Executando pipelines no modo de desenvolvimento
O modo de desenvolvimento para pipelines de CI e CD testa a implementação do seu arquivo de configuração (yaml) DevSecOps, sem executar nenhuma tarefa relacionada à segurança ou à conformidade. O modo de desenvolvimento também reduz o tempo de execução do pipeline
Use o modo de desenvolvimento apenas para propósitos de desenvolvimento O modo de desenvolvimento não substitui os pipelines oficiais de CI e CD do DevSecOps, que continuam sendo as implementações de referência.
Desenvolva, implemente e teste mudanças feitas no arquivo .pipeline-config.yaml usando um pipeline simplificado. Esse pipeline possui as seguintes características:
- Executa os vários estágios do arquivo
.pipeline-config.yamlapenas - Ignora as tarefas relacionadas à conformidade e segurança para otimizar o tempo para executar seu código.
- Não coleta nenhuma prova. Nenhuma evidência foi enviada para o repositório de evidências do COS.
Pré-requisitos
- Uma cadeia de ferramentas de CI ou CD de DevSecOps existente.
- Um
.pipeline-config.yamle os scripts de construção, teste e implementação correspondentes.
Configurando o modo de desenvolvimento.
Conclua as seguintes etapas para configurar o modo de desenvolvimento para um pipeline:
-
Acesse a página Acionadores do pipeline de CI ou CD.
-
Localize o Acionador manual, clique no ícone Ações
e, em seguida, clique em Duplicar.
Acionador manual duplicado -
Nomear o acionador. Por exemplo,
Manual-Dev-Mode. -
Altere
EventListenerparadev-mode-listener(para IC) oudev-mode-cd-listener(para CD).
Ouvinte do evento de alteração -
Salve as mudanças.
Configurando o modo de desenvolvimento no pipeline do IaC
Conclua as etapas a seguir para configurar o modo de desenvolvimento no pipeline Infraestrutura como código (IaC):
-
Acesse a página Acionadores de seu pipeline de IC
-
Localize o Acionador manual, clique no ícone Ações
e, em seguida, clique em Duplicar.
Acionador manual duplicado -
Nomear o acionador. Por exemplo,
Manual-IaC-Dev-Mode. -
Altere o
EventListenerparaiac-dev-mode-listener
Alterar o ouvinte de eventos do IAC -
Salve as mudanças.
Executando o pipeline de modo de desenvolvimento
Conclua as seguintes etapas para executar o pipeline do modo de desenvolvimento:
- Acesse a PipelineRuns página.
- Clique em Executar pipeline e selecione o acionador
Manual-Dev-Modeque você criou. - Clique em ** Executar **.
O pipeline de modo de desenvolvimento executa apenas o código que está no arquivo .pipeline-config.yaml
Todas as outras tarefas de segurança e conformidade não são executadas, reduzindo o tempo de execução do pipeline.
Modo de desenvolvimento para pipeline de IC
O pipeline de IC constrói artefatos implementáveis de repositórios de aplicativos.
A tabela a seguir lista os estágios no modo de desenvolvimento do pipeline de IC
| Estágio de pipeline dev-mod-ci | Descrição do estágio |
|---|---|
code-ci-start |
Configuração do ambiente de pipeline. Esse processo inclui a clonagem dos repositórios de configuração e de aplicativo para o sistema de arquivos local de pipeline |
code-setup |
Configure seus ambientes de construção e de teste para prepará-los para os estágios de pipeline a seguir: |
code-unit-tests |
Execute testes unitários e testes de aplicação no código da aplicação. |
build-artifact |
Construir os artefatos e imagens. |
deploy-dev |
Implementação dos artefatos construídos no ambiente de desenvolvimento |
deploy-acceptance-tests |
Executar testes de aceitação e integração nos artefatos compilados e implantados no ambiente de desenvolvimento |
deploy-release |
Inclusão dos artefatos construídos no inventário. O pipeline Continuous Delivery usa esse inventário. |
code-ci-finish |
Coleta, criação e upload dos arquivos de log, artefatos e evidências, colocando-os no armazenamento de evidências. Se alguma das verificações de conformidade executadas anteriormente no pipeline falhar, esse estágio também falhará. Esse estágio representa o comportamento de "falha segura" para assegurar que os problemas de conformidade sejam corrigidos antes que uma RC possa ser mesclada ou uma construção possa ser implementada. |
Modo de desenvolvimento para pipeline de CD
O pipeline de CD implementa a construção em um ambiente, como preparação ou produção.
A tabela a seguir lista os estágios no modo de desenvolvimento do pipeline de CD
| Estágio do Pipeline CD | Descrição do estágio |
|---|---|
prod-start |
Calcular delta de implementação. |
prod-setup |
Configure seus ambientes de compilação e teste. |
prod-verify-artifact |
Assinaturas de verificação de imagens que são construídas no pipeline de IC |
prod-deployment |
Implementar a construção em um ambiente. |
prod-acceptance-tests |
Execute os testes de aceitação |
prod-finish |
Publicar testes de aceitação, implementar registro, coletar CycloneDX SBOM e fechar solicitações de mudança. |
Retornando ao modo padrão
Quando estiver satisfeito com a implementação do arquivo .pipeline-config.yaml e seus scripts associados, desative ou exclua o acionador Manual-Dev-Mode e, em vez disso, use o acionador standard usado para
executar verificações de segurança e conformidade.