개발 모드에서 파이프라인 실행
CI 및 CD 파이프라인용 개발 모드는 보안 또는 규정 준수 관련 작업을 실행하지 않은 상태에서 DevSecOps 구성(yaml) 파일의 구현 내용을 테스트합니다. 개발 모드는 파이프라인 실행 시간도 줄입니다.
개발 목적으로만 개발 모드를 사용하십시오. 개발 모드는 공식 DevSecOps CI 및 CD 파이프라인을 대체하는 것이 아니며, 해당 파이프라인은 여전히 표준 구현으로 간주됩니다.
단순화된 파이프라인을 사용하여 .pipeline-config.yaml 파일의 변경사항을 개발, 구현 및 테스트하십시오. 이 파이프라인은 다음과 같은 특징을 가지고 있습니다:
.pipeline-config.yaml파일의 다양한 스테이지만 실행합니다.- 코드 실행 시간을 최적화하기 위해 준수 및 보안 관련 태스크를 건너뜁니다.
- 어떤 증거도 수집하지 않습니다. COS 증거 보관소에 업로드된 증거가 없습니다.
전제조건
- 기존 DevSecOps CI 또는 CD 툴체인.
.pipeline-config.yaml및 해당 빌드, 테스트 및 배치 스크립트.
개발 모드 설정
파이프라인에 대한 개발 모드를 설정하려면 다음 단계를 완료하십시오.
-
CI 또는 CD 파이프라인의 트리거 페이지로 이동하십시오.
-
수동 트리거를 찾아 조치 아이콘
을 클릭한 후 복제를 클릭하십시오.
중복
중복 수동 트리거 -
트리거의 이름을 지정하십시오. 예를 들어,
Manual-Dev-Mode입니다. -
EventListener를dev-mode-listener(CI의 경우) 또는dev-mode-cd-listener(CD의 경우) 로 변경하십시오.
이벤트 리스너 변경 -
변경사항을 저장하십시오.
IaC 파이프라인에서 개발 모드 설정
다음 단계를 완료하여IaC(Infrastructure as Code) 파이프라인에서 개발 모드를 설정하십시오.
-
CI 파이프라인의 트리거 페이지로 이동하십시오.
-
수동 트리거를 찾아 조치 아이콘
을 클릭한 후 복제를 클릭하십시오.
중복
중복 수동 트리거 -
트리거의 이름을 지정하십시오. 예를 들어,
Manual-IaC-Dev-Mode입니다. -
EventListener를iac-dev-mode-listener로 변경하십시오.
iac 이벤트 리스너 변경 -
변경사항을 저장하십시오.
개발 모드 파이프라인 실행
개발 모드 파이프라인을 실행하려면 다음 단계를 완료하십시오.
- 다음 PipelineRuns 페이지로 이동하세요.
- 파이프라인 실행 을 클릭하고 작성한
Manual-Dev-Mode트리거를 선택하십시오. - 실행을 클릭하십시오.
개발 모드 파이프라인은 .pipeline-config.yaml 파일에 있는 코드만 실행합니다.
다른 모든 보안 및 준수 태스크는 실행되지 않으므로 파이프라인 실행 시간이 줄어듭니다.
CI 파이프라인의 개발 모드
CI 파이프라인은 애플리케이션 저장소에서 배치 가능한 아티팩트를 빌드합니다.
다음 표에는 CI 파이프라인의 개발 모드에 있는 단계가 나열되어 있습니다.
| Dev-mod-ci 파이프라인 단계 | 스테이지 설명 |
|---|---|
code-ci-start |
파이프라인 환경을 설정합니다. 이 프로세스에는 파이프라인 로컬 파일 시스템에 대한 구성 및 애플리케이션 저장소의 복제가 포함됩니다. |
code-setup |
다음 파이프라인 단계에 대해 준비하도록 빌드 및 테스트 환경을 설정하십시오. |
code-unit-tests |
애플리케이션 코드에 대해 단위 테스트와 애플리케이션 테스트를 실행합니다. |
build-artifact |
아티팩트 및 이미지를 빌드하십시오. |
deploy-dev |
빌드된 아티팩트를 개발 환경에 배치합니다. |
deploy-acceptance-tests |
개발 환경에서 배포된 빌드 산출물에 대해 수용 테스트 및 통합 테스트를 실행합니다 |
deploy-release |
빌드된 아티팩트를 인벤토리에 추가합니다. Continuous Delivery 파이프라인은 이 재고를 사용합니다. |
code-ci-finish |
로그 파일, 아티팩트, 증거를 수집하고 작성하고 증거 라커에 업로드합니다. 파이프라인에서 이전에 실행된 준수 검사가 실패하면 이 단계도 실패합니다. 이 단계는 PR을 병합하거나 빌드를 배치하기 전에 준수 문제를 해결하기 위한 " 실패 안전 동작을 나타냅니다. |
CD 파이프라인의 개발 모드
CD 파이프라인은 스테이징 또는 프로덕션과 같은 환경에 빌드를 배치합니다.
다음 표에는 CD 파이프라인의 개발 모드에 있는 단계가 나열되어 있습니다.
| CD 파이프라인 단계 | 스테이지 설명 |
|---|---|
prod-start |
배치 델타를 계산합니다. |
prod-setup |
빌드 및 테스트 환경을 설정하세요. |
prod-verify-artifact |
CI 파이프라인에서 빌드되는 이미지의 검증 서명입니다. |
prod-deployment |
환경에 빌드를 배치하십시오. |
prod-acceptance-tests |
승인 테스트를 실행하십시오. |
prod-finish |
승인 테스트를 공개하고, 레코드를 배치하고, CycloneDX SBOM을 수집하고, 변경 요청을 닫습니다. |
표준 모드로 돌아가기
.pipeline-config.yaml 파일 및 연관된 스크립트의 구현에 만족하면 Manual-Dev-Mode 트리거를 사용 안함으로 설정하거나 삭제하고 대신 보안 및 준수 검사를 실행하는 데 사용하는 standard 트리거를 사용하십시오.