파이프라인 매개변수
가져오기 요청, 연속 통합, 연속 배치, 연속 준수 및 승격 파이프라인에 대한 매개변수가 제공됩니다.
파이프라인 UI에서 파이프라인에 매개변수를 추가할 수 있으며, 사용자 정의 스크립트에서 해당 매개변수에 접근할 수 있습니다.
표 1-5에는 파이프라인에 대한 가져오기 요청, 연속 통합, 연속 배치, 연속 준수 및 승격 매개변수가 나열되어 있습니다.
| 이름 | 유형 | 설명 | 필수 또는 선택사항 | 잠금 또는 잠금 해제 |
|---|---|---|---|---|
artifactory-dockerconfigjson |
SECRET | Artifactory의 인증 정보를 저장하는 base64로 인코딩된 Docker config.json 파일입니다. |
선택사항 | 잠금 해제됨 |
base-branch |
텍스트 | PR이 병합되는 대상 분기입니다. 일반적으로 master 는 기본 분기입니다. PR Git 트리거가 구성된 경우 (일반적인 경우) 이 매개변수는 트리거에서 채워집니다. |
필수 | 잠금 해제됨 |
base-repo |
텍스트 | PR이 병합되는 리포지토리의 URL. PR Git 트리거가 구성된 경우 (일반적인 경우) 이 매개변수는 PR 트리거에서 채워집니다. | 필수 | 잠금 해제됨 |
base-repo-name |
텍스트 | PR이 병합되는 저장소의 이름입니다. PR Git 트리거가 구성된 경우 (일반적인 경우) 이 매개변수는 PR 트리거에서 채워집니다. | 필수 | 잠금 해제됨 |
base-repo-owner |
텍스트 | PR이 병합되는 저장소의 소유자입니다. PR Git 트리거가 구성된 경우 (일반적인 경우) 이 매개변수는 PR 트리거에서 채워집니다. | 필수 | 잠금 해제됨 |
baseimage-auth-email |
텍스트 | Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile의 기본 이미지에 대한 이메일 인증 정보. | 선택사항 | 잠금 해제됨 |
baseimage-auth-host |
텍스트 | Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile의 기본 이미지에 대한 호스트 자격 증명. | 선택사항 | 잠금 해제됨 |
baseimage-auth-password |
SECRET | Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile의 기본 이미지에 대한 비밀번호 자격 증명입니다. | 선택사항 | 잠금 해제됨 |
baseimage-auth-user |
텍스트 | Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile의 기본 이미지에 대한 사용자 인증 정보입니다. | 선택사항 | 잠금 해제됨 |
branch-protection-rules-path |
텍스트 | 통합 앱 저장소에 상대적인 필수 준수 검사의 사용자 정의 목록을 포함하는 JSON 파일에 대한 경로를 설정하십시오. | 선택사항 | 잠금 해제됨 |
branch-protection-status-check-prefix |
텍스트 | 브랜치 보호 상태 점검을 위한 접두어 텍스트 (기본값: tekton) |
선택사항 | 잠금 해제됨 |
cocoa-config-retry-status-code |
텍스트 | 코코아 CLI에서 재시도해야 하는 API 호출의 응답 상태 코드입니다. 예: 500,404. 기본값: 500 |
선택사항 | 잠금 해제됨 |
cocoa-config-max-retry-attempts |
텍스트 | 코코아 CLI가 API 호출을 재시도할 수 있는 횟수입니다. 예: 5. 기본값: 3 |
선택사항 | 잠금 해제됨 |
cocoa-config-git-default-branch (supported in Q4, 2022) |
텍스트 | 코코아 CLI의 기본 Git 분기입니다. 예: main. 기본값: master |
선택사항 | 잠금 해제됨 |
collect-evidence-in-pr |
텍스트 | 선택한 옵션에 따라 PR 파이프라인에서 증거를 수집하려면 이 플래그를 설정하세요. 옵션: none, all, success |
선택사항 | 잠금 해제됨 |
cos-api-key |
SECRET | Cloud Object Storage API 키입니다. | 선택사항 | 잠김 |
cos-access-key-id |
SECRET | HMAC 인증 정보의 Cloud Object Storage 액세스 키 ID입니다. ( cos-api-key 대신 cos-secret-access-key 와 함께 제공됨) |
선택사항 | 잠금 해제됨 |
cos-secret-access-key |
SECRET | HMAC 인증 정보의 Cloud Object Storage 시크릿 액세스 키입니다. ( cos-api-key 대신 cos-access-key-id 와 함께 제공됨) |
선택사항 | 잠금 해제됨 |
cos-bucket-name |
텍스트 | 증거 라커로 사용되는 Cloud Object Storage 인스턴스의 버킷 이름입니다. | 선택사항 | 잠금 해제됨 |
cos-endpoint |
텍스트 | 증거 로커로 사용되는 Cloud Object Storage 인스턴스에 증거를 저장하는 엔드포인트입니다. 자세한 정보는 엔드포인트 유형 을 참조하십시오. | 선택사항 | 잠김 |
backup-cos-api-key |
SECRET | Cloud Object Storage 의 백업 API 키. | 선택사항 | 잠김 |
backup-cos-access-key-id |
SECRET | BackupCloud Object Storage HMAC 자격 증명에서 액세스 키 ID를 확인합니다. ( backup-cos-api-key 대신 backup-cos-secret-access-key 와 함께 제공됨) |
선택사항 | 잠금 해제됨 |
backup--secret-access-key |
SECRET | HMAC 자격 증명에서 비밀 액세스 키( BackupCloud ) Object Storage 를 사용합니다. ( backup-cos-api-key 대신 backup-cos-access-key-id 와 함께 제공됨) |
선택사항 | 잠금 해제됨 |
backup-cos-bucket-name |
텍스트 | Cloud Object Storage 인스턴스에서 증거 보관소로 사용되는 백업 버킷의 이름입니다. | 선택사항 | 잠금 해제됨 |
backup-cos-endpoint |
텍스트 | 증거 보관함으로 사용되는 백업 Cloud Object Storage 인스턴스에서 증거를 읽는 엔드포인트입니다. 자세한 정보는 엔드포인트 유형 을 참조하십시오. | 선택사항 | 잠김 |
cra-custom-script-path |
텍스트 | CRA 스캔 전에 실행할 사용자 정의 스크립트의 경로입니다. 이 스크립트는 CRA BOM 도구 환경에서 ENV 변수를 설정할 수 있는 옵션을 제공하기 위해 작성되었습니다. | 선택사항 | 잠금 해제됨 |
cra-cveignore-path |
텍스트 | 애플리케이션 저장소 루트에 상대적인 cveignore 에 대한 파일 경로입니다. 값이 제공되지 않은 경우 기본 파일 경로는 .cra/.cveignore 입니다. |
선택사항 | 잠금 해제됨 |
cra-docker-build-context |
텍스트 | 이 플래그가 지정되면, Code Risk Analyzer는 경로 매개변수에 지정된 디렉터리를 ‘ Docker ’ 빌드 컨텍스트로 사용합니다. 기본값은 false입니다. |
선택사항 | 잠금 해제됨 |
cra-docker-buildflags |
텍스트 | 빌드 단계 스캔을 위해 Docker 빌드 명령어를 사용자 정의합니다. 이 매개변수는 기본적으로 비어 있습니다. | 선택사항 | 잠금 해제됨 |
cra-dockerfile-pattern |
텍스트 | 다른 이름 지정 규칙 (예: enterprise-linux.Dockerfile ) 을 사용하여 Dockerfile을 추가하는 기능 |
선택사항 | 잠금 해제됨 |
cra-exclude-devdependencies |
텍스트 | 스캔에서 개발 종속성을 제외할지 여부를 지정합니다(true 또는 false). 기본값은 false입니다. |
선택사항 | 잠금 해제됨 |
cra-gradle-exclude-configs |
텍스트 | 스캔 시 어떤 ‘ Gradle ’ 구성의 종속성을 제외할지 지정합니다. 예: runtimeClasspath,testCompileClasspath. 이 매개변수는 기본적으로 비어 있습니다. |
선택사항 | 잠금 해제됨 |
cra-maven-exclude-scopes |
텍스트 | 스캔 시 어떤 Maven 범위의 종속성을 제외할지 지정합니다. 예: test,compile. 이 매개변수는 기본적으로 비어 있습니다. |
선택사항 | 잠금 해제됨 |
cra-nodejs-create-package-lock |
텍스트 | Code Risk Analyzer 감지를 사용하여 node.js 저장소를 위한 package-lock.json 파일을 빌드하십시오. 기본적으로, 이 매개변수는 false로 설정됩니다. |
선택사항 | 잠금 해제됨 |
cra-python-create-requirements-txt |
텍스트 | 더 이상 사용되지 않습니다. 새 CRA 도구는 더 이상 이 매개변수를 사용하지 않습니다. Code Risk Analyzer 감지를 사용하여 python 저장소를 위한 requirements.txt 파일을 빌드하십시오. 기본적으로, 이 매개변수는 false로 설정됩니다. |
선택사항 | 잠금 해제됨 |
detect-secrets-baseline-filename |
텍스트 | 앱 저장소에 있는 기준선 파일의 이름입니다. | 선택사항 | 잠금 해제됨 |
detect-secrets-exclusion-list |
텍스트 | detect-secrets 스캔에서 제외할 파일의 정규식 목록입니다. | 선택사항 | 잠금 해제됨 |
detect-secrets-image |
텍스트 | 사용자 정의 이미지 또는 공식 이미지의 특정 버전을 포함하여 대체 발견 시크릿 이미지를 지정합니다. | 선택사항 | 잠금 해제됨 |
detect-secrets-verbose |
텍스트 | 현재 스캔 중인 파일의 이름을 출력합니다. | 선택사항 | 잠금 해제됨 |
dind-image |
텍스트 | 사이드카를 실행할 기본 이미지입니다. | 선택사항 | 잠금 해제됨 |
evidence-reuse |
텍스트 | 증거 자료 재사용을 활성화하려면 이 플래그를 1 로 설정하세요. |
선택사항 | 잠금 해제됨 |
evidence-reuse-for-failure |
텍스트 | 실패한 증거를 재사용하려면 이 플래그를 ' 1 '로 설정하세요. |
선택사항 | 잠금 해제됨 |
evidence-validity-period |
텍스트 | 증거를 재사용할 수 있는 유효 기간(시간)입니다. 기본값: 24시간. 최대값: 720시간(30일) | 선택사항 | 잠금 해제됨 |
git-token |
SECRET | Git 저장소 액세스 토큰입니다. | 선택사항 | 잠김 |
github-token |
SECRET | GitHub 저장소 액세스 토큰. | 선택사항 | 잠금 해제됨 |
grit-token |
SECRET | Git Repos and Issue Tracking 액세스 토큰. | 선택사항 | 잠금 해제됨 |
head-branch |
텍스트 | PR이 발생하는 소스 브랜치입니다. PR Git 트리거가 구성된 경우 (일반적인 경우) 이 매개변수는 PR 트리거에서 채워집니다. | 필수 | 잠금 해제됨 |
head-repo |
텍스트 | PR을 올린 리포지토리의 URL. PR Git 트리거가 구성된 경우 (일반적인 경우) 이 매개변수는 PR 트리거에서 채워집니다. | 필수 | 잠금 해제됨 |
head-sha |
텍스트 | head-branch 의 HEAD 커미트. PR Git 트리거가 구성된 경우 (일반적인 경우) 이 매개변수는 PR 트리거에서 채워집니다. |
필수 | 잠금 해제됨 |
iam_retry_count |
텍스트 | IAM 토큰을 페치하기 위해 대기하는 재시도 수입니다. | 선택사항 | 잠금 해제됨 |
iam_retry_sleep |
텍스트 | IAM 토큰을 페치하기 위한 대기 시간입니다. | 선택사항 | 잠금 해제됨 |
ibmcloud-api-key |
SECRET | ibmcloud CLI 도구와 상호작용하는 IBM Cloud® API 키입니다. |
필수 | 잠김 |
incident-repo |
도구 통합 | 이 사건은 URL 리포지토리를 생성합니다. | 선택사항 | 잠김 |
one-pipeline-dockerconfigjson |
SECRET | 개인용 레지스트리에서 이미지를 가져오는 base64로 인코딩된 Docker config.json 파일입니다. |
선택사항 | 잠금 해제됨 |
opt-in-pr-updates |
텍스트 | PR에서 CVE 정보 업데이트를 사용 설정하려면 다음과 같이 하세요. 기본 1 |
선택사항 | 잠금 해제됨 |
pipeline-config |
텍스트 | 파이프라인 동작을 사용자 정의하는 구성 파일입니다. | 선택사항 | 잠김 |
pipeline-config-branch |
텍스트 | DevSecOps 파이프라인 구성의 분기입니다. | 선택사항 | 잠김 |
pipeline-config-repo |
텍스트 | DevSecOps 파이프라인 구성 위치의 저장소 URL입니다. | 선택사항 | 잠김 |
pipeline-dockerconfigjson |
SECRET | 개인용 레지스트리에서 이미지를 가져오는 base64로 인코딩된 Docker config.json 파일입니다. |
선택사항 | 잠금 해제됨 |
pipeline-debug |
선택 | 파이프라인 디버그 모드 스위치입니다. | 선택사항 | 잠금 해제됨 |
pipeline-display-name |
텍스트 | 파이프라인 실행 및 관련 작업 실행의 표시 이름을 사용자 지정합니다. | 선택사항 | 잠금 해제됨 |
slack-notifications |
텍스트 | Slack 통합을 켜거나 끄는 스위치입니다. | 선택사항 | 잠김 |
[slack-notifications](#파이프라인-팜-슬랙-알림) |
텍스트 | Slack 연동 기능을 켜거나 끄는 스위치 | 선택사항 | 잠금 해제됨 |
opt-in-sonar-pr-analysis |
텍스트 | Sonarqube 스캔이 풀 리퀘스트 분석을 수행하도록 허용 (이 옵션은 PR이 포크된 리포지토리에서 기여되지 않은 경우에만 작동합니다.) 이 매개 변수는 App-preview PR pipeline 에만 유효합니다. |
선택사항 | 잠금 해제됨 |
| 이름 | 유형 | 설명 | 필수 또는 선택사항 | 잠금 또는 잠금 해제 |
|---|---|---|---|---|
app-name |
텍스트 | 도구 체인 설정에 지정된 애플리케이션의 이름입니다. | 필수 | 잠금 해제됨 |
artifactory-dockerconfigjson |
SECRET | Artifactory의 인증 정보를 저장하는 base64로 인코딩된 Docker config.json 파일입니다. |
선택사항 | 잠금 해제됨 |
baseimage-auth-email |
텍스트 | Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile 기본 이미지의 인증 정보입니다. | 선택사항 | 잠금 해제됨 |
baseimage-auth-host |
텍스트 | Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile 기본 이미지의 인증 정보입니다. | 선택사항 | 잠금 해제됨 |
baseimage-auth-password |
SECRET | Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile 기본 이미지의 인증 정보입니다. | 선택사항 | 잠금 해제됨 |
baseimage-auth-user |
텍스트 | Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile의 기본 이미지에 대한 사용자 인증 정보입니다. | 선택사항 | 잠금 해제됨 |
batched-evidence-collection |
텍스트 | 네트워크 호출을 최소화하는 일괄처리 모드에서 증거 콜렉션을 사용하려면 이 플래그를 설정하십시오. 기본 1 |
선택사항 | 잠금 해제됨 |
branch |
텍스트 | 애플리케이션의 소스 코드를 포함하는 저장소의 Git 저장소 분기입니다. 기본값: master |
선택사항 | 잠금 해제됨 |
repository |
텍스트 | 소스 코드가 저장된 Git 리포지토리( URL )입니다. 복제가 가능한 Git URL, 일반적으로.git으로 끝나는 파일이어야 합니다. | 필수 | 잠금 해제됨 |
branch-protection-rules-path |
텍스트 | 통합 앱 저장소에 상대적인 필수 준수 검사의 사용자 정의 목록을 포함하는 JSON 파일에 대한 경로를 설정하십시오. | 선택사항 | 잠금 해제됨 |
branch-protection-status-check-prefix |
텍스트 | 브랜치 보호 상태 점검을 위한 접두어 텍스트 (기본값: tekton) |
선택사항 | 잠금 해제됨 |
ciso-ibmcloud-api-key |
SECRET | 이미지 서명 및 서명 확인을 위해 ibmcloud-api-key 를 대체합니다. |
선택사항 | 잠금 해제됨 |
cocoa-config-retry-status-code |
텍스트 | 코코아 CLI에서 재시도해야 하는 API 호출의 응답 상태 코드입니다. 예: 500,404. 기본값: 500 |
선택사항 | 잠금 해제됨 |
cocoa-config-max-retry-attempts |
텍스트 | 코코아 CLI가 API 호출을 재시도할 수 있는 횟수입니다. 예: 5. 기본값: 3 |
선택사항 | 잠금 해제됨 |
cocoa-config-git-default-branch (supported in Q4, 2022) |
텍스트 | 코코아 CLI의 기본 Git 분기입니다. 예: main. 기본값: master |
선택사항 | 잠금 해제됨 |
cluster-name |
텍스트 | Docker 빌드 클러스터의 이름입니다. | 필수 | 잠김 |
compliance-baseimage |
텍스트 | 내장 파이프라인 코드를 실행하기 위한 기본 이미지입니다. | 잠금 해제 옵션 | |
cos-api-key |
SECRET | Cloud Object Storage API 키입니다. | 선택사항 | 잠김 |
cos-access-key-id |
SECRET | HMAC 인증 정보의 Cloud Object Storage 액세스 키 ID입니다. ( cos-api-key 대신 cos-secret-access-key 와 함께 제공됨) |
선택사항 | 잠금 해제됨 |
cos-secret-access-key |
SECRET | HMAC 인증 정보의 Cloud Object Storage 시크릿 액세스 키입니다. ( cos-api-key 대신 cos-access-key-id 와 함께 제공됨) |
선택사항 | 잠금 해제됨 |
cos-bucket-name |
텍스트 | 증거 라커로 사용되는 Cloud Object Storage 인스턴스의 버킷 이름입니다. | 선택사항 | 잠김 |
cos-endpoint |
텍스트 | 증거 로커로 사용되는 Cloud Object Storage 인스턴스에 증거를 저장하는 엔드포인트입니다. 자세한 정보는 엔드포인트 유형 을 참조하십시오. | 선택사항 | 잠김 |
backup-cos-api-key |
SECRET | 백업 Cloud Object Storage API 키에 Reader 권한을 부여합니다. | 선택사항 | 잠김 |
backup-cos-access-key-id |
SECRET | BackupCloud Object Storage HMAC 자격 증명에서 액세스 키 ID를 확인합니다. ( backup-cos-api-key 대신 backup-cos-secret-access-key 와 함께 제공됨) |
선택사항 | 잠금 해제됨 |
backup--secret-access-key |
SECRET | HMAC 자격 증명에서 비밀 액세스 키( BackupCloud ) Object Storage 를 사용합니다. ( backup-cos-api-key 대신 backup-cos-access-key-id 와 함께 제공됨) |
선택사항 | 잠금 해제됨 |
backup-cos-bucket-name |
텍스트 | Cloud Object Storage 인스턴스에서 증거 보관소로 사용되는 백업 버킷의 이름입니다. | 선택사항 | 잠금 해제됨 |
backup-cos-endpoint |
텍스트 | 증거 보관함으로 사용되는 백업 Cloud Object Storage 인스턴스에서 증거를 읽는 엔드포인트입니다. 자세한 정보는 엔드포인트 유형 을 참조하십시오. | 선택사항 | 잠김 |
cr-ibmcloud-api-key |
SECRET | 제공된 경우 Sysdig 스캔을 위해 Container Registry 에서 이미지를 가져오기 위해 ibmcloud-api-key 를 대체합니다. |
선택사항 | 잠금 해제됨 |
cr-resource-group |
텍스트 | Container Registry에 액세스하는 데 사용되는 자원 그룹입니다. | 선택사항 | 잠금 해제됨 |
cra-custom-script-path |
텍스트 | CRA 스캔 전에 실행할 사용자 정의 스크립트의 경로입니다. 이 스크립트는 CRA BOM 도구 환경에서 ENV 변수를 설정할 수 있는 옵션을 제공하기 위해 작성되었습니다. | 선택사항 | 잠금 해제됨 |
cra-cveignore-path |
텍스트 | 애플리케이션 저장소 루트에 상대적인 cveignore 에 대한 파일 경로입니다. 값이 제공되지 않은 경우 기본 파일 경로는 .cra/.cveignore 입니다. |
선택사항 | 잠금 해제됨 |
cra-docker-build-context |
텍스트 | 이 플래그가 지정되면, Code Risk Analyzer는 경로 매개변수에 지정된 디렉터리를 ‘ Docker ’ 빌드 컨텍스트로 사용합니다. 기본값은 false입니다. |
선택사항 | 잠금 해제됨 |
cra-docker-buildflags |
텍스트 | 빌드 단계 스캔을 위해 Docker 빌드 명령어를 사용자 정의합니다. 이 매개변수는 기본적으로 비어 있습니다. | 선택사항 | 잠금 해제됨 |
cra-dockerfile-pattern |
텍스트 | 다른 이름 지정 규칙 (예: enterprise-linux.Dockerfile ) 을 사용하여 Dockerfile을 추가하는 기능 |
선택사항 | 잠금 해제됨 |
cra-exclude-devdependencies |
텍스트 | 스캔에서 개발 종속성을 제외할지 여부를 지정합니다(true 또는 false). 기본값은 false입니다. |
선택사항 | 잠금 해제됨 |
cra-gradle-exclude-configs |
텍스트 | 스캔 시 어떤 ‘ Gradle ’ 구성의 종속성을 제외할지 지정합니다. 예: runtimeClasspath,testCompileClasspath. 이 매개변수는 기본적으로 비어 있습니다. |
선택사항 | 잠금 해제됨 |
cra-ibmcloud-api-key |
SECRET | CRA 태스크에서 사용되는 ibmcloud-api-key 를 겹쳐씁니다. |
선택사항 | 잠금 해제됨 |
cra-maven-exclude-scopes |
텍스트 | 스캔 시 어떤 Maven 범위의 종속성을 제외할지 지정합니다. 예: test,compile. 이 매개변수는 기본적으로 비어 있습니다. |
선택사항 | 잠금 해제됨 |
cra-nodejs-create-package-lock |
텍스트 | Code Risk Analyzer 감지를 사용하여 node.js 저장소를 위한 package-lock.json 파일을 빌드하십시오. 기본적으로, 이 매개변수는 false로 설정됩니다. |
선택사항 | 잠금 해제됨 |
cra-python-create-requirements-txt |
텍스트 | 더 이상 사용되지 않습니다. 새 CRA 도구는 더 이상 이 매개변수를 사용하지 않습니다. Code Risk Analyzer 감지를 사용하여 python 저장소를 위한 requirements.txt 파일을 빌드하십시오. 기본적으로, 이 매개변수는 false로 설정됩니다. |
선택사항 | 잠금 해제됨 |
custom-exempt-label |
텍스트 | 인시던트 문제가 면제됨으로 표시되는 사용자 정의 레이블을 정의합니다. | 선택사항 | 잠금 해제됨 |
custom-image-tag |
텍스트 | 쉼표로 구분된 목록의 이미지를 위한 사용자 정의 태그입니다. | 선택사항 | 잠김 |
detect-secrets-baseline-filename |
텍스트 | 앱 저장소에 있는 기준선 파일의 이름입니다. | 선택사항 | 잠금 해제됨 |
detect-secrets-exclusion-list |
텍스트 | detect-secrets 스캔에서 제외할 파일의 정규식 목록입니다. | 선택사항 | 잠금 해제됨 |
detect-secrets-image |
텍스트 | 사용자 정의 이미지 또는 공식 이미지의 특정 버전을 포함하여 대체 발견 시크릿 이미지를 지정합니다. | 선택사항 | 잠금 해제됨 |
detect-secrets-verbose |
텍스트 | 현재 스캔 중인 파일의 이름을 출력합니다. | 선택사항 | 잠금 해제됨 |
dev-cluster-namespace |
텍스트 | Docker 엔진이 호스팅되고 배치되는 Kubernetes 클러스터 네임스페이스입니다. | 필수 | 잠김 |
dev-region |
텍스트 | 클러스터를 호스팅하는 IBM Cloud 지역입니다. | 필수 | 잠김 |
dev-resource-group |
텍스트 | 클러스터 리소스 그룹입니다. | 필수 | 잠김 |
doi-buildnumber |
텍스트 | --buildnumber 명령에서 ibmcloud doi 플래그로 사용할 빌드 번호 값입니다. |
선택사항 | 잠금 해제됨 |
doi-environment |
텍스트 | DevOps Insights 대상 환경입니다. | 선택사항 | 잠김 |
doi-ibmcloud-api-key |
SECRET | DUI 레코드가 업로드되는 DevOps Insights 인스턴스와 상호작용하는 IBM Cloud API키입니다. | 선택사항 | 잠김 |
doi-logicalappname |
텍스트 | --logicalappname 명령에서 ibmcloud doi 플래그로 사용할 앱 이름 |
선택사항 | 잠금 해제됨 |
doi-tags |
텍스트 | 쉼표로 구분된 사용자 정의 태그입니다. | 선택사항 | 잠금 해제됨 |
doi-toolchain-id |
텍스트 | DevOps Insights 인스턴스 도구 체인 ID입니다. | 선택사항 | 잠김 |
evidence-reuse |
텍스트 | 증거 자료 재사용을 활성화하려면 이 플래그를 1 로 설정하세요. |
선택사항 | 잠금 해제됨 |
evidence-reuse-for-failure |
텍스트 | 실패한 증거를 재사용하려면 이 플래그를 ' 1 '로 설정하세요. |
선택사항 | 잠금 해제됨 |
evidence-validity-period |
텍스트 | 증거를 재사용할 수 있는 유효 기간(시간)입니다. 기본값: 24시간. 최대값: 720시간(30일) | 선택사항 | 잠금 해제됨 |
git-token |
SECRET | Git 저장소 액세스 토큰입니다. | 선택사항 | 잠김 |
github-token |
SECRET | GitHub 저장소 액세스 토큰. | 선택사항 | 잠금 해제됨 |
gosec-additional-flags |
텍스트 | gosec 명령의 시작에 추가될 추가 플래그입니다. |
선택사항 | 잠금 해제됨 |
gosec-private-repository-url |
텍스트 | (사용 중단됨) 비공개 리포지토리 기반 URL. | 선택사항 | 잠금 해제됨 |
gosec-private-repository-host |
텍스트 | 개인용 저장소 호스트입니다. | 선택사항 | 잠금 해제됨 |
gosec-private-repository-ssh-key |
시크릿(secret) | 개인용 저장소의 SSH키입니다. | 선택사항 | 잠금 해제됨 |
gosec-private-repository-user |
텍스트 | https 액세스 권한이 있는 개인용 저장소의 사용자 (기본값: x-oauth-basic) |
선택사항 | 잠금 해제됨 |
gosec-private-repository-token |
시크릿(secret) | 비공개 리포지토리에 대한 https 액세스에 사용되는 토큰(기본적으로 리포지토리 URL gosec-private-repository-host 값에 호스팅되는 툴체인의 첫 번째 Git 통합에 대해 구성된 토큰으로 설정됨) |
선택사항 | 잠금 해제됨 |
gosec-proxy-virtual-repository-token |
시크릿(secret) | gosec 프록시의 가상 저장소 토큰입니다. |
선택사항 | 잠금 해제됨 |
gosec-proxy-virtual-repository-user |
텍스트 | gosec 프록시의 가상 저장소 사용자입니다. |
선택사항 | 잠금 해제됨 |
gosec-proxy-virtual-repository-url |
텍스트 | gosec 프록시의 가상 저장소 URL입니다. |
선택사항 | 잠금 해제됨 |
gosec-scan-image |
텍스트 | 사용자 정의 이미지 또는 특정 버전의 공식 이미지를 포함하여 대체 gosec 이미지를 지정합니다. |
선택사항 | 잠금 해제됨 |
grit-token |
SECRET | Git Repos and Issue Tracking 액세스 토큰. | 선택사항 | 잠금 해제됨 |
iam_retry_count |
텍스트 | IAM 토큰을 페치하기 위해 대기하는 재시도 수입니다. | 선택사항 | 잠금 해제됨 |
iam_retry_sleep |
텍스트 | IAM 토큰을 페치하기 위한 대기 시간입니다. | 선택사항 | 잠금 해제됨 |
ibmcloud-api-key |
SECRET | ibmcloud CLI 도구와 연동되는 IBM Cloud API 키입니다. |
필수 | 잠김 |
ibmcloud-enable-session-keep-alive |
선택 | 이 값이 1로 설정된 경우 코드 위험 분석기 스캔에서 장기 실행 작업에 대해 IBM Cloud CLI 세션을 활성 상태로 유지하십시오. | 선택사항 | 잠금 해제됨 |
icr-dockerconfigjson |
SECRET | base64-encoded Docker config.json 파일은 IBM Container Registry 의 인증 정보를 저장합니다. 이 매개변수는 SLSA 증명에서 사용됩니다. |
선택사항 | 잠금 해제됨 |
incident-assignee |
텍스트 | 인시던트 문제에 대한 피할당자 (GitHub 또는 GitLab 사용자 이름) 입니다. | 선택사항 | 잠금 해제됨 |
incident-assignees |
텍스트 | 인시던트 문제에 대한 지정자입니다 (쉼표로 구분된 하나 이상의 사용자 이름). 이 매개변수는 GitHub 및 GitLab Premium 계정에서만 사용할 수 있습니다. | 선택사항 | 잠금 해제됨 |
incident-label |
텍스트 | 새 인시던트 문제에 관한 레이블입니다. | 선택사항 | 잠금 해제됨 |
incident-labels |
텍스트 | 새 인시던트 문제의 레이블입니다. incident-labels 는 쉼표로 구분된 하나 이상의 레이블일 수 있습니다. |
선택사항 | 잠금 해제됨 |
incident-repo |
도구 통합 | 이 사건은 URL 리포지토리를 생성합니다. | 선택사항 | 잠김 |
inventory-repo |
도구 통합 | 인벤토리 저장소 URL입니다. | 선택사항 | 잠김 |
inventory-repo-branch |
텍스트 | 인벤토리 저장소의 지점입니다. | 선택사항 | 잠김 |
dind-image |
텍스트 | 사이드카를 실행할 기본 이미지입니다. | 선택사항 | 잠금 해제됨 |
opt-in-gosec |
텍스트 | gosec 정적 스캔을 사용합니다. |
선택사항 | 잠김 |
one-pipeline-dockerconfigjson |
SECRET | 개인용 레지스트리에서 이미지를 가져오는 base64로 인코딩된 Docker config.json 파일입니다. |
선택사항 | 잠금 해제됨 |
opt-in-dynamic-api-scan |
텍스트 | OWASP Zap API 스캔을 사용하도록 설정합니다. | 선택사항 | 잠김 |
opt-in-dynamic-scan |
텍스트 | OWASP Zap 스캔을 사용으로 설정합니다. | 선택사항 | 잠김 |
opt-in-dynamic-ui-scan |
텍스트 | OWASP Zap UI 스캔을 사용하도록 설정합니다. | 선택사항 | 잠김 |
opt-in-pr-collection |
텍스트 | PR 콜렉션을 사용하려면 값을 추가하십시오. | 선택사항 | 잠금 해제됨 |
opt-in-sonar |
텍스트 | Sonarqube 스캔 통합입니다. | 선택사항 | 잠김 |
opt-in-sonar-hotspots |
텍스트 | Sonarqube 스캔에서 핫스팟 발견을 허용합니다. | 선택사항 | 잠금 해제됨 |
opt-in-sonar-quality-gates |
텍스트 | Sonarqube 스캔을 통해 품질 게이트 오류를 감지할 수 있습니다. | 선택사항 | 잠금 해제됨 |
opt-out-ci-set-commit-status |
텍스트 | 이 매개변수에 값이 있는 경우 CI 파이프라인 실행의 결과 (성공 또는 실패) 에 따라 CI 파이프라인이 소스 코드 저장소의 커미트 상태 값을 설정하지 않습니다. | 선택사항 | 잠금 해제됨 |
peer-review-compliance |
텍스트 | 피어 검토 검사를 활성화하려면 CI및 CD 파이프라인에서 peer-review-compliance 환경 변수를 1로 설정하십시오. 마찬가지로 CD 파이프라인에서 이 구성은 현재 배치에 링크된 모든 가져오기 요청에 대해 피어 검토 유효성 검증을 실행합니다. |
선택사항 | 잠김 |
peer-review-collection |
텍스트 | 진행 중인 배치에 대한 가져오기 요청 및 연관된 제목의 목록을 검색하려면 이 값을 1로 설정하십시오. | 선택사항 | 잠금 해제됨 |
pipeline-config |
텍스트 | 파이프라인 동작을 사용자 정의하는 구성 파일입니다. | 필수 | 잠김 |
pipeline-config-branch |
텍스트 | DevSecOps 파이프라인 구성의 분기입니다. | 선택사항 | 잠김 |
pipeline-config-repo |
텍스트 | DevSecOps 파이프라인 구성 위치의 저장소 URL입니다. | 선택사항 | 잠금 해제됨 |
publish-retry-duration |
텍스트 | 다음 증거 공개 시도를 시작하기 전에 대기하는 기간 (초) 을 지정합니다. | 선택사항 | 잠김 |
pipeline-debug |
선택 | 파이프라인 디버그 모드 스위치입니다. | 선택사항 | 잠금 해제됨 |
pipeline-display-name |
텍스트 | 파이프라인 실행 및 관련 작업 실행의 표시 이름을 사용자 지정합니다. | 선택사항 | 잠금 해제됨 |
registry-namespace |
텍스트 | 이미지의 컨테이너 레지스트리 네임스페이스입니다. | 필수 | 잠김 |
registry-region |
텍스트 | 이미지 레지스트리의 IBM Cloud 지역입니다. | 필수 | 잠김 |
repository |
텍스트 | 애플리케이션의 소스 코드 저장소 URL. | 선택사항 | 잠금 해제됨 |
repository-integration |
텍스트 | 저장소의 통합 이름입니다. | 선택사항 | 잠금 해제됨 |
sbom-validation-collect-evidence |
텍스트 | Cyclonedx sbom에 대한 sbom 유효성 검증 스캔에 대한 증거 콜렉션을 사용으로 설정하십시오. 이 값이 1로 설정되면 sbom 유효성 검증이 증거를 수집합니다. | 선택사항 | 잠금 해제됨 |
signing-key |
SECRET | .pfx 파일 데이터를 사용하여 이미지에 서명하기 위한 base64로 인코딩된 개인 키입니다. |
필수 | 잠금 해제됨 |
skip-sign-artifact-type |
텍스트 | 지정된 아티팩트 유형 목록(예: log;report;documentation)에 대해 이미지 서명 단계를 건너뜁니다. |
선택사항 | 잠금 해제됨 |
skip-inventory-update-on-failure |
텍스트 | 실패한 CI 실행에서 자원 명세 업데이트를 중지하는 스위치입니다. | 선택사항 | 잠금 해제됨 |
slack-notifications |
텍스트 | Slack 연동 기능을 켜거나 끄는 스위치 | 선택사항 | 잠김 |
slsa-attestation |
선택 | SDSA 증명을 사용으로 설정하는 스위치입니다. | 선택사항 | 잠금 해제됨 |
slsa-attestation-public-key |
SECRET | SDSA 증명 보고서를 확인하기 위한 base64-encoded 공개 키입니다. | 선택사항 | 잠금 해제됨 |
sonarqube |
도구 통합 | Sonarqube 도구 통합입니다. | 선택사항 | 잠김 |
sonarqube_standby |
도구 통합 | 폴백으로 사용할 수 있는 대기 Sonarqube 도구 통합입니다. | 선택사항 | 잠금 해제됨 |
sonarqube-config |
텍스트 | 격리된 Docker-Docker 컨테이너 (기본 구성) 또는 기존 개발 Kubernetes 클러스터 (클러스터 구성) 에서 SonarQube 스캔을 실행합니다. 또는 사용자 고유의 SonarQube 인스턴스를 가져오고 SonarQube 도구 통합 (사용자 정의 구성) 을 구성할 수 있습니다. 옵션: default, cluster 또는 custom. 기본값은
default 입니다. 자세한 정보는 연속 통합 파이프라인에 SonarQube 추가 를 참조하십시오. |
필수 | 잠김 |
sonarqube-user-token |
SECRET | sonarqube-config 의 경우 API 액세스에 사용되는 사용자 토큰을 다음과 같이 설정합니다 custom |
선택사항 | 잠금 해제됨 |
sonarqube-namespace |
텍스트 | 파이프라인에서 작성된 SonarQube 인스턴스와 함께 사용하도록 구성된 Kubernetes 네임스페이스입니다. | 선택사항 | 잠금 해제됨 |
sonarqube-instance-image |
텍스트 | 격리된 Docker-in -Docker 컨테이너로 실행하는 데 사용되는 sonarqube 인스턴스 이미지입니다. | 선택사항 | 잠금 해제됨 |
sonarqube-scanner-image |
텍스트 | 기본 sonarqube 스캔 명령에 사용되는 sonarqube 스캐너 CLI 이미지입니다. | 선택사항 | 잠금 해제됨 |
sonarqube-scan-command |
텍스트 | sonarqube 스캔을 시작하는 sonarqube 스캔 명령입니다. Maven Java 프로젝트에 대해 sonarqube-scan-command 를 설정해야 합니다. 자세한 정보는 sonarqube-scan-command 의 내용을 참조하십시오. |
선택사항 | 잠금 해제됨 |
| 소나큐브 루트 인증서 | 텍스트 또는 보안 | sonarqube-config custom 으로 설정된 경우, 형식의 텍스트 또는 인코딩된 비밀로 자체 서명된 인증서를 전달합니다 PEM base64 |
선택사항 | 잠금 해제됨 |
static-scan-retry-count |
텍스트 | Sonarqube 인스턴스가 설정되기를 기다리는 재시도 횟수입니다. | 선택사항 | 잠금 해제됨 |
static-scan-retry-sleep |
텍스트 | 재시도 반복당 대기 시간의 길이입니다. | 선택사항 | 잠금 해제됨 |
subpipeline-webhook-token |
SECRET | 비동기 파이프라인 트리거 에 대한 Subpipeline Webhook Trigger 의 웹훅 시크릿입니다. 비동기 스테이지 웹훅 업데이트 도 참조하십시오. |
선택사항 | 잠금 해제됨 |
sysdig-api-token |
텍스트 | Sysdig API 토큰 값입니다. 이 토큰은 Sysdig 인스턴스의 사용자 프로파일 페이지에서 볼 수 있습니다. 이 값은 Sysdig 스캔을 실행하는 데 필요합니다. | 필수 | 잠금 해제됨 |
sysdig-inline-scanner-image |
텍스트 | 스캔에 사용할 Sysdig 인라인 스캐너 이미지입니다. 기본값은 quay.io/sysdig/secure-inline-scan:2입니다. |
선택사항 | 잠금 해제됨 |
sysdig-scan |
선택 | 이미지에 대해 Sysdig 스캔을 사용으로 설정하십시오. 이 값이 1로 설정되면 Sysdig 스캔이 사용으로 설정됩니다. | 필수 | 잠금 해제됨 |
sysdig-policies |
텍스트 | 쉼표로 구분된 값이 있는 sysdig 정책의 ID입니다. How to scan Images with this policy 섹션에서 정책 ID를 찾을 수 있습니다 ( --policy 태그 뒤에 있는 이름 찾기). |
선택사항 | 잠금 해제됨 |
sysdig-url |
텍스트 | 스캔에 사용할 Sysdig 인스턴스의 URL. 기본값은 https://us-south.security-compliance-secure.cloud.ibm.com입니다. |
선택사항 | 잠금 해제됨 |
va-scan-retry-count |
텍스트 | 취약성 보고서 스캔을 대기하는 재시도 수입니다. | 필수 | 잠금 해제됨 |
va-scan-retry-sleep |
텍스트 | 재시도 반복당 대기 횟수입니다. | 선택사항 | 잠금 해제됨 |
version |
텍스트 | 배치할 앱의 버전입니다. | 필수 | 잠김 |
| 이름 | 유형 | 설명 | 필수 또는 선택사항 | 잠금 또는 잠금 해제 |
|---|---|---|---|---|
artifact-token |
SECRET | 아티팩트가 저장되는 토큰 | 아티팩트 저장소가 다른 소스 제공자에 있는 경우 필수입니다. | 잠금 해제됨 |
artifactory-dockerconfigjson |
SECRET | Artifactory의 인증 정보를 저장하는 base64로 인코딩된 Docker config.json 파일입니다. |
선택사항 | 잠금 해제됨 |
assignee |
텍스트 | 변경 요청의 피할당자입니다. | 선택사항 | 잠금 해제됨 |
backout-plan |
텍스트 | 실패가 있는 경우 변경이 롤백되는 방법을 계획하십시오. | 선택사항 | 잠금 해제됨 |
batched-evidence-collection |
텍스트 | 네트워크 호출을 최소화하는 일괄처리 모드에서 증거 콜렉션을 사용하려면 이 플래그를 설정하십시오. 기본 1 |
선택사항 | 잠금 해제됨 |
ciso-ibmcloud-api-key |
SECRET | 이미지 서명 및 서명 확인을 위해 ibmcloud-api-key 를 대체합니다. |
선택사항 | 잠금 해제됨 |
cocoa-config-retry-status-code |
텍스트 | 코코아 CLI에서 재시도해야 하는 API 호출의 응답 상태 코드입니다. 예: 500,404. 기본값: 500 |
선택사항 | 잠금 해제됨 |
cocoa-config-max-retry-attempts |
텍스트 | 코코아 CLI가 API 호출을 재시도할 수 있는 횟수입니다. 예: 5. 기본값: 3 |
선택사항 | 잠금 해제됨 |
cocoa-config-git-automerge-threshold |
텍스트 | 최신 병합된 PR을 정렬하고 검색하는 데 사용되는 자동 병합 임계값(초 단위)입니다. 기본값: 10 |
선택사항 | 잠금 해제됨 |
cocoa-config-git-default-branch (supported in Q4, 2022) |
텍스트 | 코코아 CLI의 기본 Git 분기입니다. 예: main. 기본값: master |
선택사항 | 잠금 해제됨 |
change-request-duration |
텍스트 | 수정 작업의 계획된 종료 시간을 확립하기 위해 유지 관리 작업에 할당된 시간(분)입니다. 기본 기간은 30 min 입니다. |
선택사항 | 잠금 해제됨 |
change-management-repo |
텍스트 | 변경 관리 리포지토리의 URL. | 선택사항 | 잠김 |
change-request-id |
텍스트 | 열린 변경 요청의 ID입니다. 이 매개변수가 기본적으로 ‘ notAvailable ’로 설정되어 있는 경우, 지속적 배포 파이프라인에 의해 변경 요청이 자동으로 생성됩니다. |
선택사항 | 잠금 해제됨 |
cluster |
텍스트 | Docker 빌드 클러스터의 이름입니다. | 필수 | 잠김 |
cluster-region |
텍스트 | 클러스터를 호스팅하는 IBM Cloud 지역입니다. | 필수 | 잠김 |
compliance-baseimage |
텍스트 | 내장 파이프라인 코드를 실행하기 위한 기본 이미지입니다. | 선택사항 | 잠금 해제됨 |
cos-api-key |
SECRET | Cloud Object Storage API 키입니다. | 선택사항 | 잠김 |
cos-access-key-id |
SECRET | HMAC 인증 정보의 Cloud Object Storage 액세스 키 ID입니다. ( cos-api-key 대신 cos-secret-access-key 와 함께 제공됨) |
선택사항 | 잠금 해제됨 |
cos-secret-access-key |
SECRET | HMAC 인증 정보의 Cloud Object Storage 시크릿 액세스 키입니다. ( cos-api-key 대신 cos-access-key-id 와 함께 제공됨) |
선택사항 | 잠금 해제됨 |
cos-bucket-name |
텍스트 | 증거 라커로 사용되는 Cloud Object Storage 인스턴스의 버킷 이름입니다. | 선택사항 | 잠김 |
cos-endpoint |
텍스트 | 증거 로커로 사용되는 Cloud Object Storage 인스턴스에 증거를 저장하는 엔드포인트입니다. 자세한 정보는 엔드포인트 유형 을 참조하십시오. | 선택사항 | 잠김 |
backup-cos-api-key |
SECRET | 백업 Cloud Object Storage API 키에 Reader 권한을 부여합니다. | 선택사항 | 잠김 |
backup-cos-access-key-id |
SECRET | BackupCloud Object Storage HMAC 자격 증명에서 액세스 키 ID를 확인합니다. ( backup-cos-api-key 대신 backup-cos-secret-access-key 와 함께 제공됨) |
선택사항 | 잠금 해제됨 |
backup--secret-access-key |
SECRET | HMAC 자격 증명에서 비밀 액세스 키( BackupCloud ) Object Storage 를 사용합니다. ( backup-cos-api-key 대신 backup-cos-access-key-id 와 함께 제공됨) |
선택사항 | 잠금 해제됨 |
backup-cos-bucket-name |
텍스트 | Cloud Object Storage 인스턴스에서 증거 보관소로 사용되는 백업 버킷의 이름입니다. | 선택사항 | 잠금 해제됨 |
backup-cos-endpoint |
텍스트 | 증거 보관함으로 사용되는 백업 Cloud Object Storage 인스턴스에서 증거를 읽는 엔드포인트입니다. 자세한 정보는 엔드포인트 유형 을 참조하십시오. | 선택사항 | 잠김 |
cr-pipeline-name |
텍스트 | 변경 요청을 작성 중인 파이프라인의 이름입니다. | 선택사항 | 잠금 해제됨 |
cr-pipeline-version |
텍스트 | 변경 요청을 작성하는 파이프라인의 버전입니다. | 선택사항 | 잠금 해제됨 |
cra-ibmcloud-api-key |
SECRET | CRA 태스크에서 사용되는 ibmcloud-api-key 를 겹쳐씁니다. |
선택사항 | 잠금 해제됨 |
customer-impact |
텍스트 | 고객에 대한 변경의 영향입니다. | 선택사항 | 잠금 해제됨 |
deployment-config |
텍스트 | 배포 구성 객체 배열로 구성된 JSON 문자열. 해당 설정은 다중 배포를 활성화하는 경우에만 적용되며 cd-change-request-listener, 이때 region, servicenow-crn-mask, inventory-ignore-file, evidence-checks-config-path 매개변수는
각 배포 구성 객체를 통해 재정의될 수 있습니다. |
선택사항 | 잠금 해제됨 |
deployment-impact |
텍스트 | 배치에 대한 변경의 영향입니다. | 선택사항 | 잠금 해제됨 |
[deployment-traceability] |
텍스트 | 배포 추적을 사용하려면 값을 1로 설정합니다 | 선택사항 | 잠금 해제됨 |
description |
텍스트 | 변경 요청 설명에 추가되는 변경 사항에 대한 설명입니다. | 선택사항 | 잠금 해제됨 |
dind-image |
텍스트 | 사이드카를 실행할 기본 이미지입니다. | 선택사항 | 잠금 해제됨 |
doi-buildnumber |
텍스트 | --buildnumber 명령에서 ibmcloud doi 플래그로 사용할 빌드 번호 값입니다. |
선택사항 | 잠금 해제됨 |
doi-environment |
텍스트 | DevOps Insights 대상 환경입니다. | 선택사항 | 잠김 |
doi-ibmcloud-api-key |
SECRET | DUI 레코드가 업로드되는 DevOps Insights 인스턴스와 상호작용하는 IBM Cloud API키입니다. | 선택사항 | 잠김 |
doi-logicalappname |
텍스트 | --logicalappname 명령에서 ibmcloud doi 플래그로 사용할 앱 이름 |
선택사항 | 잠금 해제됨 |
doi-tags |
텍스트 | 쉼표로 구분된 사용자 정의 태그입니다. | 선택사항 | 잠금 해제됨 |
doi-toolchain-id |
텍스트 | DevOps Insights 인스턴스 도구 체인 ID입니다. | 선택사항 | 잠김 |
emergency-label |
텍스트 | 가져오기 요청을 긴급으로 식별합니다. | 선택사항 | 잠김 |
force-redeploy |
텍스트 | 마지막 배치에 인벤토리의 델타가 없는 경우에도 앱의 배치 또는 재배치를 강제 실행합니다. 지정된 대상 환경의 첫 번째 배치인 것처럼 앱 배치를 강제 실행하려면 이 매개변수를 true로 설정하십시오. 기본적으로 이 매개변수는 false로 설정됩니다. |
선택사항 | 잠금 해제됨 |
git-token |
SECRET | Git 저장소 액세스 토큰입니다. | 선택사항 | 잠김 |
github-token |
SECRET | GitHub 저장소 액세스 토큰. | 선택사항 | 잠금 해제됨 |
grit-token |
SECRET | Git Repos and Issue Tracking 액세스 토큰. | 선택사항 | 잠금 해제됨 |
iam_retry_count |
텍스트 | IAM 토큰을 페치하기 위해 대기하는 재시도 수입니다. | 선택사항 | 잠금 해제됨 |
iam_retry_sleep |
텍스트 | IAM 토큰을 페치하기 위한 대기 시간입니다. | 선택사항 | 잠금 해제됨 |
ibmcloud-api-key |
SECRET | ibmcloud CLI 도구와 연동되는 IBM Cloud API 키입니다. |
필수 | 잠김 |
impact |
텍스트 | 이번 변경 사항의 적용으로 인해 발생하는 영향에 대한 추가 참고 사항. | 선택사항 | 잠금 해제됨 |
incident-repo |
도구 통합 | 이 사건은 URL 리포지토리를 생성합니다. | 선택사항 | 잠김 |
inventory-repo |
도구 통합 | 인벤토리 저장소 URL입니다. | 선택사항 | 잠김 |
incident-assignee |
텍스트 | 인시던트 문제에 대한 피할당자 (GitHub 또는 GitLab 사용자 이름) 입니다. | 선택사항 | 잠금 해제됨 |
incident-assignees |
텍스트 | 인시던트 문제에 대한 하나 이상의 담당자입니다 (쉼표로 구분된 하나 이상의 사용자 이름). 이 매개변수는 GitHub 및 GitLab Premium 계정에서만 사용할 수 있습니다. | 선택사항 | 잠금 해제됨 |
incident-label |
텍스트 | 새 인시던트 문제에 관한 레이블입니다. | 선택사항 | 잠금 해제됨 |
incident-labels |
텍스트 | 새 인시던트 문제의 레이블입니다. incident-labels 는 쉼표로 구분된 하나 이상의 레이블일 수 있습니다. |
선택사항 | 잠금 해제됨 |
opt-in-pr-collection |
텍스트 | PR 콜렉션을 사용하려면 값을 추가하십시오. | 선택사항 | 잠금 해제됨 |
pipeline-config |
텍스트 | 파이프라인 동작을 사용자 정의하는 구성 파일입니다. | 필수 | 잠김 |
pipeline-config-branch |
텍스트 | DevSecOps 파이프라인 구성의 분기입니다. | 선택사항 | 잠김 |
pipeline-config-repo |
텍스트 | DevSecOps 파이프라인 구성 위치의 저장소 URL입니다. | 선택사항 | 잠김 |
pipeline-debug |
선택 | 파이프라인 디버그 모드 스위치입니다. | 선택사항 | 잠금 해제됨 |
pipeline-dockerconfigjson |
SECRET | 개인용 레지스트리에서 이미지를 가져오는 base64로 인코딩된 Docker config.json 파일입니다. |
선택사항 | 잠김 |
pre-prod-evidence-collection |
텍스트 | 프로덕션 배치에서 사전 프로덕션 증거 및 변경 요청을 수집하려면 이 플래그를 설정하십시오 (target-environment-purpose 를 production 로 설정). 기본값은 0입니다. |
선택사항 | 잠김 |
priority |
텍스트 | 변경 요청의 우선순위. | 선택사항 | 잠금 해제됨 |
publish-retry-duration |
텍스트 | 다음 증거 공개 시도를 시작하기 전에 대기하는 기간 (초) 을 지정합니다. | 선택사항 | 잠금 해제됨 |
purpose |
텍스트 | 변경이 필요한 이유. | 선택사항 | 잠금 해제됨 |
region |
텍스트 | 앱이 배치된 대상 지역입니다. | 선택사항 | 잠금 해제됨 |
rollback-change-request-id |
텍스트 | 롤백할 완료된 배포의 변경 요청 ID는 다음과 같습니다 | CD 롤백 파이프라인에 필요 | 잠금 해제됨 |
rollback-enabled |
텍스트 | 인라인 롤백 기능을 사용할지 여부를 설정하는 플래그입니다. 기본값 "0" | 선택사항 | 잠금 해제됨 |
rollback-limit |
텍스트 | 롤백을 수행할 수 있는 배포 횟수를 나타내는 정수입니다. 기본값 "1" | 선택사항 | 잠금 해제됨 |
sbom-validation-collect-evidence |
텍스트 | CI 파이프라인에서 sbom 유효성 검증 스캔의 상태 검증을 사용으로 설정하십시오. 이 값이 1로 설정되면 sbom 유효성 검증 (성공 또는 실패) 스캔의 상태가 CI가 검증됩니다. | 선택사항 | 잠금 해제됨 |
source-environment |
텍스트 | 앱이 승격된 소스 환경입니다. | 필수 | 잠김 |
summary-retry-attempts |
텍스트 | 증거 요약 업로드의 최대 재시도 횟수를 설정하십시오. 기본값은 5입니다. |
선택사항 | 잠금 해제됨 |
summary-max-retry-time |
텍스트 | 증거 요약 업로드의 최대 백오프 시간을 설정하십시오. 실제 백오프 시간은 이 매개변수로 설정된 최대 백오프 시간에 도달할 때까지 재시도할 때마다 기하급수적으로 생성됩니다. 기본값은 32입니다. |
선택사항 | 잠금 해제됨 |
target-environment |
텍스트 | 앱이 배포되는 대상 환경. | 필수 | 잠김 |
target-environment-purpose |
텍스트 | 앱이 배치되는 환경의 컨텍스트입니다. 올바른 값: pre_prod, production |
필수 | 잠김 |
target-environment-detail |
텍스트 | 앱이 배치되는 대상 환경에 대한 설명입니다. | 필수 | 잠김 |
version |
텍스트 | 배치할 앱의 버전입니다. | 필수 | 잠김 |
| 이름 | 유형 | 설명 | 필수 또는 선택사항 |
|---|---|---|---|
app-url |
텍스트 | 대상에 배포된 애플리케이션의 URL. 스테이징 애플리케이션 URL을 사용하는 애플리케이션에 권장됩니다. | 필수 |
artifactory-dockerconfigjson |
SECRET | Artifactory의 인증 정보를 저장하는 base64로 인코딩된 Docker config.json 파일입니다. |
선택사항 |
baseimage-auth-email |
텍스트 | Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile 기본 이미지의 인증 정보입니다. | 선택사항 |
baseimage-auth-host |
텍스트 | Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile 기본 이미지의 인증 정보입니다. | 선택사항 |
baseimage-auth-password |
SECRET | Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile 기본 이미지의 인증 정보입니다. | 선택사항 |
baseimage-auth-user |
텍스트 | Code Risk Analyzer 스캔에 필요한 애플리케이션 Dockerfile의 기본 이미지에 대한 사용자 인증 정보입니다. | 선택사항 |
batched-evidence-collection |
텍스트 | 네트워크 호출을 최소화하는 일괄처리 모드에서 증거 콜렉션을 사용하려면 이 플래그를 설정하십시오. 기본 1 |
선택사항 |
branch |
텍스트 | 애플리케이션의 소스 코드를 포함하는 저장소의 Git 저장소 분기입니다. 기본값: master. |
선택사항 |
cocoa-config-retry-status-code |
텍스트 | 코코아 CLI에서 재시도해야 하는 API 호출의 응답 상태 코드입니다. 예: 500,404. 기본값: 500 |
선택사항 |
cocoa-config-max-retry-attempts |
텍스트 | 코코아 CLI가 API 호출을 재시도할 수 있는 횟수입니다. 예: 5. 기본값: 3 |
선택사항 |
cocoa-config-git-default-branch (supported in Q4, 2022) |
텍스트 | 코코아 CLI의 기본 Git 분기입니다. 예: main. 기본값: master |
선택사항 |
cocoa-display-elapsed-time |
텍스트 | 코코아 CLI 명령 실행에 대한 경과 시간 (초) 을 인쇄하려면 이 매개변수를 비어 있지 않은 값으로 설정하십시오. 예: Elapsed time: 5.32 seconds. |
선택사항 |
compliance-baseimage |
텍스트 | 내장 파이프라인 코드를 실행하기 위한 기본 이미지입니다. | 선택사항 |
cos-api-key |
SECRET | Cloud Object Storage API 키입니다. | 선택사항 |
cos-access-key-id |
SECRET | HMAC 인증 정보의 Cloud Object Storage 액세스 키 ID입니다. ( cos-api-key 대신 cos-secret-access-key 와 함께 제공됨) |
선택사항 |
cos-secret-access-key |
SECRET | HMAC 인증 정보의 Cloud Object Storage 시크릿 액세스 키입니다. ( cos-api-key 대신 cos-access-key-id 와 함께 제공됨) |
선택사항 |
cos-bucket-name |
텍스트 | 증거 라커로 사용되는 Cloud Object Storage 인스턴스의 버킷 이름입니다. | 선택사항 |
cos-endpoint |
텍스트 | 증거 로커로 사용되는 Cloud Object Storage 인스턴스에 증거를 저장하는 엔드포인트입니다. 자세한 정보는 엔드포인트 유형 을 참조하십시오. | 선택사항 |
backup-cos-api-key |
SECRET | 백업 Cloud Object Storage API 키에 Reader 권한을 부여합니다. | 선택사항 |
backup-cos-access-key-id |
SECRET | BackupCloud Object Storage HMAC 자격 증명에서 액세스 키 ID를 확인합니다. ( backup-cos-api-key 대신 backup-cos-secret-access-key 와 함께 제공됨) |
선택사항 |
backup--secret-access-key |
SECRET | HMAC 자격 증명에서 비밀 액세스 키( BackupCloud ) Object Storage 를 사용합니다. ( backup-cos-api-key 대신 backup-cos-access-key-id 와 함께 제공됨) |
선택사항 |
backup-cos-bucket-name |
텍스트 | Cloud Object Storage 인스턴스에서 증거 보관소로 사용되는 백업 버킷의 이름입니다. | 선택사항 |
backup-cos-endpoint |
텍스트 | 증거 보관함으로 사용되는 백업 Cloud Object Storage 인스턴스에서 증거를 읽는 엔드포인트입니다. 자세한 정보는 엔드포인트 유형 을 참조하십시오. | 선택사항 |
cr-ibmcloud-api-key |
SECRET | 제공된 경우 Sysdig 스캔을 위해 Container Registry 에서 이미지를 가져오기 위해 ibmcloud-api-key 를 대체합니다. |
선택사항 |
cr-resource-group |
텍스트 | Container Registry에 액세스하는 데 사용되는 자원 그룹입니다. | 선택사항 |
cra-custom-script-path |
텍스트 | CRA 스캔 전에 실행할 사용자 정의 스크립트의 경로입니다. 이 스크립트는 CRA BOM 도구 환경에서 ENV 변수를 설정할 수 있는 옵션을 제공하기 위해 작성되었습니다. | 선택사항 |
cra-cveignore-path |
텍스트 | 애플리케이션 저장소 루트에 상대적인 cveignore 에 대한 파일 경로입니다. 값이 제공되지 않은 경우 기본 파일 경로는 .cra/.cveignore 입니다. |
선택사항 |
cra-docker-build-context |
텍스트 | 이 플래그가 지정되면, Code Risk Analyzer는 경로 매개변수에 지정된 디렉터리를 ‘ Docker ’ 빌드 컨텍스트로 사용합니다. 기본값은 false입니다. |
선택사항 |
cra-docker-buildflags |
텍스트 | 빌드 단계 스캔을 위해 Docker 빌드 명령어를 사용자 정의합니다. 이 매개변수는 기본적으로 비어 있습니다. | 선택사항 |
cra-dockerfile-pattern |
텍스트 | 다른 이름 지정 규칙 (예: enterprise-linux.Dockerfile ) 을 사용하여 Dockerfile을 추가하는 기능 |
선택사항 |
cra-exclude-devdependencies |
텍스트 | 스캔에서 개발 종속성을 제외할지 여부를 지정합니다(true 또는 false). 기본값은 false입니다. |
선택사항 |
cra-gradle-exclude-configs |
텍스트 | 스캔 시 어떤 ‘ Gradle ’ 구성의 종속성을 제외할지 지정합니다. 예: runtimeClasspath,testCompileClasspath. 이 매개변수는 기본적으로 비어 있습니다. |
선택사항 |
cra-ibmcloud-api-key |
SECRET | CRA 태스크에서 사용되는 ibmcloud-api-key 를 겹쳐씁니다. |
선택사항 |
cra-maven-exclude-scopes |
텍스트 | 스캔 시 어떤 Maven 범위의 종속성을 제외할지 지정합니다. 예: test,compile. 이 매개변수는 기본적으로 비어 있습니다. |
선택사항 |
cra-nodejs-create-package-lock |
텍스트 | Code Risk Analyzer 감지를 사용하여 node.js 저장소를 위한 package-lock.json 파일을 빌드하십시오. 기본적으로, 이 매개변수는 false로 설정됩니다. |
선택사항 |
cra-python-create-requirements-txt |
텍스트 | 더 이상 사용되지 않습니다. 새 CRA 도구는 더 이상 이 매개변수를 사용하지 않습니다. Code Risk Analyzer 감지를 사용하여 python 저장소를 위한 requirements.txt 파일을 빌드하십시오. 기본적으로, 이 매개변수는 false로 설정됩니다. |
선택사항 |
custom-exempt-label |
텍스트 | 인시던트 문제가 면제됨으로 표시된 사용자 정의 레이블을 정의합니다. | 선택사항 |
detect-secrets-baseline-filename |
텍스트 | 앱 저장소에 있는 기준선 파일의 이름입니다. | 선택사항 |
detect-secrets-exclusion-list |
텍스트 | detect-secrets 스캔에서 제외할 파일의 정규식 목록입니다. | 선택사항 |
detect-secrets-image |
텍스트 | 사용자 정의 이미지 또는 공식 이미지의 특정 버전을 포함하여 대체 발견 시크릿 이미지를 지정합니다. | 선택사항 |
detect-secrets-verbose |
텍스트 | 현재 스캔 중인 파일의 이름을 출력합니다. | 선택사항 |
dev-region |
텍스트 | 클러스터를 호스팅하는 IBM Cloud 지역입니다. 기본 정적 및 동적 스캔에 필요합니다. | 필수 |
dev-resource-group |
텍스트 | 클러스터 리소스 그룹입니다. | 필수 |
dind-image |
텍스트 | 사이드카를 실행할 기본 이미지입니다. | 선택사항 |
doi-environment |
텍스트 | DevOps Insights 대상 환경입니다. | 선택사항 |
doi-ibmcloud-api-key |
SECRET | DUI 레코드가 업로드되는 DevOps Insights 인스턴스와 상호작용하는 IBM Cloud API키입니다. | 선택사항 |
doi-tags |
텍스트 | 쉼표로 구분된 사용자 정의 태그입니다. | 선택사항 |
doi-toolchain-id |
텍스트 | DevOps Insights 인스턴스 도구 체인 ID입니다. | 선택사항 |
environment-tag |
텍스트 | 인벤토리의 대상 환경을 나타내는 태그 이름입니다. 예: prod_latest |
필수 |
git-token |
SECRET | Git 저장소 액세스 토큰입니다. | 선택사항 |
github-token |
SECRET | GitHub 저장소 액세스 토큰. | 선택사항 |
grit-token |
SECRET | Git Repos and Issue Tracking 액세스 토큰. | 선택사항 |
ibmcloud-api-key |
SECRET | ibmcloud CLI 도구와 연동되는 IBM Cloud API 키입니다. |
필수 |
ibmcloud-enable-session-keep-alive |
선택 | 이 값이 1로 설정된 경우 코드 위험 분석기 스캔에서 장기 실행 작업에 대해 IBM Cloud CLI 세션을 활성 상태로 유지하십시오. | 선택사항 |
incident-assignee |
텍스트 | 인시던트 문제에 대한 피할당자 (GitHub 또는 GitLab 사용자 이름) 입니다. | 선택사항 |
incident-assignees |
텍스트 | 인시던트 문제에 대한 하나 이상의 담당자입니다 (쉼표로 구분된 하나 이상의 사용자 이름). 이 매개변수는 GitHub 및 GitLab Premium 계정에서만 사용할 수 있습니다. | 선택사항 |
incident-label |
텍스트 | 새 인시던트 문제에 관한 레이블입니다. | 선택사항 |
incident-labels |
텍스트 | 새 인시던트 문제의 레이블입니다. incident-labels 는 쉼표로 구분된 하나 이상의 레이블일 수 있습니다. |
선택사항 |
incident-repo |
도구 통합 | 이 사건은 URL 리포지토리를 생성합니다. | 선택사항 |
inventory-exclude |
텍스트 | CC 파이프라인에서 스캔 및 테스트를 위해 제외되는 인벤토리 항목의 쉼표로 구분된 목록입니다. glob 패턴을 사용하여 항목을 지정할 수도 있습니다. | 선택사항 |
inventory-include |
텍스트 | CC 파이프라인에서 스캔 및 테스트를 위해 포함되는 인벤토리 항목의 쉼표로 구분된 목록입니다. glob 패턴을 사용하여 항목을 지정할 수도 있습니다. 설정되지 않은 경우 모든 항목이 스캔되고 테스트됩니다. | 선택사항 |
inventory-repo |
도구 통합 | 인벤토리 저장소 URL입니다. | 선택사항 |
opt-in-auto-close |
텍스트 | CC 파이프라인 및 PR 파이프라인에서 증거 수집을 통해 취약점이 더 이상 감지되지 않는 경우 취약점으로 인한 이슈를 자동으로 종료할 수 있습니다. 기본값은 1 입니다. |
선택사항 |
opt-in-cra-auto-remediation |
텍스트 | IBM Cloud cra auto remediation 가 실행되는지 여부를 지정합니다 (true 또는 false). |
선택사항 |
opt-in-cra-auto-remediation-enabled-repos |
텍스트 | IBM Cloud cra auto remediation 에 대해 켜질 쉼표로 구분된 저장소 이름의 목록을 지정합니다. 이 매개변수는 opt-in-cra-auto-remediation 가 true 로 설정된 경우에만 고려됩니다. |
선택사항 |
opt-in-cra-auto-remediation-force |
텍스트 | 주 버전이 현재 취약한 패키지 버전 (true 또는 false) 과 다른 경우에도 IBM Cloud cra auto remediation 에서 패키지를 업데이트하도록 강제 실행합니다. 이 매개변수는 opt-in-cra-auto-remediation 가 true 로 설정된 경우에만 고려됩니다. |
선택사항 |
opt-in-dynamic-api-scan |
텍스트 | OWASP Zap API 스캔을 사용하도록 설정합니다. | 선택사항 |
opt-in-dynamic-scan |
텍스트 | OWASP Zap 스캔을 사용으로 설정합니다. | 선택사항 |
opt-in-dynamic-ui-scan |
텍스트 | OWASP Zap UI 스캔을 사용하도록 설정합니다. | 선택사항 |
opt-in-sonar |
텍스트 | Sonarqube 스캔 통합입니다. | 선택사항 |
opt-in-sonar-hotspots |
텍스트 | sonarqube 스캔에서 핫스팟 발견을 허용합니다. | 선택사항 |
pipeline-config |
텍스트 | 파이프라인 동작을 사용자 정의하는 구성 파일입니다. | 필수 |
pipeline-config-branch |
텍스트 | DevSecOps 파이프라인 구성의 분기입니다. | 선택사항 |
pipeline-config-repo |
텍스트 | DevSecOps 파이프라인 구성 위치의 저장소 URL입니다. | 선택사항 |
pipeline-debug |
선택 | 파이프라인 디버그 모드 스위치입니다. | 선택사항 |
pipeline-dockerconfigjson |
SECRET | 개인용 레지스트리에서 이미지를 가져오는 base64로 인코딩된 Docker config.json 파일입니다. |
선택사항 |
pipeline-display-name |
텍스트 | 파이프라인 실행 및 관련 작업 실행의 표시 이름을 사용자 지정합니다. | 선택사항 |
publish-retry-duration |
텍스트 | 다음 증거 공개 시도를 시작하기 전에 대기하는 기간 (초) 을 지정합니다. | 선택사항 |
region-prefix |
텍스트 | 대상 환경에 대한 latest 태그의 접두부로 사용되는 리젼 이름입니다. 예: us-south |
선택사항 |
repo-url |
텍스트 | 애플리케이션 리포지토리의 URL. | 여러 애플리케이션 아티팩트를 저장하는 데 동일한 인벤토리를 사용하는 경우 필수입니다. |
repository-integration |
텍스트 | 저장소의 통합 이름입니다. | 선택사항 |
sbom-validation-collect-evidence |
텍스트 | Cyclonedx sbom에 대한 sbom 유효성 검증 스캔에 대한 증거 콜렉션을 사용으로 설정하십시오. 이 값이 1로 설정되면 sbom 유효성 검증이 증거를 수집합니다. | 선택사항 |
slack-notifications |
텍스트 | Slack 연동 기능을 켜거나 끄는 스위치 | 선택사항 |
sonarqube |
도구 통합 | Sonarqube 도구 통합입니다. | 선택사항 |
sonarqube-config |
텍스트 | 격리된 Docker-Docker 컨테이너 (기본 구성) 또는 기존 개발 Kubernetes 클러스터 (클러스터 구성) 에서 SonarQube 스캔을 실행합니다. 또는 사용자 고유의 SonarQube 인스턴스를 가져오고 SonarQube 도구 통합 (사용자 정의 구성) 을 구성할 수 있습니다. 옵션: default, cluster 또는 custom. 기본값은
default 입니다. 자세한 정보는 연속 통합 파이프라인에 SonarQube 추가 를 참조하십시오. |
필수 |
sysdig-api-token |
텍스트 | Sysdig API 토큰 값입니다. 이 토큰은 Sysdig 인스턴스의 사용자 프로파일 페이지에서 볼 수 있습니다. 이 값은 Sysdig 스캔을 실행하는 데 필요합니다. | 필수 |
sysdig-inline-scanner-image |
텍스트 | 스캔에 사용할 Sysdig 인라인 스캐너 이미지입니다. 기본값은 quay.io/sysdig/secure-inline-scan:2입니다. |
선택사항 |
sysdig-scan |
선택 | 이미지에 대해 Sysdig 스캔을 사용으로 설정하십시오. 이 값이 1로 설정되면 Sysdig 스캔이 사용으로 설정됩니다. | 필수 |
sysdig-url |
텍스트 | 스캔에 사용할 Sysdig 인스턴스의 URL. 기본값은 https://secure.sysdig.com입니다. |
선택사항 |
sysdig-url |
텍스트 | 스캔에 사용할 Sysdig 인스턴스의 URL. 기본값은 https://secure.sysdig.com입니다. |
선택사항 |
| 이름 | 유형 | 설명 | 필수 또는 선택사항 | 잠금 또는 잠금 해제 |
|---|---|---|---|---|
dind-image |
텍스트 | 사이드카를 실행할 기본 이미지입니다. | 선택사항 | 잠금 해제됨 |
pipeline-display-name |
텍스트 | 파이프라인 실행 및 관련 작업 실행의 표시 이름을 사용자 지정합니다. | 선택사항 | 잠금 해제됨 |
inventory-ignore-file |
텍스트 | .inventoryignore 파일의 사용자 정의 파일 이름. 이 파일에는 모든 부분 승격 실행에서 무시할 파일/폴더 목록이 포함되어 있습니다. | 선택사항 | 잠금 해제됨 |
inventory-include |
텍스트 | 부분 판촉에서 선택적으로 판촉할 재고 항목입니다. | 선택사항 | 잠금 해제됨 |
inventory-exclude |
텍스트 | 부분 판촉에서 제외할 재고 항목입니다. | 선택사항 | 잠금 해제됨 |
source-environment |
텍스트 | 승격의 소스 인벤토리 분기입니다. | 필수 | 잠김 |
target-environment |
텍스트 | 승격의 소스 인벤토리 분기입니다. | 필수 | 잠김 |
| 이름 | 유형 | 설명 | 필수 또는 선택사항 | 잠금 또는 잠금 해제 |
|---|---|---|---|---|
source-environment |
텍스트 | 승격의 소스 인벤토리 분기입니다. | 필수 | 잠김 |
pipeline-display-name |
텍스트 | 파이프라인 실행 및 관련 작업 실행의 표시 이름을 사용자 지정합니다. | 선택사항 | 잠금 해제됨 |
promotion-validation-scope |
텍스트 | 유효성 검사 범위를 정의합니다. 기본적으로 유효성 검사는 델타에 대해 실행됩니다. 모든 인벤토리 항목에 대해 유효성을 검사하려면 full-inventory 으로 설정할 수 있습니다. |
선택사항 | 잠금 해제됨 |
스펙
다음 스펙은 매개변수를 설명하는 데 도움이 될 수 있습니다.
담당자
이 매개변수는 특별 판매 가져오기 요청에 사용됩니다. 이 값은 변경 요청의 피할당자를 보유합니다. 변경 관리 시스템에서 변경 요청에 지정될 기능 ID 또는 이메일이어야 합니다.
backout-plan
이 매개변수는 특별 판매 가져오기 요청에 사용됩니다. 실패가 있는 경우 변경이 롤백되는 방법을 계획하십시오. 기본적으로 비어 있습니다.
분기(branch)
CI 파이프라인의 선택적 매개변수입니다. 이는 앱 저장소에서 코드를 가져오는 분기를 판별합니다. 기본값은 master 입니다.
변경 요청 지속 기간
CD 파이프라인의 선택적 매개변수입니다. 이 값은 유지보수 지속 기간을 변경합니다. 기본값은 30 min입니다.
change-request-id
CD 파이프라인의 선택적 매개변수입니다. 파이프라인은 변경 요청 ID를 제공하여 새 변경 요청의 작성을 건너뛰고 제공된 변경 요청을 사용합니다. 이 매개변수가 notAvailable 로 설정되거나 비워두면, 지속적 배포 파이프라인에 의해 변경 요청이 자동으로 생성됩니다. 기본값은 notAvailable입니다.
클러스터
이 매개변수는 Docker 배치에 사용되는 CD 파이프라인에서 클러스터의 이름을 보유합니다. 이 매개변수는 예제 앱에서 필수입니다.
cluster-name
이 매개변수는 Docker 배치에 사용되는 CI 파이프라인의 클러스터 이름을 보유합니다. 이 매개변수는 필수입니다.
cluster-region
이는 CD 파이프라인의 매개변수입니다. 클러스터를 호스팅하는 IBM Cloud 지역입니다. 이는 예제 앱의 필수 매개변수입니다.
compliance-baseimage
이 매개변수는 준수 기반 이미지의 버전을 보유합니다. 최신 이미지가 아닌 다른 것을 사용하려면 이 매개변수를 사용하십시오.
예:
icr.io/continuous-delivery/toolchains/devsecops/baseimage:some-other-tag
사용자 정의 면제 레이블
CI및 CC 파이프라인의 선택적 매개변수입니다. 사용자 정의 레이블을 사용하여 영구적으로 면제된 인시던트 문제를 표시한 경우 이 매개변수는 사용자 정의 레이블의 값을 보유해야 합니다.
고객 영향
이 매개변수는 특별 판매 가져오기 요청에 사용됩니다. 고객에 대한 변경 요청의 영향을 기록합니다. 기본적으로 매개변수는 파이프로 구분된 문자열 'Critical | High | Moderate | Low | No_Impact' 입니다. 기본 문자열을 편집하여 옵션 중 하나를 선택하십시오.
배포 구성
배포 구성은 JSON 문자열로 제공되는 이 속성을 통해 지정됩니다. 다음은 배포 구성의 예시입니다:
"deployment-config": [
{
"region": "region-1",
"servicenow-crn-mask": "crn:region-1:kubernetes::::::",
"inventory-ignore-file": "filepath/relative/to/the/inventory-repo",
"evidence-checks-config-path": "filepath/relative/to/the/pipeline-config-repo",
"deployment-prefix": "prefix1",
"trace_id": "guid1"
},
{
...
}
]
다음 유효성 검사 규칙이 이 속성에 적용되며, 그 중 하나라도 실패할 경우 적절한 오류 메시지와 함께 파이프라인이 종료됩니다:
- 배열은 비어 있어서는 안 됩니다.
- 모든
trace_id값은 고유해야 합니다. - 각 요소는 와
trace_id를region모두 포함해야 합니다. - 해당
deployment-config속성은 반드시 제공되어야 합니다.cd-change-request-listener - 모든 요소가 를 포함하거나
deployment-prefix, 아니면 아무것도 포함하지 않는다. - 존재하는
deployment-prefix경우, 그 값은 모든 요소에서 고유 해야 합니다 - 가 존재하지
deployment-prefix않는다면, 의 값은 **모든 **region요소에서 고유해야 한다
다음 필드들은 개체별로 지정되지 않은 경우, 글로벌 환경 변수가 대체값으로 사용됩니다:
servicenow-crn-mask→$(get_env servicenow-crn-mask)inventory-ignore-file→$(get_env inventory-ignore-file)evidence-checks-config-path→$(get_env evidence-checks-config-path)
deployment-prefix 글로벌 폴백이 없으며 사용 시 명시적으로 정의해야 합니다.
배치 영향
이 매개변수는 특별 판매 가져오기 요청에 사용됩니다. 배치에 대한 변경 요청의 영향을 기록합니다. 기본적으로 매개변수는 파이프로 구분된 문자열 'Small | Large' 입니다. 기본 문자열을 편집하여 옵션 중 하나를 선택하십시오.
설명
이 매개변수는 특별 판매 가져오기 요청에 사용됩니다. 이 매개변수에는 변경 요청 설명과 함께 추가되는 변경에 대한 설명이 포함되어 있습니다. 기본적으로 비어 있습니다.
탐지-비밀-기준선-파일명
이 매개변수는 detect-secrets에서 사용되는 기준선 파일의 사용자 정의 파일 이름을 지정합니다. 기본적으로 detect-secrets는 저장소 루트 디렉토리에서 이름이 .secrets.baseline 인 파일을 찾습니다. 그러나 기준선 파일의 이름을 다르게 지정하는 경우 이 매개변수를 사용하여 해당 파일 이름을 제공할 수 있습니다.
탐지-비밀-제외 목록
이 매개변수는 기존 기준선 파일 없이 실행이 완료될 때 기본 제외 목록을 대체하는 환경 특성입니다. 이 매개변수는 무시할 파일을 식별하므로 해당 파일에 링크된 문제가 작성되지 않습니다.
탐지-비밀-이미지
이 매개변수를 사용하여 사용할 다른 발견 시크릿 이미지 (예: 사용자 정의 이미지 또는 특정 버전의 공식 발견 시크릿 이미지) 를 지정할 수 있습니다.
탐지-비밀-버버즈
이 매개변수를 1로 설정하면 스캔 중인 현재 파일의 이름을 로그합니다.
dind-이미지
이 매개변수는 사용자 정의 dind 이미지를 설정하는 데 사용됩니다. 사용자 정의 dind 이미지 태그를 사용하려면 이 매개변수를 설정하십시오.
impact
이 매개변수는 특별 판매 가져오기 요청에 사용됩니다. 이 변경 구현이 미치는 영향에 대한 추가 참고사항입니다. 기본적으로 비어 있습니다.
pipeline-debug
이 매개변수가 1로 설정되면 파이프라인이 디버그 모드에서 실행되고 로그에 자세한 정보가 표시됩니다. 기본적으로 0으로 설정되어 있습니다.
파이프라인 표시 이름
pipeline-display-name 사용자 지정 속성을 사용하면 파이프라인 실행의 표시 이름을 사용자 지정할 수 있습니다. 이 기능은 파이프라인 실행에 대한 가시성과 추적성을 향상시킵니다.
작업 방식
트리거 페이로드에 pipeline-display-name 속성을 전달하거나 환경 속성으로 설정하면 파이프라인 실행 이름이 사용자 지정 이름을 사용하도록 수정됩니다.
작업 표시 이름 동작: 사용자 지정 파이프라인 실행 이름을 설정하면 파이프라인 내의 개별 작업 표시 이름도 수정됩니다:
- 실행 중인 작업: 작업 이름 앞에는 사용자 지정
pipeline-display-name값이 붙습니다 - 시작되지 않은 작업: 작업 이름은 기본 명명 규칙을 유지하며 작업이 실행을 시작할 때만 사용자 지정 이름을 표시합니다
예제
pipeline-display-name 을 prod-deployment-v2.1.0 으로 설정합니다:
- 파이프라인 실행 이름:
prod-deployment-v2.1.0 - 작업 이름:
prod-deployment-v2.1.0앞에 시스템 식별자 및 작업별 접미사가 붙습니다
우수 사례
사용자 지정 이름은 Kubernetes RFC 1123 명명 규칙을 따라야 합니다:
- 소문자(a-z), 숫자(0-9), 하이픈(-) 또는 점(.)만 사용하세요
- 알파벳 또는 숫자로 시작하고 끝내야 합니다
- 최대 63자
- 공백 또는 대문자 사용 금지
유효하지 않음: CI pipeline for app-repo 1 (공백 및 대문자 포함)
유효합니다: ci-pipeline-for-app-repo-1
제한사항
- 작업 이름은 시작된 작업에 대해서만 수정됩니다. 아직 시작되지 않은 작업은 실행이 시작될 때까지 기본 이름이 표시됩니다.
우선순위
이 매개변수는 특별 판매 가져오기 요청에 사용됩니다. 변경 요청의 우선순위. 기본적으로 'Critical | High | Moderate | Low | Plan' 입니다. 이 값 중 하나로 변경할 수 있습니다.
목적
이 매개변수는 특별 판매 가져오기 요청에 사용됩니다. 변경이 필요한 이유. 기본적으로 비어 있습니다.
서명 키
이 매개변수는 CI 파이프라인에 대한 것입니다. 이는 .pfx 파일 데이터를 사용하여 이미지를 서명하기 위한 base64-encoded 개인 키를 보유하는 시크릿 유형 매개변수입니다.
slack-notifications
Slack 통합을 켜거나 끄도록 전환하십시오. 이는 기본적으로 꺼져 있으므로 값은 0 입니다. 이를 켜려면 1 로 설정하고, 끄려면 0 로 설정하십시오.
sonarqube
이 매개변수는 정적 스캔 단계를 사용하는 모든 파이프라인에 사용됩니다. 통합 유형 매개변수입니다. 사용자 고유의 sonarqube 통합을 사용하는 경우 해당 통합을 값으로 선택하십시오. 기본적으로 이 매개변수는 비어 있습니다.
소나퀘이브 네임스페이스
이 매개변수는 정적 스캔 단계를 사용하는 모든 파이프라인에 사용됩니다. 이는 파이프라인에서 작성된 SonarQube 인스턴스와 함께 사용하도록 구성된 Kubernetes 네임스페이스입니다. 이를 사용하려는 네임스페이스로 변경할 수 있습니다.
sonarqube-scan-명령
이 매개변수는 정적 스캔 단계를 사용하는 파이프라인을 위한 것입니다. sonarqube-scan-command 는 sonarqube 스캔을 시작하기 위한 명령을 지정합니다. 이 매개변수가 설정되지 않은 경우 기본값은 docker run --platform="linux/amd64" --network host -v "$SONAR_DIR":/usr/sonar_scan -v "$WORKSPACE/$path":/usr/src "$sonarqube_scanner_image" sonar-scanner -Dsonar.working.directory=/usr/sonar_scan -Dsonar.projectKey="$SONAR_PROJECT_KEY" -Dsonar.token="$SONAR_TOKEN" -Dsonar.host.url="$SONAR_HOST_URL" 입니다. 기본 매개변수는 Docker sonar-scanner 이미지를 사용하여 스캔을 수행합니다.
Maven Java 프로젝트의 경우, 이 매개변수를 mvn -Dmaven.repo.local="${WORKSPACE}/.m2" -Dsonar.token="$SONAR_TOKEN" -Dsonar.host.url="$SONAR_HOST_URL" -Dsonar.projectKey="$SONAR_PROJECT_KEY" -Dsonar.projectName="$SONAR_PROJECT_KEY" -Dsonar.working.directory="$SONAR_DIR" org.sonarsource.scanner.maven:sonar-maven-plugin:sonar 로 설정하여 sonar 스캔에 Maven 계산 클래스 경로를 사용하십시오.
source-environment
앱이 승격되는 소스 환경으로, 승격의 소스 인벤토리 분기입니다. 기본값은 master입니다. 이 매개변수의 값을 겹쳐쓰려면 페이로드에 source-environment 특성을 추가하여 웹훅 트리거를 사용하십시오.
static-scan-retry-count
이 매개변수는 파이프라인에서 실행하려는 정적 스캔에 사용됩니다. 이러한 스캔은 API 호출을 사용하며, 이는 작업하는 데 짧은 시간이 걸릴 수 있습니다. 따라서 필요한 경우 이러한 호출을 재시도하십시오. 이 매개변수를 사용하여 재시도 횟수를 변경할 수 있습니다. 기본적으로 이 매개변수는 30으로 설정되어 있습니다.
static-scan-retry-sleep
이 매개변수는 파이프라인에서 실행하려는 정적 스캔에 사용됩니다. 이러한 스캔은 API 호출을 사용하며, 이는 작업하는 데 짧은 시간이 걸릴 수 있습니다. 따라서 필요한 경우 이러한 호출을 재시도하십시오. 이 매개변수를 사용하여 대기할 시간 (초) 을 변경할 수 있습니다. 기본적으로 이 매개변수는 10으로 설정되어 있습니다.
요약-재시도 - 시도
성공했는지 확인하기 위해 재시도 메소드를 사용하여 증거 요약을 업로드하십시오. 이 매개변수를 사용하여 재시도 횟수를 변경할 수 있습니다. 기본적으로 이 매개변수는 5로 설정되어 있습니다.
요약-최대-재시도 - 시간
성공했는지 확인하기 위해 재시도 메소드를 사용하여 증거 요약을 업로드하십시오. 이 매개변수를 사용하여 대기할 시간 (초) 을 변경할 수 있습니다. 기본적으로 이 매개변수는 32로 설정되어 있습니다.
target-environment
앱이 배치되는 대상 환경으로, 승격의 대상 인벤토리 분기입니다. 기본값은 prod입니다. 이 매개변수의 값을 겹쳐쓰려면 페이로드에 target-environment 특성을 추가하여 웹훅 트리거를 사용하십시오.
대상 환경 목적
이 매개변수는 CD 파이프라인을 위한 것입니다. target-environment-purpose 는 대상 환경의 컨텍스트 및 사용 방법을 판별합니다. 유효한 값은 pre_prod 및 production 입니다. production 관련 변경사항이 아닌 모든 사항을 pre_prod 로 표시하십시오.
대상 환경 세부사항
이 매개변수는 CD 파이프라인을 위한 것입니다. 대상 환경을 설명합니다.
sysdig-스캔 ???.
이 매개변수는 icr.io 이미지에서 sysdig inline scanner 를 사용하여 Sysdig 스캔을 실행하기 위해 스캔 아티팩트 단계를 사용하는 파이프라인에 대한 것입니다.
재고 무시 파일
이 매개변수는 인벤토리 무시 파일의 사용자 지정 파일 이름을 지정합니다. 기본적으로 파이프라인은 인벤토리 저장소의 루트 디렉터리에 있는 ‘ .inventoryignore ’라는 파일을 찾습니다. 이 파일에는 인벤토리 작업에서 제외할 파일 및 폴더 목록이 포함되어 있습니다.
이 매개변수는 지점별 무시 파일, 여러 배포 구성, 리전별 제외 항목 등 다양한 사용 사례를 지원합니다. 무시 파일 형식, 사용 사례 및 모범 사례에 대한 자세한 내용은 ‘인벤토리에서 파일 및 디렉터리 제외 방법’을 참조하십시오.
환경 속성 잠금
- 속성을 재정의하지 못하도록 잠글 수 있습니다
- 런타임에 잠긴 프로퍼티를 재정의하려고 시도하면 실행 요청이 거부됩니다. 잠긴 속성은 기본적으로 실행 사이드 패널에 표시되지 않지만 '모든 속성 표시' 옵션을 활성화하면 읽기 전용으로 표시할 수 있습니다.
숙소를 잠그는 방법
환경 속성을 잠그려면 환경 속성의 속성 편집을 클릭한 다음 잠긴 속성을 활성화합니다.
잠금의 효과
환경 속성에서 프로퍼티를 잠근 후에는 트리거 레벨을 변경할 수 없습니다. 따라서 프로퍼티가 잠기면 트리거 레벨에서 해당 프로퍼티를 업데이트할 수 없습니다.
트리거 레벨에 잠긴 프로퍼티를 넣으려고 하면 오류가 발생합니다.
트리거 레벨에서 변수를 변경하려는 경우 해당 변수에 대한 잠금을 비활성화할 수 있습니다.