CI/CD
Une CI lente ou mal configurée, ça coûte du temps et de l'argent. Une CI mal durcie, ça coûte bien plus. 7 articles : durcissement supply-chain des workflows GitHub Actions, releases automatisées, et côté GitLab l'optimisation des pipelines, le scan d'images et la CLI glab.
Contenus
GitHub Actions
- Durcir une CI GitHub Actions — SHA pinning, permissions least-privilege, injection de template, zizmor, actionlint, cooldown Renovate et Dependabot, provenance SLSA
- CI pour un projet Go —
go test -race, build multi-plateforme, golangci-lint, gocritic, govulncheck, release calculée par svu - GoReleaser — binaires multi-arch, images Docker, Helm OCI, UPX, signature cosign et provenance SLSA
- Cocogitto — versioning sémantique automatique, CHANGELOG, GitHub Releases — comparaison avec release-please
GitLab
- Optimiser sa CI GitLab — clone superficiel, cache, DAG et feature flags
- Scanner les images — intégrer un scan de vulnérabilités dans la CI
- GitLab CLI —
glabpour gérer MRs, pipelines et issues en ligne de commande