Dados incluídos em solicitações de mudanças

Nas seções a seguir, é possível consultar a implementação de referência, que padroniza como deve ser o preenchimento de uma solicitação de mudança:

  • Descrição & Plano
  • Tarefas de mudanças
  • Retroceder

A solicitação de mudança é preenchida com conteúdo para simplificar uma auditoria de conformidade. Ele aponta para as principais evidências que são geradas pelo processo de integração contínua e de implementação contínua. Ela divulga o conjunto mínimo necessário de informações; quando necessário, é possível obter mais detalhes no armazenamento de longo prazo. Por exemplo, a solicitação de mudança contém referências para logs de varreduras, mas não os logs em si. Também contém a referência para o BOM de construção, mas não o próprio BOM de construção.

Seção Descrição e plano

O conteúdo da seção Descrição e plano é organizado da seguinte maneira:

  • CI INVENTORY COMMIT URL O ponteiro para o ID de commit Git que representa o seu inventário de integração contínua. O inventário de integração contínua contém informações sobre o nível de código a ser implementado e os artefatos com assinaturas e somas de verificação a serem implementadas com a solicitação de mudança em questão.

  • ALTERAR LOG A lista de todos os IDs de commit e a descrição que está incluída no nível de código a ser implementado.

Git changelog for mymicroservice:

Git changelog of artifact '"uk.icr.io/mycontainerregistrynamespace/   mymicroservice:devsecops-pipeline4@sha256:733e74a13ad26d77a741204bcdc9c5f8f77023b26620ddaa7842d29b600014a0"'  

COMMITS:
94de4256c346c00fee9fd5f7bbfb114ed4da7c81 - implemented myfunction
  • Solicitações pull
mymicroservicerepo: <PR #> - (Merge pull request #15 implemented myfunction)
  • RESULTADOS DE TESTE E SCANS Nenhum problema é encontrado se nenhuma falha for relatada no resumo da evidência ou na lista de IDs falidos. Por exemplo, com.ibm.cloud.image_vulnerability_scan: failed; com.ibm.unit_tests: failed), com o abstrato dos problemas abertos para que o aprovador possa visualizar detalhes sobre o que está falhando.

Anexos adicionais

As solicitações de mudanças incluem anexos para o resumo de evidências, o BOM de implementação e o resumo de encerramento.

  • Resumo de evidências Contém as principais informações sobre resultados de teste e varredura, e os problemas que foram criados enquanto você os executou. As entradas no resumo de evidências são uma versão reformatada do summary.json.

  • BOM de Implantação Uma lista de todos os artefatos, juntamente com sua assinatura digital ou checksum que é transferido para o ambiente de destino para executar com sucesso a implementação.

  • Encerramento do resumo O resumo de todas as evidências que se relacionam com a implementação atual quando o pedido de mudança é encerrado.

Retroceder

A seção de retrocesso fornece as seguintes informações:

  • A versão para a qual voltar.
  • As etapas a serem seguidas se o rollback incluir mais do que apenas a implementação da versão anterior.