包含在變更要求中的資料
參照實作會標準化在下列區段中移入變更要求的方式:
- 說明與計劃
- 變更作業
- 回復
變更要求會移入內容,以簡化相符性審核。 它指向持續整合及持續部署處理程序所產生的主要證明。 它會揭露所需的最小資訊集; 必要時可以從可延續儲存體擷取更多詳細資料。 例如,變更要求包含掃描日誌的參照,但不包含實際日誌。 它也包含建置 BOM 的參照,但不包含建置 BOM 本身。
說明和計劃區段
「說明及計劃」區段的內容以下列方式組織:
-
CI 庫存確定 URL 指向代表持續整合庫存之 Git 確定 ID 的指標。 Continuous Integration 庫存包含要部署的程式碼層次相關資訊,以及要使用此變更要求來部署之構件及其簽章和總和檢查的相關資訊。
-
CHANGE LOG 要部署的程式碼層次所包含的所有確定 ID 及說明的清單。
Git changelog for mymicroservice:
Git changelog of artifact '"uk.icr.io/mycontainerregistrynamespace/ mymicroservice:devsecops-pipeline4@sha256:733e74a13ad26d77a741204bcdc9c5f8f77023b26620ddaa7842d29b600014a0"'
COMMITS:
94de4256c346c00fee9fd5f7bbfb114ed4da7c81 - implemented myfunction
- 取回要求
mymicroservicerepo: <PR #> - (Merge pull request #15 implemented myfunction)
- 測試及掃描結果 如果證明摘要或失敗 ID 清單中未報告任何失敗,則找不到任何問題。 例如,
com.ibm.cloud.image_vulnerability_scan: failed; com.ibm.unit_tests: failed),具有已開啟的問題摘要,以便核准者可以檢視失敗原因的詳細資料。
其他附件
變更要求包括證明摘要、部署 BOM 及關閉摘要的附件。
-
證明摘要 包含測試和掃描結果的相關重要資訊,以及您在執行它們時所建立的問題。 證明摘要中的項目是
summary.json檔案的重新格式化版本。 -
部署 BOM 所有構件及其數位簽章或總和檢查的清單,傳送至目標環境以順利執行部署。
-
關閉摘要 關閉變更要求時,與現行部署相關之所有證明的摘要。
回復
回復區段提供下列資訊:
- 要回復至的版本。
- 如果回復不只包含舊版的部署,則要遵循的步驟。