이름입니다. PR Git 트리거가 구성된 경우 (일반적인 경우) 이 매개변수는 PR 트리거에서 채워집니다. 필수 잠금 해제됨
base-repo-owner 텍스트 PR이 병합되는 저장소의 소유자입니다. PR Git 트리거가 구성된 경우 (일반적인 경우) 이 매개변수는 PR 트리거에서 채워집니다. 필수 잠금 해제됨
baseimage-auth-email 텍스트 Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile의 기본 이미지에 대한 이메일 인증 정보. 선택사항 잠금 해제됨
baseimage-auth-host 텍스트 Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile의 기본 이미지에 대한 호스트 자격 증명. 선택사항 잠금 해제됨
baseimage-auth-password SECRET Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile의 기본 이미지에 대한 비밀번호 자격 증명입니다. 선택사항 잠금 해제됨
baseimage-auth-user 텍스트 Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile의 기본 이미지에 대한 사용자 인증 정보입니다. 선택사항 잠금 해제됨
branch-protection-rules-path 텍스트 통합 앱 저장소에 상대적인 필수 준수 검사의 사용자 정의 목록을 포함하는 JSON 파일에 대한 경로를 설정하십시오. 선택사항 잠금 해제됨
branch-protection-status-check-prefix 텍스트 브랜치 보호 상태 점검을 위한 접두어 텍스트 (기본값: tekton) 선택사항 잠금 해제됨
cocoa-config-retry-status-code 텍스트 코코아 CLI에서 재시도해야 하는 API 호출의 응답 상태 코드입니다. 예: 500,404. 기본값: 500 선택사항 잠금 해제됨
cocoa-config-max-retry-attempts 텍스트 코코아 CLI가 API 호출을 재시도할 수 있는 횟수입니다. 예: 5. 기본값: 3 선택사항 잠금 해제됨
cocoa-config-git-default-branch (supported in Q4, 2022) 텍스트 코코아 CLI의 기본 Git 분기입니다. 예: main. 기본값: master 선택사항 잠금 해제됨
collect-evidence-in-pr 텍스트 선택한 옵션에 따라 PR 파이프라인에서 증거를 수집하려면 이 플래그를 설정하세요. 옵션: none, all, success 선택사항 잠금 해제됨
cos-api-key SECRET Cloud Object Storage API 키입니다. 선택사항 잠김
cos-access-key-id SECRET HMAC 인증 정보의 Cloud Object Storage 액세스 키 ID입니다. ( cos-api-key 대신 cos-secret-access-key 와 함께 제공됨) 선택사항 잠금 해제됨
cos-secret-access-key SECRET HMAC 인증 정보의 Cloud Object Storage 시크릿 액세스 키입니다. ( cos-api-key 대신 cos-access-key-id 와 함께 제공됨) 선택사항 잠금 해제됨
cos-bucket-name 텍스트 증거 라커로 사용되는 Cloud Object Storage 인스턴스의 버킷 이름입니다. 선택사항 잠금 해제됨
cos-endpoint 텍스트 증거 로커로 사용되는 Cloud Object Storage 인스턴스에 증거를 저장하는 엔드포인트입니다. 자세한 정보는 엔드포인트 유형 을 참조하십시오. 선택사항 잠김
backup-cos-api-key SECRET Cloud Object Storage 의 백업 API 키. 선택사항 잠김
backup-cos-access-key-id SECRET BackupCloud Object Storage HMAC 자격 증명에서 액세스 키 ID를 확인합니다. ( backup-cos-api-key 대신 backup-cos-secret-access-key 와 함께 제공됨) 선택사항 잠금 해제됨
backup--secret-access-key SECRET HMAC 자격 증명에서 비밀 액세스 키( BackupCloud ) Object Storage 를 사용합니다. ( backup-cos-api-key 대신 backup-cos-access-key-id 와 함께 제공됨) 선택사항 잠금 해제됨
backup-cos-bucket-name 텍스트 Cloud Object Storage 인스턴스에서 증거 보관소로 사용되는 백업 버킷의 이름입니다. 선택사항 잠금 해제됨
backup-cos-endpoint 텍스트 증거 보관함으로 사용되는 백업 Cloud Object Storage 인스턴스에서 증거를 읽는 엔드포인트입니다. 자세한 정보는 엔드포인트 유형 을 참조하십시오. 선택사항 잠김
cra-custom-script-path 텍스트 CRA 스캔 전에 실행할 사용자 정의 스크립트의 경로입니다. 이 스크립트는 CRA BOM 도구 환경에서 ENV 변수를 설정할 수 있는 옵션을 제공하기 위해 작성되었습니다. 선택사항 잠금 해제됨
cra-cveignore-path 텍스트 애플리케이션 저장소 루트에 상대적인 cveignore 에 대한 파일 경로입니다. 값이 제공되지 않은 경우 기본 파일 경로는 .cra/.cveignore 입니다. 선택사항 잠금 해제됨
cra-docker-build-context 텍스트 이 플래그가 지정되면, Code Risk Analyzer는 경로 매개변수에 지정된 디렉터리를 ‘ Docker ’ 빌드 컨텍스트로 사용합니다. 기본값은 false입니다. 선택사항 잠금 해제됨
cra-docker-buildflags 텍스트 빌드 단계 스캔을 위해 Docker 빌드 명령어를 사용자 정의합니다. 이 매개변수는 기본적으로 비어 있습니다. 선택사항 잠금 해제됨
cra-dockerfile-pattern 텍스트 다른 이름 지정 규칙 (예: enterprise-linux.Dockerfile ) 을 사용하여 Dockerfile을 추가하는 기능 선택사항 잠금 해제됨
cra-exclude-devdependencies 텍스트 스캔에서 개발 종속성을 제외할지 여부를 지정합니다(true 또는 false). 기본값은 false입니다. 선택사항 잠금 해제됨
cra-gradle-exclude-configs 텍스트 스캔 시 어떤 ‘ Gradle ’ 구성의 종속성을 제외할지 지정합니다. 예: runtimeClasspath,testCompileClasspath. 이 매개변수는 기본적으로 비어 있습니다. 선택사항 잠금 해제됨
cra-maven-exclude-scopes 텍스트 스캔 시 어떤 Maven 범위의 종속성을 제외할지 지정합니다. 예: test,compile. 이 매개변수는 기본적으로 비어 있습니다. 선택사항 잠금 해제됨
cra-nodejs-create-package-lock 텍스트 Code Risk Analyzer 감지를 사용하여 node.js 저장소를 위한 package-lock.json 파일을 빌드하십시오. 기본적으로, 이 매개변수는 false로 설정됩니다. 선택사항 잠금 해제됨
cra-python-create-requirements-txt 텍스트 더 이상 사용되지 않습니다. 새 CRA 도구는 더 이상 이 매개변수를 사용하지 않습니다. Code Risk Analyzer 감지를 사용하여 python 저장소를 위한 requirements.txt 파일을 빌드하십시오. 기본적으로, 이 매개변수는 false로 설정됩니다. 선택사항 잠금 해제됨
detect-secrets-baseline-filename 텍스트 앱 저장소에 있는 기준선 파일의 이름입니다. 선택사항 잠금 해제됨
detect-secrets-exclusion-list 텍스트 detect-secrets 스캔에서 제외할 파일의 정규식 목록입니다. 선택사항 잠금 해제됨
detect-secrets-image 텍스트 사용자 정의 이미지 또는 공식 이미지의 특정 버전을 포함하여 대체 발견 시크릿 이미지를 지정합니다. 선택사항 잠금 해제됨
detect-secrets-verbose 텍스트 현재 스캔 중인 파일의 이름을 출력합니다. 선택사항 잠금 해제됨
dind-image 텍스트 사이드카를 실행할 기본 이미지입니다. 선택사항 잠금 해제됨
evidence-reuse 텍스트 증거 자료 재사용을 활성화하려면 이 플래그를 1 로 설정하세요. 선택사항 잠금 해제됨
evidence-reuse-for-failure 텍스트 실패한 증거를 재사용하려면 이 플래그를 ' 1 '로 설정하세요. 선택사항 잠금 해제됨
evidence-validity-period 텍스트 증거를 재사용할 수 있는 유효 기간(시간)입니다. 기본값: 24시간. 최대값: 720시간(30일) 선택사항 잠금 해제됨
git-token SECRET Git 저장소 액세스 토큰입니다. 선택사항 잠김
github-token SECRET GitHub 저장소 액세스 토큰. 선택사항 잠금 해제됨
grit-token SECRET Git Repos and Issue Tracking 액세스 토큰. 선택사항 잠금 해제됨
head-branch 텍스트 PR이 발생하는 소스 브랜치입니다. PR Git 트리거가 구성된 경우 (일반적인 경우) 이 매개변수는 PR 트리거에서 채워집니다. 필수 잠금 해제됨
head-repo 텍스트 PR을 올린 리포지토리의 URL. PR Git 트리거가 구성된 경우 (일반적인 경우) 이 매개변수는 PR 트리거에서 채워집니다. 필수 잠금 해제됨
head-sha 텍스트 head-branch 의 HEAD 커미트. PR Git 트리거가 구성된 경우 (일반적인 경우) 이 매개변수는 PR 트리거에서 채워집니다. 필수 잠금 해제됨
iam_retry_count 텍스트 IAM 토큰을 페치하기 위해 대기하는 재시도 수입니다. 선택사항 잠금 해제됨
iam_retry_sleep 텍스트 IAM 토큰을 페치하기 위한 대기 시간입니다. 선택사항 잠금 해제됨
ibmcloud-api-key SECRET ibmcloud CLI 도구와 상호작용하는 IBM Cloud® API 키입니다. 필수 잠김
incident-repo 도구 통합 이 사건은 URL 리포지토리를 생성합니다. 선택사항 잠김
one-pipeline-dockerconfigjson SECRET 개인용 레지스트리에서 이미지를 가져오는 base64로 인코딩된 Docker config.json 파일입니다. 선택사항 잠금 해제됨
opt-in-pr-updates 텍스트 PR에서 CVE 정보 업데이트를 사용 설정하려면 다음과 같이 하세요. 기본 1 선택사항 잠금 해제됨
pipeline-config 텍스트 파이프라인 동작을 사용자 정의하는 구성 파일입니다. 선택사항 잠김
pipeline-config-branch 텍스트 DevSecOps 파이프라인 구성의 분기입니다. 선택사항 잠김
pipeline-config-repo 텍스트 DevSecOps 파이프라인 구성 위치의 저장소 URL입니다. 선택사항 잠김
pipeline-dockerconfigjson SECRET 개인용 레지스트리에서 이미지를 가져오는 base64로 인코딩된 Docker config.json 파일입니다. 선택사항 잠금 해제됨
pipeline-debug 선택 파이프라인 디버그 모드 스위치입니다. 선택사항 잠금 해제됨
pipeline-display-name 텍스트 파이프라인 실행 및 관련 작업 실행의 표시 이름을 사용자 지정합니다. 선택사항 잠금 해제됨
slack-notifications 텍스트 Slack 통합을 켜거나 끄는 스위치입니다. 선택사항 잠김
[slack-notifications](#파이프라인-팜-슬랙-알림) 텍스트 Slack 연동 기능을 켜거나 끄는 스위치 선택사항 잠금 해제됨
opt-in-sonar-pr-analysis 텍스트 Sonarqube 스캔이 풀 리퀘스트 분석을 수행하도록 허용 (이 옵션은 PR이 포크된 리포지토리에서 기여되지 않은 경우에만 작동합니다.) 이 매개 변수는 App-preview PR pipeline 에만 유효합니다. 선택사항 잠금 해제됨
지속적 통합 매개변수
이름 유형 설명 필수 또는 선택사항 잠금 또는 잠금 해제
app-name 텍스트 도구 체인 설정에 지정된 애플리케이션의 이름입니다. 필수 잠금 해제됨
artifactory-dockerconfigjson SECRET Artifactory의 인증 정보를 저장하는 base64로 인코딩된 Docker config.json 파일입니다. 선택사항 잠금 해제됨
baseimage-auth-email 텍스트 Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile 기본 이미지의 인증 정보입니다. 선택사항 잠금 해제됨
baseimage-auth-host 텍스트 Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile 기본 이미지의 인증 정보입니다. 선택사항 잠금 해제됨
baseimage-auth-password SECRET Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile 기본 이미지의 인증 정보입니다. 선택사항 잠금 해제됨
baseimage-auth-user 텍스트 Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile의 기본 이미지에 대한 사용자 인증 정보입니다. 선택사항 잠금 해제됨
batched-evidence-collection 텍스트 네트워크 호출을 최소화하는 일괄처리 모드에서 증거 콜렉션을 사용하려면 이 플래그를 설정하십시오. 기본 1 선택사항 잠금 해제됨
branch 텍스트 애플리케이션의 소스 코드를 포함하는 저장소의 Git 저장소 분기입니다. 기본값: master 선택사항 잠금 해제됨
repository 텍스트 소스 코드가 저장된 Git 리포지토리( URL )입니다. 복제가 가능한 Git URL, 일반적으로.git으로 끝나는 파일이어야 합니다. 필수 잠금 해제됨
branch-protection-rules-path 텍스트 통합 앱 저장소에 상대적인 필수 준수 검사의 사용자 정의 목록을 포함하는 JSON 파일에 대한 경로를 설정하십시오. 선택사항 잠금 해제됨
branch-protection-status-check-prefix 텍스트 브랜치 보호 상태 점검을 위한 접두어 텍스트 (기본값: tekton) 선택사항 잠금 해제됨
ciso-ibmcloud-api-key SECRET 이미지 서명 및 서명 확인을 위해 ibmcloud-api-key 를 대체합니다. 선택사항 잠금 해제됨
cocoa-config-retry-status-code 텍스트 코코아 CLI에서 재시도해야 하는 API 호출의 응답 상태 코드입니다. 예: 500,404. 기본값: 500 선택사항 잠금 해제됨
cocoa-config-max-retry-attempts 텍스트 코코아 CLI가 API 호출을 재시도할 수 있는 횟수입니다. 예: 5. 기본값: 3 선택사항 잠금 해제됨
cocoa-config-git-default-branch (supported in Q4, 2022) 텍스트 코코아 CLI의 기본 Git 분기입니다. 예: main. 기본값: master 선택사항 잠금 해제됨
cluster-name 텍스트 Docker 빌드 클러스터의 이름입니다. 필수 잠김
compliance-baseimage 텍스트 내장 파이프라인 코드를 실행하기 위한 기본 이미지입니다. 잠금 해제 옵션
cos-api-key SECRET Cloud Object Storage API 키입니다. 선택사항 잠김
cos-access-key-id SECRET HMAC 인증 정보의 Cloud Object Storage 액세스 키 ID입니다. ( cos-api-key 대신 cos-secret-access-key 와 함께 제공됨) 선택사항 잠금 해제됨
cos-secret-access-key SECRET HMAC 인증 정보의 Cloud Object Storage 시크릿 액세스 키입니다. ( cos-api-key 대신 cos-access-key-id 와 함께 제공됨) 선택사항 잠금 해제됨
cos-bucket-name 텍스트 증거 라커로 사용되는 Cloud Object Storage 인스턴스의 버킷 이름입니다. 선택사항 잠김
cos-endpoint 텍스트 증거 로커로 사용되는 Cloud Object Storage 인스턴스에 증거를 저장하는 엔드포인트입니다. 자세한 정보는 엔드포인트 유형 을 참조하십시오. 선택사항 잠김
backup-cos-api-key SECRET 백업 Cloud Object Storage API 키에 Reader 권한을 부여합니다. 선택사항 잠김
backup-cos-access-key-id SECRET BackupCloud Object Storage HMAC 자격 증명에서 액세스 키 ID를 확인합니다. ( backup-cos-api-key 대신 backup-cos-secret-access-key 와 함께 제공됨) 선택사항 잠금 해제됨
backup--secret-access-key SECRET HMAC 자격 증명에서 비밀 액세스 키( BackupCloud ) Object Storage 를 사용합니다. ( backup-cos-api-key 대신 backup-cos-access-key-id 와 함께 제공됨) 선택사항 잠금 해제됨
backup-cos-bucket-name 텍스트 Cloud Object Storage 인스턴스에서 증거 보관소로 사용되는 백업 버킷의 이름입니다. 선택사항 잠금 해제됨
backup-cos-endpoint 텍스트 증거 보관함으로 사용되는 백업 Cloud Object Storage 인스턴스에서 증거를 읽는 엔드포인트입니다. 자세한 정보는 엔드포인트 유형 을 참조하십시오. 선택사항 잠김
cr-ibmcloud-api-key SECRET 제공된 경우 Sysdig 스캔을 위해 Container Registry 에서 이미지를 가져오기 위해 ibmcloud-api-key 를 대체합니다. 선택사항 잠금 해제됨
cr-resource-group 텍스트 Container Registry에 액세스하는 데 사용되는 자원 그룹입니다. 선택사항 잠금 해제됨
cra-custom-script-path 텍스트 CRA 스캔 전에 실행할 사용자 정의 스크립트의 경로입니다. 이 스크립트는 CRA BOM 도구 환경에서 ENV 변수를 설정할 수 있는 옵션을 제공하기 위해 작성되었습니다. 선택사항 잠금 해제됨
cra-cveignore-path 텍스트 애플리케이션 저장소 루트에 상대적인 cveignore 에 대한 파일 경로입니다. 값이 제공되지 않은 경우 기본 파일 경로는 .cra/.cveignore 입니다. 선택사항 잠금 해제됨
cra-docker-build-context 텍스트 이 플래그가 지정되면, Code Risk Analyzer는 경로 매개변수에 지정된 디렉터리를 ‘ Docker ’ 빌드 컨텍스트로 사용합니다. 기본값은 false입니다. 선택사항 잠금 해제됨
cra-docker-buildflags 텍스트 빌드 단계 스캔을 위해 Docker 빌드 명령어를 사용자 정의합니다. 이 매개변수는 기본적으로 비어 있습니다. 선택사항 잠금 해제됨
cra-dockerfile-pattern 텍스트 다른 이름 지정 규칙 (예: enterprise-linux.Dockerfile ) 을 사용하여 Dockerfile을 추가하는 기능 선택사항 잠금 해제됨
cra-exclude-devdependencies 텍스트 스캔에서 개발 종속성을 제외할지 여부를 지정합니다(true 또는 false). 기본값은 false입니다. 선택사항 잠금 해제됨
cra-gradle-exclude-configs 텍스트 스캔 시 어떤 ‘ Gradle ’ 구성의 종속성을 제외할지 지정합니다. 예: runtimeClasspath,testCompileClasspath. 이 매개변수는 기본적으로 비어 있습니다. 선택사항 잠금 해제됨
cra-ibmcloud-api-key SECRET CRA 태스크에서 사용되는 ibmcloud-api-key 를 겹쳐씁니다. 선택사항 잠금 해제됨
cra-maven-exclude-scopes 텍스트 스캔 시 어떤 Maven 범위의 종속성을 제외할지 지정합니다. 예: test,compile. 이 매개변수는 기본적으로 비어 있습니다. 선택사항 잠금 해제됨
cra-nodejs-create-package-lock 텍스트 Code Risk Analyzer 감지를 사용하여 node.js 저장소를 위한 package-lock.json 파일을 빌드하십시오. 기본적으로, 이 매개변수는 false로 설정됩니다. 선택사항 잠금 해제됨
cra-python-create-requirements-txt 텍스트 더 이상 사용되지 않습니다. 새 CRA 도구는 더 이상 이 매개변수를 사용하지 않습니다. Code Risk Analyzer 감지를 사용하여 python 저장소를 위한 requirements.txt 파일을 빌드하십시오. 기본적으로, 이 매개변수는 false로 설정됩니다. 선택사항 잠금 해제됨
custom-exempt-label 텍스트 인시던트 문제가 면제됨으로 표시되는 사용자 정의 레이블을 정의합니다. 선택사항 잠금 해제됨
custom-image-tag 텍스트 쉼표로 구분된 목록의 이미지를 위한 사용자 정의 태그입니다. 선택사항 잠김
detect-secrets-baseline-filename 텍스트 앱 저장소에 있는 기준선 파일의 이름입니다. 선택사항 잠금 해제됨
detect-secrets-exclusion-list 텍스트 detect-secrets 스캔에서 제외할 파일의 정규식 목록입니다. 선택사항 잠금 해제됨
detect-secrets-image 텍스트 사용자 정의 이미지 또는 공식 이미지의 특정 버전을 포함하여 대체 발견 시크릿 이미지를 지정합니다. 선택사항 잠금 해제됨
detect-secrets-verbose 텍스트 현재 스캔 중인 파일의 이름을 출력합니다. 선택사항 잠금 해제됨
dev-cluster-namespace 텍스트 Docker 엔진이 호스팅되고 배치되는 Kubernetes 클러스터 네임스페이스입니다. 필수 잠김
dev-region 텍스트 클러스터를 호스팅하는 IBM Cloud 지역입니다. 필수 잠김
dev-resource-group 텍스트 클러스터 리소스 그룹입니다. 필수 잠김
doi-buildnumber 텍스트 --buildnumber 명령에서 ibmcloud doi 플래그로 사용할 빌드 번호 값입니다. 선택사항 잠금 해제됨
doi-environment 텍스트 DevOps Insights 대상 환경입니다. 선택사항 잠김
doi-ibmcloud-api-key SECRET DUI 레코드가 업로드되는 DevOps Insights 인스턴스와 상호작용하는 IBM Cloud API키입니다. 선택사항 잠김
doi-logicalappname 텍스트 --logicalappname 명령에서 ibmcloud doi 플래그로 사용할 앱 이름 선택사항 잠금 해제됨
doi-tags 텍스트 쉼표로 구분된 사용자 정의 태그입니다. 선택사항 잠금 해제됨
doi-toolchain-id 텍스트 DevOps Insights 인스턴스 도구 체인 ID입니다. 선택사항 잠김
evidence-reuse 텍스트 증거 자료 재사용을 활성화하려면 이 플래그를 1 로 설정하세요. 선택사항 잠금 해제됨
evidence-reuse-for-failure 텍스트 실패한 증거를 재사용하려면 이 플래그를 ' 1 '로 설정하세요. 선택사항 잠금 해제됨
evidence-validity-period 텍스트 증거를 재사용할 수 있는 유효 기간(시간)입니다. 기본값: 24시간. 최대값: 720시간(30일) 선택사항 잠금 해제됨
git-token SECRET Git 저장소 액세스 토큰입니다. 선택사항 잠김
github-token SECRET GitHub 저장소 액세스 토큰. 선택사항 잠금 해제됨
gosec-additional-flags 텍스트 gosec 명령의 시작에 추가될 추가 플래그입니다. 선택사항 잠금 해제됨
gosec-private-repository-url 텍스트 (사용 중단됨) 비공개 리포지토리 기반 URL. 선택사항 잠금 해제됨
gosec-private-repository-host 텍스트 개인용 저장소 호스트입니다. 선택사항 잠금 해제됨
gosec-private-repository-ssh-key 시크릿(secret) 개인용 저장소의 SSH키입니다. 선택사항 잠금 해제됨
gosec-private-repository-user 텍스트 https 액세스 권한이 있는 개인용 저장소의 사용자 (기본값: x-oauth-basic) 선택사항 잠금 해제됨
gosec-private-repository-token 시크릿(secret) 비공개 리포지토리에 대한 https 액세스에 사용되는 토큰(기본적으로 리포지토리 URL gosec-private-repository-host 값에 호스팅되는 툴체인의 첫 번째 Git 통합에 대해 구성된 토큰으로 설정됨) 선택사항 잠금 해제됨
gosec-proxy-virtual-repository-token 시크릿(secret) gosec 프록시의 가상 저장소 토큰입니다. 선택사항 잠금 해제됨
gosec-proxy-virtual-repository-user 텍스트 gosec 프록시의 가상 저장소 사용자입니다. 선택사항 잠금 해제됨
gosec-proxy-virtual-repository-url 텍스트 gosec 프록시의 가상 저장소 URL입니다. 선택사항 잠금 해제됨
gosec-scan-image 텍스트 사용자 정의 이미지 또는 특정 버전의 공식 이미지를 포함하여 대체 gosec 이미지를 지정합니다. 선택사항 잠금 해제됨
grit-token SECRET Git Repos and Issue Tracking 액세스 토큰. 선택사항 잠금 해제됨
iam_retry_count 텍스트 IAM 토큰을 페치하기 위해 대기하는 재시도 수입니다. 선택사항 잠금 해제됨
iam_retry_sleep 텍스트 IAM 토큰을 페치하기 위한 대기 시간입니다. 선택사항 잠금 해제됨
ibmcloud-api-key SECRET ibmcloud CLI 도구와 연동되는 IBM Cloud API 키입니다. 필수 잠김
ibmcloud-enable-session-keep-alive 선택 이 값이 1로 설정된 경우 코드 위험 분석기 스캔에서 장기 실행 작업에 대해 IBM Cloud CLI 세션을 활성 상태로 유지하십시오. 선택사항 잠금 해제됨
icr-dockerconfigjson SECRET base64-encoded Docker config.json 파일은 IBM Container Registry 의 인증 정보를 저장합니다. 이 매개변수는 SLSA 증명에서 사용됩니다. 선택사항 잠금 해제됨
incident-assignee 텍스트 인시던트 문제에 대한 피할당자 (GitHub 또는 GitLab 사용자 이름) 입니다. 선택사항 잠금 해제됨
incident-assignees 텍스트 인시던트 문제에 대한 지정자입니다 (쉼표로 구분된 하나 이상의 사용자 이름). 이 매개변수는 GitHub 및 GitLab Premium 계정에서만 사용할 수 있습니다. 선택사항 잠금 해제됨
incident-label 텍스트 새 인시던트 문제에 관한 레이블입니다. 선택사항 잠금 해제됨
incident-labels 텍스트 새 인시던트 문제의 레이블입니다. incident-labels 는 쉼표로 구분된 하나 이상의 레이블일 수 있습니다. 선택사항 잠금 해제됨
incident-repo 도구 통합 이 사건은 URL 리포지토리를 생성합니다. 선택사항 잠김
inventory-repo 도구 통합 인벤토리 저장소 URL입니다. 선택사항 잠김
inventory-repo-branch 텍스트 인벤토리 저장소의 지점입니다. 선택사항 잠김
dind-image 텍스트 사이드카를 실행할 기본 이미지입니다. 선택사항 잠금 해제됨
opt-in-gosec 텍스트 gosec 정적 스캔을 사용합니다. 선택사항 잠김
one-pipeline-dockerconfigjson SECRET 개인용 레지스트리에서 이미지를 가져오는 base64로 인코딩된 Docker config.json 파일입니다. 선택사항 잠금 해제됨
opt-in-dynamic-api-scan 텍스트 OWASP Zap API 스캔을 사용하도록 설정합니다. 선택사항 잠김
opt-in-dynamic-scan 텍스트 OWASP Zap 스캔을 사용으로 설정합니다. 선택사항 잠김
opt-in-dynamic-ui-scan 텍스트 OWASP Zap UI 스캔을 사용하도록 설정합니다. 선택사항 잠김
opt-in-pr-collection 텍스트 PR 콜렉션을 사용하려면 값을 추가하십시오. 선택사항 잠금 해제됨
opt-in-sonar 텍스트 Sonarqube 스캔 통합입니다. 선택사항 잠김
opt-in-sonar-hotspots 텍스트 Sonarqube 스캔에서 핫스팟 발견을 허용합니다. 선택사항 잠금 해제됨
opt-in-sonar-quality-gates 텍스트 Sonarqube 스캔을 통해 품질 게이트 오류를 감지할 수 있습니다. 선택사항 잠금 해제됨
opt-out-ci-set-commit-status 텍스트 이 매개변수에 값이 있는 경우 CI 파이프라인 실행의 결과 (성공 또는 실패) 에 따라 CI 파이프라인이 소스 코드 저장소의 커미트 상태 값을 설정하지 않습니다. 선택사항 잠금 해제됨
peer-review-compliance 텍스트 피어 검토 검사를 활성화하려면 CI및 CD 파이프라인에서 peer-review-compliance 환경 변수를 1로 설정하십시오. 마찬가지로 CD 파이프라인에서 이 구성은 현재 배치에 링크된 모든 가져오기 요청에 대해 피어 검토 유효성 검증을 실행합니다. 선택사항 잠김
peer-review-collection 텍스트 진행 중인 배치에 대한 가져오기 요청 및 연관된 제목의 목록을 검색하려면 이 값을 1로 설정하십시오. 선택사항 잠금 해제됨
pipeline-config 텍스트 파이프라인 동작을 사용자 정의하는 구성 파일입니다. 필수 잠김
pipeline-config-branch 텍스트 DevSecOps 파이프라인 구성의 분기입니다. 선택사항 잠김
pipeline-config-repo 텍스트 DevSecOps 파이프라인 구성 위치의 저장소 URL입니다. 선택사항 잠금 해제됨
publish-retry-duration 텍스트 다음 증거 공개 시도를 시작하기 전에 대기하는 기간 (초) 을 지정합니다. 선택사항 잠김
pipeline-debug 선택 파이프라인 디버그 모드 스위치입니다. 선택사항 잠금 해제됨
pipeline-display-name 텍스트 파이프라인 실행 및 관련 작업 실행의 표시 이름을 사용자 지정합니다. 선택사항 잠금 해제됨
registry-namespace 텍스트 이미지의 컨테이너 레지스트리 네임스페이스입니다. 필수 잠김
registry-region 텍스트 이미지 레지스트리의 IBM Cloud 지역입니다. 필수 잠김
repository 텍스트 애플리케이션의 소스 코드 저장소 URL. 선택사항 잠금 해제됨
repository-integration 텍스트 저장소의 통합 이름입니다. 선택사항 잠금 해제됨
sbom-validation-collect-evidence 텍스트 Cyclonedx sbom에 대한 sbom 유효성 검증 스캔에 대한 증거 콜렉션을 사용으로 설정하십시오. 이 값이 1로 설정되면 sbom 유효성 검증이 증거를 수집합니다. 선택사항 잠금 해제됨
signing-key SECRET .pfx 파일 데이터를 사용하여 이미지에 서명하기 위한 base64로 인코딩된 개인 키입니다. 필수 잠금 해제됨
skip-sign-artifact-type 텍스트 지정된 아티팩트 유형 목록(예: log;report;documentation)에 대해 이미지 서명 단계를 건너뜁니다. 선택사항 잠금 해제됨
skip-inventory-update-on-failure 텍스트 실패한 CI 실행에서 자원 명세 업데이트를 중지하는 스위치입니다. 선택사항 잠금 해제됨
slack-notifications 텍스트 Slack 연동 기능을 켜거나 끄는 스위치 선택사항 잠김
slsa-attestation 선택 SDSA 증명을 사용으로 설정하는 스위치입니다. 선택사항 잠금 해제됨
slsa-attestation-public-key SECRET SDSA 증명 보고서를 확인하기 위한 base64-encoded 공개 키입니다. 선택사항 잠금 해제됨
sonarqube 도구 통합 Sonarqube 도구 통합입니다. 선택사항 잠김
sonarqube_standby 도구 통합 폴백으로 사용할 수 있는 대기 Sonarqube 도구 통합입니다. 선택사항 잠금 해제됨
sonarqube-config 텍스트 격리된 Docker-Docker 컨테이너 (기본 구성) 또는 기존 개발 Kubernetes 클러스터 (클러스터 구성) 에서 SonarQube 스캔을 실행합니다. 또는 사용자 고유의 SonarQube 인스턴스를 가져오고 SonarQube 도구 통합 (사용자 정의 구성) 을 구성할 수 있습니다. 옵션: default, cluster 또는 custom. 기본값은 default 입니다. 자세한 정보는 연속 통합 파이프라인에 SonarQube 추가 를 참조하십시오. 필수 잠김
sonarqube-user-token SECRET sonarqube-config 의 경우 API 액세스에 사용되는 사용자 토큰을 다음과 같이 설정합니다 custom 선택사항 잠금 해제됨
sonarqube-namespace 텍스트 파이프라인에서 작성된 SonarQube 인스턴스와 함께 사용하도록 구성된 Kubernetes 네임스페이스입니다. 선택사항 잠금 해제됨
sonarqube-instance-image 텍스트 격리된 Docker-in -Docker 컨테이너로 실행하는 데 사용되는 sonarqube 인스턴스 이미지입니다. 선택사항 잠금 해제됨
sonarqube-scanner-image 텍스트 기본 sonarqube 스캔 명령에 사용되는 sonarqube 스캐너 CLI 이미지입니다. 선택사항 잠금 해제됨
sonarqube-scan-command 텍스트 sonarqube 스캔을 시작하는 sonarqube 스캔 명령입니다. Maven Java 프로젝트에 대해 sonarqube-scan-command 를 설정해야 합니다. 자세한 정보는 sonarqube-scan-command 의 내용을 참조하십시오. 선택사항 잠금 해제됨
소나큐브 루트 인증서 텍스트 또는 보안 sonarqube-config custom 으로 설정된 경우, 형식의 텍스트 또는 인코딩된 비밀로 자체 서명된 인증서를 전달합니다 PEM base64 선택사항 잠금 해제됨
static-scan-retry-count 텍스트 Sonarqube 인스턴스가 설정되기를 기다리는 재시도 횟수입니다. 선택사항 잠금 해제됨
static-scan-retry-sleep 텍스트 재시도 반복당 대기 시간의 길이입니다. 선택사항 잠금 해제됨
subpipeline-webhook-token SECRET 비동기 파이프라인 트리거 에 대한 Subpipeline Webhook Trigger 의 웹훅 시크릿입니다. 비동기 스테이지 웹훅 업데이트 도 참조하십시오. 선택사항 잠금 해제됨
sysdig-api-token 텍스트 Sysdig API 토큰 값입니다. 이 토큰은 Sysdig 인스턴스의 사용자 프로파일 페이지에서 볼 수 있습니다. 이 값은 Sysdig 스캔을 실행하는 데 필요합니다. 필수 잠금 해제됨
sysdig-inline-scanner-image 텍스트 스캔에 사용할 Sysdig 인라인 스캐너 이미지입니다. 기본값은 quay.io/sysdig/secure-inline-scan:2입니다. 선택사항 잠금 해제됨
sysdig-scan 선택 이미지에 대해 Sysdig 스캔을 사용으로 설정하십시오. 이 값이 1로 설정되면 Sysdig 스캔이 사용으로 설정됩니다. 필수 잠금 해제됨
sysdig-policies 텍스트 쉼표로 구분된 값이 있는 sysdig 정책의 ID입니다. How to scan Images with this policy 섹션에서 정책 ID를 찾을 수 있습니다 ( --policy 태그 뒤에 있는 이름 찾기). 선택사항 잠금 해제됨
sysdig-url 텍스트 스캔에 사용할 Sysdig 인스턴스의 URL. 기본값은 https://us-south.security-compliance-secure.cloud.ibm.com입니다. 선택사항 잠금 해제됨
va-scan-retry-count 텍스트 취약성 보고서 스캔을 대기하는 재시도 수입니다. 필수 잠금 해제됨
va-scan-retry-sleep 텍스트 재시도 반복당 대기 횟수입니다. 선택사항 잠금 해제됨
version 텍스트 배치할 앱의 버전입니다. 필수 잠김
지속적인 배포 매개변수
이름 유형 설명 필수 또는 선택사항 잠금 또는 잠금 해제
artifact-token SECRET 아티팩트가 저장되는 토큰 아티팩트 저장소가 다른 소스 제공자에 있는 경우 필수입니다. 잠금 해제됨
artifactory-dockerconfigjson SECRET Artifactory의 인증 정보를 저장하는 base64로 인코딩된 Docker config.json 파일입니다. 선택사항 잠금 해제됨
assignee 텍스트 변경 요청의 피할당자입니다. 선택사항 잠금 해제됨
backout-plan 텍스트 실패가 있는 경우 변경이 롤백되는 방법을 계획하십시오. 선택사항 잠금 해제됨
batched-evidence-collection 텍스트 네트워크 호출을 최소화하는 일괄처리 모드에서 증거 콜렉션을 사용하려면 이 플래그를 설정하십시오. 기본 1 선택사항 잠금 해제됨
ciso-ibmcloud-api-key SECRET 이미지 서명 및 서명 확인을 위해 ibmcloud-api-key 를 대체합니다. 선택사항 잠금 해제됨
cocoa-config-retry-status-code 텍스트 코코아 CLI에서 재시도해야 하는 API 호출의 응답 상태 코드입니다. 예: 500,404. 기본값: 500 선택사항 잠금 해제됨
cocoa-config-max-retry-attempts 텍스트 코코아 CLI가 API 호출을 재시도할 수 있는 횟수입니다. 예: 5. 기본값: 3 선택사항 잠금 해제됨
cocoa-config-git-automerge-threshold 텍스트 최신 병합된 PR을 정렬하고 검색하는 데 사용되는 자동 병합 임계값(초 단위)입니다. 기본값: 10 선택사항 잠금 해제됨
cocoa-config-git-default-branch (supported in Q4, 2022) 텍스트 코코아 CLI의 기본 Git 분기입니다. 예: main. 기본값: master 선택사항 잠금 해제됨
change-request-duration 텍스트 수정 작업의 계획된 종료 시간을 확립하기 위해 유지 관리 작업에 할당된 시간(분)입니다. 기본 기간은 30 min 입니다. 선택사항 잠금 해제됨
change-management-repo 텍스트 변경 관리 리포지토리의 URL. 선택사항 잠김
change-request-id 텍스트 열린 변경 요청의 ID입니다. 이 매개변수가 기본적으로 ‘ notAvailable ’로 설정되어 있는 경우, 지속적 배포 파이프라인에 의해 변경 요청이 자동으로 생성됩니다. 선택사항 잠금 해제됨
cluster 텍스트 Docker 빌드 클러스터의 이름입니다. 필수 잠김
cluster-region 텍스트 클러스터를 호스팅하는 IBM Cloud 지역입니다. 필수 잠김
compliance-baseimage 텍스트 내장 파이프라인 코드를 실행하기 위한 기본 이미지입니다. 선택사항 잠금 해제됨
cos-api-key SECRET Cloud Object Storage API 키입니다. 선택사항 잠김
cos-access-key-id SECRET HMAC 인증 정보의 Cloud Object Storage 액세스 키 ID입니다. ( cos-api-key 대신 cos-secret-access-key 와 함께 제공됨) 선택사항 잠금 해제됨
cos-secret-access-key SECRET HMAC 인증 정보의 Cloud Object Storage 시크릿 액세스 키입니다. ( cos-api-key 대신 cos-access-key-id 와 함께 제공됨) 선택사항 잠금 해제됨
cos-bucket-name 텍스트 증거 라커로 사용되는 Cloud Object Storage 인스턴스의 버킷 이름입니다. 선택사항 잠김
cos-endpoint 텍스트 증거 로커로 사용되는 Cloud Object Storage 인스턴스에 증거를 저장하는 엔드포인트입니다. 자세한 정보는 엔드포인트 유형 을 참조하십시오. 선택사항 잠김
backup-cos-api-key SECRET 백업 Cloud Object Storage API 키에 Reader 권한을 부여합니다. 선택사항 잠김
backup-cos-access-key-id SECRET BackupCloud Object Storage HMAC 자격 증명에서 액세스 키 ID를 확인합니다. ( backup-cos-api-key 대신 backup-cos-secret-access-key 와 함께 제공됨) 선택사항 잠금 해제됨
backup--secret-access-key SECRET HMAC 자격 증명에서 비밀 액세스 키( BackupCloud ) Object Storage 를 사용합니다. ( backup-cos-api-key 대신 backup-cos-access-key-id 와 함께 제공됨) 선택사항 잠금 해제됨
backup-cos-bucket-name 텍스트 Cloud Object Storage 인스턴스에서 증거 보관소로 사용되는 백업 버킷의 이름입니다. 선택사항 잠금 해제됨
backup-cos-endpoint 텍스트 증거 보관함으로 사용되는 백업 Cloud Object Storage 인스턴스에서 증거를 읽는 엔드포인트입니다. 자세한 정보는 엔드포인트 유형 을 참조하십시오. 선택사항 잠김
cr-pipeline-name 텍스트 변경 요청을 작성 중인 파이프라인의 이름입니다. 선택사항 잠금 해제됨
cr-pipeline-version 텍스트 변경 요청을 작성하는 파이프라인의 버전입니다. 선택사항 잠금 해제됨
cra-ibmcloud-api-key SECRET CRA 태스크에서 사용되는 ibmcloud-api-key 를 겹쳐씁니다. 선택사항 잠금 해제됨
customer-impact 텍스트 고객에 대한 변경의 영향입니다. 선택사항 잠금 해제됨
deployment-config 텍스트 배포 구성 객체 배열로 구성된 JSON 문자열. 해당 설정은 다중 배포를 활성화하는 경우에만 적용되며 cd-change-request-listener, 이때 region, servicenow-crn-mask, inventory-ignore-file, evidence-checks-config-path 매개변수는 각 배포 구성 객체를 통해 재정의될 수 있습니다. 선택사항 잠금 해제됨
deployment-impact 텍스트 배치에 대한 변경의 영향입니다. 선택사항 잠금 해제됨
[deployment-traceability] 텍스트 배포 추적을 사용하려면 값을 1로 설정합니다 선택사항 잠금 해제됨
description 텍스트 변경 요청 설명에 추가되는 변경 사항에 대한 설명입니다. 선택사항 잠금 해제됨
dind-image 텍스트 사이드카를 실행할 기본 이미지입니다. 선택사항 잠금 해제됨
doi-buildnumber 텍스트 --buildnumber 명령에서 ibmcloud doi 플래그로 사용할 빌드 번호 값입니다. 선택사항 잠금 해제됨
doi-environment 텍스트 DevOps Insights 대상 환경입니다. 선택사항 잠김
doi-ibmcloud-api-key SECRET DUI 레코드가 업로드되는 DevOps Insights 인스턴스와 상호작용하는 IBM Cloud API키입니다. 선택사항 잠김
doi-logicalappname 텍스트 --logicalappname 명령에서 ibmcloud doi 플래그로 사용할 앱 이름 선택사항 잠금 해제됨
doi-tags 텍스트 쉼표로 구분된 사용자 정의 태그입니다. 선택사항 잠금 해제됨
doi-toolchain-id 텍스트 DevOps Insights 인스턴스 도구 체인 ID입니다. 선택사항 잠김
emergency-label 텍스트 가져오기 요청을 긴급으로 식별합니다. 선택사항 잠김
force-redeploy 텍스트 마지막 배치에 인벤토리의 델타가 없는 경우에도 앱의 배치 또는 재배치를 강제 실행합니다. 지정된 대상 환경의 첫 번째 배치인 것처럼 앱 배치를 강제 실행하려면 이 매개변수를 true로 설정하십시오. 기본적으로 이 매개변수는 false로 설정됩니다. 선택사항 잠금 해제됨
git-token SECRET Git 저장소 액세스 토큰입니다. 선택사항 잠김
github-token SECRET GitHub 저장소 액세스 토큰. 선택사항 잠금 해제됨
grit-token SECRET Git Repos and Issue Tracking 액세스 토큰. 선택사항 잠금 해제됨
iam_retry_count 텍스트 IAM 토큰을 페치하기 위해 대기하는 재시도 수입니다. 선택사항 잠금 해제됨
iam_retry_sleep 텍스트 IAM 토큰을 페치하기 위한 대기 시간입니다. 선택사항 잠금 해제됨
ibmcloud-api-key SECRET ibmcloud CLI 도구와 연동되는 IBM Cloud API 키입니다. 필수 잠김
impact 텍스트 이번 변경 사항의 적용으로 인해 발생하는 영향에 대한 추가 참고 사항. 선택사항 잠금 해제됨
incident-repo 도구 통합 이 사건은 URL 리포지토리를 생성합니다. 선택사항 잠김
inventory-repo 도구 통합 인벤토리 저장소 URL입니다. 선택사항 잠김
incident-assignee 텍스트 인시던트 문제에 대한 피할당자 (GitHub 또는 GitLab 사용자 이름) 입니다. 선택사항 잠금 해제됨
incident-assignees 텍스트 인시던트 문제에 대한 하나 이상의 담당자입니다 (쉼표로 구분된 하나 이상의 사용자 이름). 이 매개변수는 GitHub 및 GitLab Premium 계정에서만 사용할 수 있습니다. 선택사항 잠금 해제됨
incident-label 텍스트 새 인시던트 문제에 관한 레이블입니다. 선택사항 잠금 해제됨
incident-labels 텍스트 새 인시던트 문제의 레이블입니다. incident-labels 는 쉼표로 구분된 하나 이상의 레이블일 수 있습니다. 선택사항 잠금 해제됨
opt-in-pr-collection 텍스트 PR 콜렉션을 사용하려면 값을 추가하십시오. 선택사항 잠금 해제됨
pipeline-config 텍스트 파이프라인 동작을 사용자 정의하는 구성 파일입니다. 필수 잠김
pipeline-config-branch 텍스트 DevSecOps 파이프라인 구성의 분기입니다. 선택사항 잠김
pipeline-config-repo 텍스트 DevSecOps 파이프라인 구성 위치의 저장소 URL입니다. 선택사항 잠김
pipeline-debug 선택 파이프라인 디버그 모드 스위치입니다. 선택사항 잠금 해제됨
pipeline-dockerconfigjson SECRET 개인용 레지스트리에서 이미지를 가져오는 base64로 인코딩된 Docker config.json 파일입니다. 선택사항 잠김
pre-prod-evidence-collection 텍스트 프로덕션 배치에서 사전 프로덕션 증거 및 변경 요청을 수집하려면 이 플래그를 설정하십시오 (target-environment-purposeproduction 로 설정). 기본값은 0입니다. 선택사항 잠김
priority 텍스트 변경 요청의 우선순위. 선택사항 잠금 해제됨
publish-retry-duration 텍스트 다음 증거 공개 시도를 시작하기 전에 대기하는 기간 (초) 을 지정합니다. 선택사항 잠금 해제됨
purpose 텍스트 변경이 필요한 이유. 선택사항 잠금 해제됨
region 텍스트 앱이 배치된 대상 지역입니다. 선택사항 잠금 해제됨
rollback-change-request-id 텍스트 롤백할 완료된 배포의 변경 요청 ID는 다음과 같습니다 CD 롤백 파이프라인에 필요 잠금 해제됨
rollback-enabled 텍스트 인라인 롤백 기능을 사용할지 여부를 설정하는 플래그입니다. 기본값 "0" 선택사항 잠금 해제됨
rollback-limit 텍스트 롤백을 수행할 수 있는 배포 횟수를 나타내는 정수입니다. 기본값 "1" 선택사항 잠금 해제됨
sbom-validation-collect-evidence 텍스트 CI 파이프라인에서 sbom 유효성 검증 스캔의 상태 검증을 사용으로 설정하십시오. 이 값이 1로 설정되면 sbom 유효성 검증 (성공 또는 실패) 스캔의 상태가 CI가 검증됩니다. 선택사항 잠금 해제됨
source-environment 텍스트 앱이 승격된 소스 환경입니다. 필수 잠김
summary-retry-attempts 텍스트 증거 요약 업로드의 최대 재시도 횟수를 설정하십시오. 기본값은 5입니다. 선택사항 잠금 해제됨
summary-max-retry-time 텍스트 증거 요약 업로드의 최대 백오프 시간을 설정하십시오. 실제 백오프 시간은 이 매개변수로 설정된 최대 백오프 시간에 도달할 때까지 재시도할 때마다 기하급수적으로 생성됩니다. 기본값은 32입니다. 선택사항 잠금 해제됨
target-environment 텍스트 앱이 배포되는 대상 환경. 필수 잠김
target-environment-purpose 텍스트 앱이 배치되는 환경의 컨텍스트입니다. 올바른 값: pre_prod, production 필수 잠김
target-environment-detail 텍스트 앱이 배치되는 대상 환경에 대한 설명입니다. 필수 잠김
version 텍스트 배치할 앱의 버전입니다. 필수 잠김
지속적인 규정 준수 매개변수
이름 유형 설명 필수 또는 선택사항
app-url 텍스트 대상에 배포된 애플리케이션의 URL. 스테이징 애플리케이션 URL을 사용하는 애플리케이션에 권장됩니다. 필수
artifactory-dockerconfigjson SECRET Artifactory의 인증 정보를 저장하는 base64로 인코딩된 Docker config.json 파일입니다. 선택사항
baseimage-auth-email 텍스트 Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile 기본 이미지의 인증 정보입니다. 선택사항
baseimage-auth-host 텍스트 Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile 기본 이미지의 인증 정보입니다. 선택사항
baseimage-auth-password SECRET Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile 기본 이미지의 인증 정보입니다. 선택사항
baseimage-auth-user 텍스트 Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile의 기본 이미지에 대한 사용자 인증 정보입니다. 선택사항
batched-evidence-collection 텍스트 네트워크 호출을 최소화하는 일괄처리 모드에서 증거 콜렉션을 사용하려면 이 플래그를 설정하십시오. 기본 1 선택사항
branch 텍스트 애플리케이션의 소스 코드를 포함하는 저장소의 Git 저장소 분기입니다. 기본값: master. 선택사항
cocoa-config-retry-status-code 텍스트 코코아 CLI에서 재시도해야 하는 API 호출의 응답 상태 코드입니다. 예: 500,404. 기본값: 500 선택사항
cocoa-config-max-retry-attempts 텍스트 코코아 CLI가 API 호출을 재시도할 수 있는 횟수입니다. 예: 5. 기본값: 3 선택사항
cocoa-config-git-default-branch (supported in Q4, 2022) 텍스트 코코아 CLI의 기본 Git 분기입니다. 예: main. 기본값: master 선택사항
cocoa-display-elapsed-time 텍스트 코코아 CLI 명령 실행에 대한 경과 시간 (초) 을 인쇄하려면 이 매개변수를 비어 있지 않은 값으로 설정하십시오. 예: Elapsed time: 5.32 seconds. 선택사항
compliance-baseimage 텍스트 내장 파이프라인 코드를 실행하기 위한 기본 이미지입니다. 선택사항
cos-api-key SECRET Cloud Object Storage API 키입니다. 선택사항
cos-access-key-id SECRET HMAC 인증 정보의 Cloud Object Storage 액세스 키 ID입니다. ( cos-api-key 대신 cos-secret-access-key 와 함께 제공됨) 선택사항
cos-secret-access-key SECRET HMAC 인증 정보의 Cloud Object Storage 시크릿 액세스 키입니다. ( cos-api-key 대신 cos-access-key-id 와 함께 제공됨) 선택사항
cos-bucket-name 텍스트 증거 라커로 사용되는 Cloud Object Storage 인스턴스의 버킷 이름입니다. 선택사항
cos-endpoint 텍스트 증거 로커로 사용되는 Cloud Object Storage 인스턴스에 증거를 저장하는 엔드포인트입니다. 자세한 정보는 엔드포인트 유형 을 참조하십시오. 선택사항
backup-cos-api-key SECRET 백업 Cloud Object Storage API 키에 Reader 권한을 부여합니다. 선택사항
backup-cos-access-key-id SECRET BackupCloud Object Storage HMAC 자격 증명에서 액세스 키 ID를 확인합니다. ( backup-cos-api-key 대신 backup-cos-secret-access-key 와 함께 제공됨) 선택사항
backup--secret-access-key SECRET HMAC 자격 증명에서 비밀 액세스 키( BackupCloud ) Object Storage 를 사용합니다. ( backup-cos-api-key 대신 backup-cos-access-key-id 와 함께 제공됨) 선택사항
backup-cos-bucket-name 텍스트 Cloud Object Storage 인스턴스에서 증거 보관소로 사용되는 백업 버킷의 이름입니다. 선택사항
backup-cos-endpoint 텍스트 증거 보관함으로 사용되는 백업 Cloud Object Storage 인스턴스에서 증거를 읽는 엔드포인트입니다. 자세한 정보는 엔드포인트 유형 을 참조하십시오. 선택사항
cr-ibmcloud-api-key SECRET 제공된 경우 Sysdig 스캔을 위해 Container Registry 에서 이미지를 가져오기 위해 ibmcloud-api-key 를 대체합니다. 선택사항
cr-resource-group 텍스트 Container Registry에 액세스하는 데 사용되는 자원 그룹입니다. 선택사항
cra-custom-script-path 텍스트 CRA 스캔 전에 실행할 사용자 정의 스크립트의 경로입니다. 이 스크립트는 CRA BOM 도구 환경에서 ENV 변수를 설정할 수 있는 옵션을 제공하기 위해 작성되었습니다. 선택사항
cra-cveignore-path 텍스트 애플리케이션 저장소 루트에 상대적인 cveignore 에 대한 파일 경로입니다. 값이 제공되지 않은 경우 기본 파일 경로는 .cra/.cveignore 입니다. 선택사항
cra-docker-build-context 텍스트 이 플래그가 지정되면, Code Risk Analyzer는 경로 매개변수에 지정된 디렉터리를 ‘ Docker ’ 빌드 컨텍스트로 사용합니다. 기본값은 false입니다. 선택사항
cra-docker-buildflags 텍스트 빌드 단계 스캔을 위해 Docker 빌드 명령어를 사용자 정의합니다. 이 매개변수는 기본적으로 비어 있습니다. 선택사항
cra-dockerfile-pattern 텍스트 다른 이름 지정 규칙 (예: enterprise-linux.Dockerfile ) 을 사용하여 Dockerfile을 추가하는 기능 선택사항
cra-exclude-devdependencies 텍스트 스캔에서 개발 종속성을 제외할지 여부를 지정합니다(true 또는 false). 기본값은 false입니다. 선택사항
cra-gradle-exclude-configs 텍스트 스캔 시 어떤 ‘ Gradle ’ 구성의 종속성을 제외할지 지정합니다. 예: runtimeClasspath,testCompileClasspath. 이 매개변수는 기본적으로 비어 있습니다. 선택사항
cra-ibmcloud-api-key SECRET CRA 태스크에서 사용되는 ibmcloud-api-key 를 겹쳐씁니다. 선택사항
cra-maven-exclude-scopes 텍스트 스캔 시 어떤 Maven 범위의 종속성을 제외할지 지정합니다. 예: test,compile. 이 매개변수는 기본적으로 비어 있습니다. 선택사항
cra-nodejs-create-package-lock 텍스트 Code Risk Analyzer 감지를 사용하여 node.js 저장소를 위한 package-lock.json 파일을 빌드하십시오. 기본적으로, 이 매개변수는 false로 설정됩니다. 선택사항
cra-python-create-requirements-txt 텍스트 더 이상 사용되지 않습니다. 새 CRA 도구는 더 이상 이 매개변수를 사용하지 않습니다. Code Risk Analyzer 감지를 사용하여 python 저장소를 위한 requirements.txt 파일을 빌드하십시오. 기본적으로, 이 매개변수는 false로 설정됩니다. 선택사항
custom-exempt-label 텍스트 인시던트 문제가 면제됨으로 표시된 사용자 정의 레이블을 정의합니다. 선택사항
detect-secrets-baseline-filename 텍스트 앱 저장소에 있는 기준선 파일의 이름입니다. 선택사항
detect-secrets-exclusion-list 텍스트 detect-secrets 스캔에서 제외할 파일의 정규식 목록입니다. 선택사항
detect-secrets-image 텍스트 사용자 정의 이미지 또는 공식 이미지의 특정 버전을 포함하여 대체 발견 시크릿 이미지를 지정합니다. 선택사항
detect-secrets-verbose 텍스트 현재 스캔 중인 파일의 이름을 출력합니다. 선택사항
dev-region 텍스트 클러스터를 호스팅하는 IBM Cloud 지역입니다. 기본 정적 및 동적 스캔에 필요합니다. 필수
dev-resource-group 텍스트 클러스터 리소스 그룹입니다. 필수
dind-image 텍스트 사이드카를 실행할 기본 이미지입니다. 선택사항
doi-environment 텍스트 DevOps Insights 대상 환경입니다. 선택사항
doi-ibmcloud-api-key SECRET DUI 레코드가 업로드되는 DevOps Insights 인스턴스와 상호작용하는 IBM Cloud API키입니다. 선택사항
doi-tags 텍스트 쉼표로 구분된 사용자 정의 태그입니다. 선택사항
doi-toolchain-id 텍스트 DevOps Insights 인스턴스 도구 체인 ID입니다. 선택사항
environment-tag 텍스트 인벤토리의 대상 환경을 나타내는 태그 이름입니다. 예: prod_latest 필수
git-token SECRET Git 저장소 액세스 토큰입니다. 선택사항
github-token SECRET GitHub 저장소 액세스 토큰. 선택사항
grit-token SECRET Git Repos and Issue Tracking 액세스 토큰. 선택사항
ibmcloud-api-key SECRET ibmcloud CLI 도구와 연동되는 IBM Cloud API 키입니다. 필수
ibmcloud-enable-session-keep-alive 선택 이 값이 1로 설정된 경우 코드 위험 분석기 스캔에서 장기 실행 작업에 대해 IBM Cloud CLI 세션을 활성 상태로 유지하십시오. 선택사항
incident-assignee 텍스트 인시던트 문제에 대한 피할당자 (GitHub 또는 GitLab 사용자 이름) 입니다. 선택사항
incident-assignees 텍스트 인시던트 문제에 대한 하나 이상의 담당자입니다 (쉼표로 구분된 하나 이상의 사용자 이름). 이 매개변수는 GitHub 및 GitLab Premium 계정에서만 사용할 수 있습니다. 선택사항
incident-label 텍스트 새 인시던트 문제에 관한 레이블입니다. 선택사항
incident-labels 텍스트 새 인시던트 문제의 레이블입니다. incident-labels 는 쉼표로 구분된 하나 이상의 레이블일 수 있습니다. 선택사항
incident-repo 도구 통합 이 사건은 URL 리포지토리를 생성합니다. 선택사항
inventory-exclude 텍스트 CC 파이프라인에서 스캔 및 테스트를 위해 제외되는 인벤토리 항목의 쉼표로 구분된 목록입니다. glob 패턴을 사용하여 항목을 지정할 수도 있습니다. 선택사항
inventory-include 텍스트 CC 파이프라인에서 스캔 및 테스트를 위해 포함되는 인벤토리 항목의 쉼표로 구분된 목록입니다. glob 패턴을 사용하여 항목을 지정할 수도 있습니다. 설정되지 않은 경우 모든 항목이 스캔되고 테스트됩니다. 선택사항
inventory-repo 도구 통합 인벤토리 저장소 URL입니다. 선택사항
opt-in-auto-close 텍스트 CC 파이프라인 및 PR 파이프라인에서 증거 수집을 통해 취약점이 더 이상 감지되지 않는 경우 취약점으로 인한 이슈를 자동으로 종료할 수 있습니다. 기본값은 1 입니다. 선택사항
opt-in-cra-auto-remediation 텍스트 IBM Cloud cra auto remediation 가 실행되는지 여부를 지정합니다 (true 또는 false). 선택사항
opt-in-cra-auto-remediation-enabled-repos 텍스트 IBM Cloud cra auto remediation 에 대해 켜질 쉼표로 구분된 저장소 이름의 목록을 지정합니다. 이 매개변수는 opt-in-cra-auto-remediationtrue 로 설정된 경우에만 고려됩니다. 선택사항
opt-in-cra-auto-remediation-force 텍스트 주 버전이 현재 취약한 패키지 버전 (true 또는 false) 과 다른 경우에도 IBM Cloud cra auto remediation 에서 패키지를 업데이트하도록 강제 실행합니다. 이 매개변수는 opt-in-cra-auto-remediationtrue 로 설정된 경우에만 고려됩니다. 선택사항
opt-in-dynamic-api-scan 텍스트 OWASP Zap API 스캔을 사용하도록 설정합니다. 선택사항
opt-in-dynamic-scan 텍스트 OWASP Zap 스캔을 사용으로 설정합니다. 선택사항
opt-in-dynamic-ui-scan 텍스트 OWASP Zap UI 스캔을 사용하도록 설정합니다. 선택사항
opt-in-sonar 텍스트 Sonarqube 스캔 통합입니다. 선택사항
opt-in-sonar-hotspots 텍스트 sonarqube 스캔에서 핫스팟 발견을 허용합니다. 선택사항
pipeline-config 텍스트 파이프라인 동작을 사용자 정의하는 구성 파일입니다. 필수
pipeline-config-branch 텍스트 DevSecOps 파이프라인 구성의 분기입니다. 선택사항
pipeline-config-repo 텍스트 DevSecOps 파이프라인 구성 위치의 저장소 URL입니다. 선택사항
pipeline-debug 선택 파이프라인 디버그 모드 스위치입니다. 선택사항
pipeline-dockerconfigjson SECRET 개인용 레지스트리에서 이미지를 가져오는 base64로 인코딩된 Docker config.json 파일입니다. 선택사항
pipeline-display-name 텍스트 파이프라인 실행 및 관련 작업 실행의 표시 이름을 사용자 지정합니다. 선택사항
publish-retry-duration 텍스트 다음 증거 공개 시도를 시작하기 전에 대기하는 기간 (초) 을 지정합니다. 선택사항
region-prefix 텍스트 대상 환경에 대한 latest 태그의 접두부로 사용되는 리젼 이름입니다. 예: us-south 선택사항
repo-url 텍스트 애플리케이션 리포지토리의 URL. 여러 애플리케이션 아티팩트를 저장하는 데 동일한 인벤토리를 사용하는 경우 필수입니다.
repository-integration 텍스트 저장소의 통합 이름입니다. 선택사항
sbom-validation-collect-evidence 텍스트 Cyclonedx sbom에 대한 sbom 유효성 검증 스캔에 대한 증거 콜렉션을 사용으로 설정하십시오. 이 값이 1로 설정되면 sbom 유효성 검증이 증거를 수집합니다. 선택사항
slack-notifications 텍스트 Slack 연동 기능을 켜거나 끄는 스위치 선택사항
sonarqube 도구 통합 Sonarqube 도구 통합입니다. 선택사항
sonarqube-config 텍스트 격리된 Docker-Docker 컨테이너 (기본 구성) 또는 기존 개발 Kubernetes 클러스터 (클러스터 구성) 에서 SonarQube 스캔을 실행합니다. 또는 사용자 고유의 SonarQube 인스턴스를 가져오고 SonarQube 도구 통합 (사용자 정의 구성) 을 구성할 수 있습니다. 옵션: default, cluster 또는 custom. 기본값은 default 입니다. 자세한 정보는 연속 통합 파이프라인에 SonarQube 추가 를 참조하십시오. 필수
sysdig-api-token 텍스트 Sysdig API 토큰 값입니다. 이 토큰은 Sysdig 인스턴스의 사용자 프로파일 페이지에서 볼 수 있습니다. 이 값은 Sysdig 스캔을 실행하는 데 필요합니다. 필수
sysdig-inline-scanner-image 텍스트 스캔에 사용할 Sysdig 인라인 스캐너 이미지입니다. 기본값은 quay.io/sysdig/secure-inline-scan:2입니다. 선택사항
sysdig-scan 선택 이미지에 대해 Sysdig 스캔을 사용으로 설정하십시오. 이 값이 1로 설정되면 Sysdig 스캔이 사용으로 설정됩니다. 필수
sysdig-url 텍스트 스캔에 사용할 Sysdig 인스턴스의 URL. 기본값은 https://secure.sysdig.com입니다. 선택사항
sysdig-url 텍스트 스캔에 사용할 Sysdig 인스턴스의 URL. 기본값은 https://secure.sysdig.com입니다. 선택사항
프로모션 매개변수
이름 유형 설명 필수 또는 선택사항 잠금 또는 잠금 해제
dind-image 텍스트 사이드카를 실행할 기본 이미지입니다. 선택사항 잠금 해제됨
pipeline-display-name 텍스트 파이프라인 실행 및 관련 작업 실행의 표시 이름을 사용자 지정합니다. 선택사항 잠금 해제됨
inventory-ignore-file 텍스트 .inventoryignore 파일의 사용자 정의 파일 이름. 이 파일에는 모든 부분 승격 실행에서 무시할 파일/폴더 목록이 포함되어 있습니다. 선택사항 잠금 해제됨
inventory-include 텍스트 부분 판촉에서 선택적으로 판촉할 재고 항목입니다. 선택사항 잠금 해제됨
inventory-exclude 텍스트 부분 판촉에서 제외할 재고 항목입니다. 선택사항 잠금 해제됨
source-environment 텍스트 승격의 소스 인벤토리 분기입니다. 필수 잠김
target-environment 텍스트 승격의 소스 인벤토리 분기입니다. 필수 잠김
프로모션 유효성 검사 매개 변수
이름 유형 설명 필수 또는 선택사항 잠금 또는 잠금 해제
source-environment 텍스트 승격의 소스 인벤토리 분기입니다. 필수 잠김
pipeline-display-name 텍스트 파이프라인 실행 및 관련 작업 실행의 표시 이름을 사용자 지정합니다. 선택사항 잠금 해제됨
promotion-validation-scope 텍스트 유효성 검사 범위를 정의합니다. 기본적으로 유효성 검사는 델타에 대해 실행됩니다. 모든 인벤토리 항목에 대해 유효성을 검사하려면 full-inventory 으로 설정할 수 있습니다. 선택사항 잠금 해제됨

스펙

다음 스펙은 매개변수를 설명하는 데 도움이 될 수 있습니다.

담당자

이 매개변수는 특별 판매 가져오기 요청에 사용됩니다. 이 값은 변경 요청의 피할당자를 보유합니다. 변경 관리 시스템에서 변경 요청에 지정될 기능 ID 또는 이메일이어야 합니다.

backout-plan

이 매개변수는 특별 판매 가져오기 요청에 사용됩니다. 실패가 있는 경우 변경이 롤백되는 방법을 계획하십시오. 기본적으로 비어 있습니다.

분기(branch)

CI 파이프라인의 선택적 매개변수입니다. 이는 앱 저장소에서 코드를 가져오는 분기를 판별합니다. 기본값은 master 입니다.

변경 요청 지속 기간

CD 파이프라인의 선택적 매개변수입니다. 이 값은 유지보수 지속 기간을 변경합니다. 기본값은 30 min입니다.

change-request-id

CD 파이프라인의 선택적 매개변수입니다. 파이프라인은 변경 요청 ID를 제공하여 새 변경 요청의 작성을 건너뛰고 제공된 변경 요청을 사용합니다. 이 매개변수가 notAvailable 로 설정되거나 비워두면, 지속적 배포 파이프라인에 의해 변경 요청이 자동으로 생성됩니다. 기본값은 notAvailable입니다.

클러스터

이 매개변수는 Docker 배치에 사용되는 CD 파이프라인에서 클러스터의 이름을 보유합니다. 이 매개변수는 예제 앱에서 필수입니다.

cluster-name

이 매개변수는 Docker 배치에 사용되는 CI 파이프라인의 클러스터 이름을 보유합니다. 이 매개변수는 필수입니다.

cluster-region

이는 CD 파이프라인의 매개변수입니다. 클러스터를 호스팅하는 IBM Cloud 지역입니다. 이는 예제 앱의 필수 매개변수입니다.

compliance-baseimage

이 매개변수는 준수 기반 이미지의 버전을 보유합니다. 최신 이미지가 아닌 다른 것을 사용하려면 이 매개변수를 사용하십시오.

예: icr.io/continuous-delivery/toolchains/devsecops/baseimage:some-other-tag

사용자 정의 면제 레이블

CI및 CC 파이프라인의 선택적 매개변수입니다. 사용자 정의 레이블을 사용하여 영구적으로 면제된 인시던트 문제를 표시한 경우 이 매개변수는 사용자 정의 레이블의 값을 보유해야 합니다.

고객 영향

이 매개변수는 특별 판매 가져오기 요청에 사용됩니다. 고객에 대한 변경 요청의 영향을 기록합니다. 기본적으로 매개변수는 파이프로 구분된 문자열 'Critical | High | Moderate | Low | No_Impact' 입니다. 기본 문자열을 편집하여 옵션 중 하나를 선택하십시오.

배포 구성

배포 구성은 JSON 문자열로 제공되는 이 속성을 통해 지정됩니다. 다음은 배포 구성의 예시입니다:

"deployment-config": [
  {
    "region": "region-1",
    "servicenow-crn-mask": "crn:region-1:kubernetes::::::",
    "inventory-ignore-file": "filepath/relative/to/the/inventory-repo",
    "evidence-checks-config-path": "filepath/relative/to/the/pipeline-config-repo",
    "deployment-prefix": "prefix1",
    "trace_id": "guid1"
  },
  {
    ...
  }
]

다음 유효성 검사 규칙이 이 속성에 적용되며, 그 중 하나라도 실패할 경우 적절한 오류 메시지와 함께 파이프라인이 종료됩니다:

  • 배열은 비어 있어서는 안 됩니다.
  • 모든 trace_id 값은 고유해야 합니다.
  • 각 요소는 와 trace_idregion 모두 포함해야 합니다.
  • 해당 deployment-config 속성은 반드시 제공되어야 합니다. cd-change-request-listener
  • 모든 요소가 를 포함하거나 deployment-prefix, 아니면 아무것도 포함하지 않는다.
  • 존재하는 deployment-prefix 경우, 그 값은 모든 요소에서 고유 해야 합니다
  • 가 존재하지 deployment-prefix 않는다면, 의 값은 **모든 **region 요소에서 고유해야 한다

다음 필드들은 개체별로 지정되지 않은 경우, 글로벌 환경 변수가 대체값으로 사용됩니다:

  • servicenow-crn-mask$(get_env servicenow-crn-mask)
  • inventory-ignore-file$(get_env inventory-ignore-file)
  • evidence-checks-config-path$(get_env evidence-checks-config-path)

deployment-prefix 글로벌 폴백이 없으며 사용 시 명시적으로 정의해야 합니다.

배치 영향

이 매개변수는 특별 판매 가져오기 요청에 사용됩니다. 배치에 대한 변경 요청의 영향을 기록합니다. 기본적으로 매개변수는 파이프로 구분된 문자열 'Small | Large' 입니다. 기본 문자열을 편집하여 옵션 중 하나를 선택하십시오.

설명

이 매개변수는 특별 판매 가져오기 요청에 사용됩니다. 이 매개변수에는 변경 요청 설명과 함께 추가되는 변경에 대한 설명이 포함되어 있습니다. 기본적으로 비어 있습니다.

탐지-비밀-기준선-파일명

이 매개변수는 detect-secrets에서 사용되는 기준선 파일의 사용자 정의 파일 이름을 지정합니다. 기본적으로 detect-secrets는 저장소 루트 디렉토리에서 이름이 .secrets.baseline 인 파일을 찾습니다. 그러나 기준선 파일의 이름을 다르게 지정하는 경우 이 매개변수를 사용하여 해당 파일 이름을 제공할 수 있습니다.

탐지-비밀-제외 목록

이 매개변수는 기존 기준선 파일 없이 실행이 완료될 때 기본 제외 목록을 대체하는 환경 특성입니다. 이 매개변수는 무시할 파일을 식별하므로 해당 파일에 링크된 문제가 작성되지 않습니다.

탐지-비밀-이미지

이 매개변수를 사용하여 사용할 다른 발견 시크릿 이미지 (예: 사용자 정의 이미지 또는 특정 버전의 공식 발견 시크릿 이미지) 를 지정할 수 있습니다.

탐지-비밀-버버즈

이 매개변수를 1로 설정하면 스캔 중인 현재 파일의 이름을 로그합니다.

dind-이미지

이 매개변수는 사용자 정의 dind 이미지를 설정하는 데 사용됩니다. 사용자 정의 dind 이미지 태그를 사용하려면 이 매개변수를 설정하십시오.

impact

이 매개변수는 특별 판매 가져오기 요청에 사용됩니다. 이 변경 구현이 미치는 영향에 대한 추가 참고사항입니다. 기본적으로 비어 있습니다.

pipeline-debug

이 매개변수가 1로 설정되면 파이프라인이 디버그 모드에서 실행되고 로그에 자세한 정보가 표시됩니다. 기본적으로 0으로 설정되어 있습니다.

파이프라인 표시 이름

pipeline-display-name 사용자 지정 속성을 사용하면 파이프라인 실행의 표시 이름을 사용자 지정할 수 있습니다. 이 기능은 파이프라인 실행에 대한 가시성과 추적성을 향상시킵니다.

작업 방식

트리거 페이로드에 pipeline-display-name 속성을 전달하거나 환경 속성으로 설정하면 파이프라인 실행 이름이 사용자 지정 이름을 사용하도록 수정됩니다.

작업 표시 이름 동작: 사용자 지정 파이프라인 실행 이름을 설정하면 파이프라인 내의 개별 작업 표시 이름도 수정됩니다:

  • 실행 중인 작업: 작업 이름 앞에는 사용자 지정 pipeline-display-name 값이 붙습니다
  • 시작되지 않은 작업: 작업 이름은 기본 명명 규칙을 유지하며 작업이 실행을 시작할 때만 사용자 지정 이름을 표시합니다

예제

pipeline-display-nameprod-deployment-v2.1.0 으로 설정합니다:

  • 파이프라인 실행 이름: prod-deployment-v2.1.0
  • 작업 이름: prod-deployment-v2.1.0 앞에 시스템 식별자 및 작업별 접미사가 붙습니다

파이프라인 표시 이름 예제
그림 1. 사용자 지정 표시 이름으로 파이프라인 실행

우수 사례

사용자 지정 이름은 Kubernetes RFC 1123 명명 규칙을 따라야 합니다:

  • 소문자(a-z), 숫자(0-9), 하이픈(-) 또는 점(.)만 사용하세요
  • 알파벳 또는 숫자로 시작하고 끝내야 합니다
  • 최대 63자
  • 공백 또는 대문자 사용 금지

유효하지 않음: CI pipeline for app-repo 1 (공백 및 대문자 포함)

유효합니다: ci-pipeline-for-app-repo-1

제한사항

  • 작업 이름은 시작된 작업에 대해서만 수정됩니다. 아직 시작되지 않은 작업은 실행이 시작될 때까지 기본 이름이 표시됩니다.

우선순위

이 매개변수는 특별 판매 가져오기 요청에 사용됩니다. 변경 요청의 우선순위. 기본적으로 'Critical | High | Moderate | Low | Plan' 입니다. 이 값 중 하나로 변경할 수 있습니다.

목적

이 매개변수는 특별 판매 가져오기 요청에 사용됩니다. 변경이 필요한 이유. 기본적으로 비어 있습니다.

서명 키

이 매개변수는 CI 파이프라인에 대한 것입니다. 이는 .pfx 파일 데이터를 사용하여 이미지를 서명하기 위한 base64-encoded 개인 키를 보유하는 시크릿 유형 매개변수입니다.

slack-notifications

Slack 통합을 켜거나 끄도록 전환하십시오. 이는 기본적으로 꺼져 있으므로 값은 0 입니다. 이를 켜려면 1 로 설정하고, 끄려면 0 로 설정하십시오.

sonarqube

이 매개변수는 정적 스캔 단계를 사용하는 모든 파이프라인에 사용됩니다. 통합 유형 매개변수입니다. 사용자 고유의 sonarqube 통합을 사용하는 경우 해당 통합을 값으로 선택하십시오. 기본적으로 이 매개변수는 비어 있습니다.

소나퀘이브 네임스페이스

이 매개변수는 정적 스캔 단계를 사용하는 모든 파이프라인에 사용됩니다. 이는 파이프라인에서 작성된 SonarQube 인스턴스와 함께 사용하도록 구성된 Kubernetes 네임스페이스입니다. 이를 사용하려는 네임스페이스로 변경할 수 있습니다.

sonarqube-scan-명령

이 매개변수는 정적 스캔 단계를 사용하는 파이프라인을 위한 것입니다. sonarqube-scan-command 는 sonarqube 스캔을 시작하기 위한 명령을 지정합니다. 이 매개변수가 설정되지 않은 경우 기본값은 docker run --platform="linux/amd64" --network host -v "$SONAR_DIR":/usr/sonar_scan -v "$WORKSPACE/$path":/usr/src "$sonarqube_scanner_image" sonar-scanner -Dsonar.working.directory=/usr/sonar_scan -Dsonar.projectKey="$SONAR_PROJECT_KEY" -Dsonar.token="$SONAR_TOKEN" -Dsonar.host.url="$SONAR_HOST_URL" 입니다. 기본 매개변수는 Docker sonar-scanner 이미지를 사용하여 스캔을 수행합니다.

Maven Java 프로젝트의 경우, 이 매개변수를 mvn -Dmaven.repo.local="${WORKSPACE}/.m2" -Dsonar.token="$SONAR_TOKEN" -Dsonar.host.url="$SONAR_HOST_URL" -Dsonar.projectKey="$SONAR_PROJECT_KEY" -Dsonar.projectName="$SONAR_PROJECT_KEY" -Dsonar.working.directory="$SONAR_DIR" org.sonarsource.scanner.maven:sonar-maven-plugin:sonar 로 설정하여 sonar 스캔에 Maven 계산 클래스 경로를 사용하십시오.

source-environment

앱이 승격되는 소스 환경으로, 승격의 소스 인벤토리 분기입니다. 기본값은 master입니다. 이 매개변수의 값을 겹쳐쓰려면 페이로드에 source-environment 특성을 추가하여 웹훅 트리거를 사용하십시오.

static-scan-retry-count

이 매개변수는 파이프라인에서 실행하려는 정적 스캔에 사용됩니다. 이러한 스캔은 API 호출을 사용하며, 이는 작업하는 데 짧은 시간이 걸릴 수 있습니다. 따라서 필요한 경우 이러한 호출을 재시도하십시오. 이 매개변수를 사용하여 재시도 횟수를 변경할 수 있습니다. 기본적으로 이 매개변수는 30으로 설정되어 있습니다.

static-scan-retry-sleep

이 매개변수는 파이프라인에서 실행하려는 정적 스캔에 사용됩니다. 이러한 스캔은 API 호출을 사용하며, 이는 작업하는 데 짧은 시간이 걸릴 수 있습니다. 따라서 필요한 경우 이러한 호출을 재시도하십시오. 이 매개변수를 사용하여 대기할 시간 (초) 을 변경할 수 있습니다. 기본적으로 이 매개변수는 10으로 설정되어 있습니다.

요약-재시도 - 시도

성공했는지 확인하기 위해 재시도 메소드를 사용하여 증거 요약을 업로드하십시오. 이 매개변수를 사용하여 재시도 횟수를 변경할 수 있습니다. 기본적으로 이 매개변수는 5로 설정되어 있습니다.

요약-최대-재시도 - 시간

성공했는지 확인하기 위해 재시도 메소드를 사용하여 증거 요약을 업로드하십시오. 이 매개변수를 사용하여 대기할 시간 (초) 을 변경할 수 있습니다. 기본적으로 이 매개변수는 32로 설정되어 있습니다.

target-environment

앱이 배치되는 대상 환경으로, 승격의 대상 인벤토리 분기입니다. 기본값은 prod입니다. 이 매개변수의 값을 겹쳐쓰려면 페이로드에 target-environment 특성을 추가하여 웹훅 트리거를 사용하십시오.

대상 환경 목적

이 매개변수는 CD 파이프라인을 위한 것입니다. target-environment-purpose 는 대상 환경의 컨텍스트 및 사용 방법을 판별합니다. 유효한 값은 pre_prodproduction 입니다. production 관련 변경사항이 아닌 모든 사항을 pre_prod 로 표시하십시오.

대상 환경 세부사항

이 매개변수는 CD 파이프라인을 위한 것입니다. 대상 환경을 설명합니다.

sysdig-스캔 ???.

이 매개변수는 icr.io 이미지에서 sysdig inline scanner 를 사용하여 Sysdig 스캔을 실행하기 위해 스캔 아티팩트 단계를 사용하는 파이프라인에 대한 것입니다.

재고 무시 파일

이 매개변수는 인벤토리 무시 파일의 사용자 지정 파일 이름을 지정합니다. 기본적으로 파이프라인은 인벤토리 저장소의 루트 디렉터리에 있는 ‘ .inventoryignore ’라는 파일을 찾습니다. 이 파일에는 인벤토리 작업에서 제외할 파일 및 폴더 목록이 포함되어 있습니다.

이 매개변수는 지점별 무시 파일, 여러 배포 구성, 리전별 제외 항목 등 다양한 사용 사례를 지원합니다. 무시 파일 형식, 사용 사례 및 모범 사례에 대한 자세한 내용은 ‘인벤토리에서 파일 및 디렉터리 제외 방법’을 참조하십시오.

환경 속성 잠금

  • 속성을 재정의하지 못하도록 잠글 수 있습니다
  • 런타임에 잠긴 프로퍼티를 재정의하려고 시도하면 실행 요청이 거부됩니다. 잠긴 속성은 기본적으로 실행 사이드 패널에 표시되지 않지만 '모든 속성 표시' 옵션을 활성화하면 읽기 전용으로 표시할 수 있습니다.

숙소를 잠그는 방법

환경 속성을 잠그려면 환경 속성의 속성 편집을 클릭한 다음 잠긴 속성을 활성화합니다.

잠금 속성
도구 체인 활성화

잠금의 효과

환경 속성에서 프로퍼티를 잠근 후에는 트리거 레벨을 변경할 수 없습니다. 따라서 프로퍼티가 잠기면 트리거 레벨에서 해당 프로퍼티를 업데이트할 수 없습니다.

잠긴 속성
잠긴 속성

트리거 레벨에 잠긴 프로퍼티를 넣으려고 하면 오류가 발생합니다.

잠긴 속성
잠긴 속성 오류

트리거 레벨에서 변수를 변경하려는 경우 해당 변수에 대한 잠금을 비활성화할 수 있습니다.