Executando pipelines no modo de desenvolvimento

O modo de desenvolvimento para pipelines de CI e CD testa a implementação do seu arquivo de configuração (yaml) DevSecOps, sem executar nenhuma tarefa relacionada à segurança ou à conformidade. O modo de desenvolvimento também reduz o tempo de execução do pipeline

Use o modo de desenvolvimento apenas para propósitos de desenvolvimento O modo de desenvolvimento não substitui os pipelines oficiais de CI e CD do DevSecOps, que continuam sendo as implementações de referência.

Desenvolva, implemente e teste mudanças feitas no arquivo .pipeline-config.yaml usando um pipeline simplificado. Esse pipeline possui as seguintes características:

  • Executa os vários estágios do arquivo .pipeline-config.yaml apenas
  • Ignora as tarefas relacionadas à conformidade e segurança para otimizar o tempo para executar seu código.
  • Não coleta nenhuma prova. Nenhuma evidência foi enviada para o repositório de evidências do COS.

Pré-requisitos

  • Uma cadeia de ferramentas de CI ou CD de DevSecOps existente.
  • Um .pipeline-config.yaml e os scripts de construção, teste e implementação correspondentes.

Configurando o modo de desenvolvimento.

Conclua as seguintes etapas para configurar o modo de desenvolvimento para um pipeline:

  1. Acesse a página Acionadores do pipeline de CI ou CD.

  2. Localize o Acionador manual, clique no ícone Ações ícone Ações e, em seguida, clique em Duplicar.

    Acionador manual duplicado
    Acionador manual duplicado

  3. Nomear o acionador. Por exemplo, Manual-Dev-Mode.

  4. Altere EventListener para dev-mode-listener (para IC) ou dev-mode-cd-listener (para CD).

    Acionador do modo de desenvolvimento
    Ouvinte do evento de alteração

  5. Salve as mudanças.

Configurando o modo de desenvolvimento no pipeline do IaC

Conclua as etapas a seguir para configurar o modo de desenvolvimento no pipeline Infraestrutura como código (IaC):

  1. Acesse a página Acionadores de seu pipeline de IC

  2. Localize o Acionador manual, clique no ícone Ações ícone Ações e, em seguida, clique em Duplicar.

    Acionador manual duplicado
    Acionador manual duplicado

  3. Nomear o acionador. Por exemplo, Manual-IaC-Dev-Mode.

  4. Altere o EventListener para iac-dev-mode-listener

    Acionador do Modo de Desenvolvimento
    Alterar o ouvinte de eventos do IAC

  5. Salve as mudanças.

Executando o pipeline de modo de desenvolvimento

Conclua as seguintes etapas para executar o pipeline do modo de desenvolvimento:

  1. Acesse a PipelineRuns página.
  2. Clique em Executar pipeline e selecione o acionador Manual-Dev-Mode que você criou.
  3. Clique em ** Executar **.

O pipeline de modo de desenvolvimento executa apenas o código que está no arquivo .pipeline-config.yaml

Todas as outras tarefas de segurança e conformidade não são executadas, reduzindo o tempo de execução do pipeline.

Modos padrão e de desenvolvimento comparados
Modos padrão e de desenvolvimento comparados

Modo de desenvolvimento para pipeline de IC

O pipeline de IC constrói artefatos implementáveis de repositórios de aplicativos.

A tabela a seguir lista os estágios no modo de desenvolvimento do pipeline de IC

Estágios de desenvolvimento do pipeline de CI
Estágio de pipeline dev-mod-ci Descrição do estágio
code-ci-start Configuração do ambiente de pipeline. Esse processo inclui a clonagem dos repositórios de configuração e de aplicativo para o sistema de arquivos local de pipeline
code-setup Configure seus ambientes de construção e de teste para prepará-los para os estágios de pipeline a seguir:
code-unit-tests Execute testes unitários e testes de aplicação no código da aplicação.
build-artifact Construir os artefatos e imagens.
deploy-dev Implementação dos artefatos construídos no ambiente de desenvolvimento
deploy-acceptance-tests Executar testes de aceitação e integração nos artefatos compilados e implantados no ambiente de desenvolvimento
deploy-release Inclusão dos artefatos construídos no inventário. O pipeline Continuous Delivery usa esse inventário.
code-ci-finish Coleta, criação e upload dos arquivos de log, artefatos e evidências, colocando-os no armazenamento de evidências. Se alguma das verificações de conformidade executadas anteriormente no pipeline falhar, esse estágio também falhará. Esse estágio representa o comportamento de "falha segura" para assegurar que os problemas de conformidade sejam corrigidos antes que uma RC possa ser mesclada ou uma construção possa ser implementada.

Modo de desenvolvimento para pipeline de CD

O pipeline de CD implementa a construção em um ambiente, como preparação ou produção.

A tabela a seguir lista os estágios no modo de desenvolvimento do pipeline de CD

Estágios de desenvolvimento do pipeline de CD
Estágio do Pipeline CD Descrição do estágio
prod-start Calcular delta de implementação.
prod-setup Configure seus ambientes de compilação e teste.
prod-verify-artifact Assinaturas de verificação de imagens que são construídas no pipeline de IC
prod-deployment Implementar a construção em um ambiente.
prod-acceptance-tests Execute os testes de aceitação
prod-finish Publicar testes de aceitação, implementar registro, coletar CycloneDX SBOM e fechar solicitações de mudança.

Retornando ao modo padrão

Quando estiver satisfeito com a implementação do arquivo .pipeline-config.yaml e seus scripts associados, desative ou exclua o acionador Manual-Dev-Mode e, em vez disso, use o acionador standard usado para executar verificações de segurança e conformidade.