Gerenciamento de mudanças automatizado

A automação do gerenciamento de mudanças é uma parte importante da implementação de referência do pipeline DevSecOps. Os desenvolvedores, aprovadores e auditores podem monitorar os aspectos de conformidade das implementações. Toda implementação deve seguir a política de gerenciamento de mudanças da organização.

Os pipelines coletam evidências de cada parte do ciclo de vida de construção e implementação. Cada evidência está correlacionada a uma compilação e implantação específicas dos artefatos. Assim, para cada artefato implementado, você pode dizer se sua construção ou implementação de teste tem incidentes. Essa correlação é implementada por meio do modelo de inventário.

A conexão entre evidências, inventário e gerenciamento de mudanças

A Figura 1 mostra o fluxo de dados e a conexão entre evidências, inventário e gerenciamento de mudanças.

Connection between evidence, inventory, and change management
Connection between evidence, inventory, and change management

  1. A CI executa artefatos de construção e deixa evidências do que aconteceu durante a criação desses artefatos.
  2. O CI executa entradas de criação sobre os artefatos criados no inventário.
  3. Os artefatos construídos no Inventário são promovidos a ambientes de implementação, como preparação ou pré-produção.
  4. A automação do gerenciamento de mudanças usa dados do inventário, do armário de provas e do PR de promoção para criar as implantações de solicitações de mudança. O automaton de gerenciamento de mudanças também deixa provas de testes de aceitação, por exemplo. Os artefatos implantados e testados com sucesso são promovidos para ambientes de produção.

Cada implementação em cada ambiente e região deve registrar uma solicitação de mudança no Sistema de Gerenciamento de Mudanças. A automação do gerenciamento de mudanças auxilia na criação dessas solicitações de mudanças com base em todas as evidências e informações coletadas a partir dos pipelines.

Para obter mais informações, consulte Automação de gerenciamento de mudanças.

Ordenar ordem de comando de gerenciamento

A sequência de etapas de solicitação de mudança é a seguinte:

Criação da solicitação de mudança

Tudo o que altera a linha de base deve ser monitorado por meio de uma solicitação de alteração. As alterações incluem, por exemplo, atualizações no nível de código existente, alterações na configuração e atualizações dos nós de trabalho. A coleta de dados de conformidade da revisão por pares é baseada nos dados acessíveis no inventário, no armário de evidências e no repositório de problemas de incidentes.

Por fim, esta etapa cria a solicitação de mudança que é baseada nos campos de RP de Promoção, e anexa dados de conformidade disponíveis. A prontidão de implementação é calculada pelo status de conformidade coletado, com base nas evidências disponíveis.

Pedido de aprovação

Se o estado de implementação de solicitação de mudança criado não estiver pronto, esta etapa solicita aprovação para a mudança.

Verificar a aprovação

Se todas as verificações de conformidade (por exemplo, teste de unidade, tarefas de CRA, proteção de ramificação, detecção de segredos) forem bem-sucedidas, a solicitação de alteração será aprovada automaticamente e a tarefa será executada com êxito.

Em caso de falha de uma das verificações de conformidade, o estado da solicitação de mudança será não aprovado.

Você pode aprovar a solicitação de mudança manualmente e adicionar o change-request-id às propriedades do ambiente para usar a solicitação de mudança já criada na próxima execução.

Outra solução é usar a etiqueta emergencial nos pedidos de pull de promoção. Para obter mais informações, consulte Adicionar rótulo de emergência.

Configurado como implement

Esta etapa configura o status da solicitação de mudança para implement dependendo do status success ou failure da mudança.

Fechar solicitação de mudança

Os detalhes sobre a implementação são carregados para a tarefa de mudança de resumo de encerramento e o pedido de mudança é encerrado. Na tarefa de solicitação de mudança de fechamento, o close_category é adicionado com esses valores:

  • successful
  • successful with issues (se o resumo tiver problemas)