Aller au contenu

CI/CD

Une CI lente ou mal configurée, ça coûte du temps et de l'argent. Une CI mal durcie, ça coûte bien plus. 8 articles : durcissement supply-chain des workflows GitHub Actions, releases automatisées et côté GitLab l'optimisation des pipelines, le scan d'images et la CLI glab.

Contenus

GitHub Actions

  • Durcir une CI GitHub Actions - SHA pinning, permissions least-privilege, injection de template, zizmor, actionlint, cooldown Renovate et Dependabot, provenance SLSA
  • CI pour un projet Go - go test -race, build multi-plateforme, golangci-lint, gocritic, govulncheck, release calculée par svu
  • GoReleaser - binaires multi-arch, images Docker, Helm OCI, UPX, signature cosign et provenance SLSA
  • Cocogitto - versioning sémantique automatique, CHANGELOG, GitHub Releases - comparaison avec release-please
  • Valider une config Renovate - renovate-config-validator, clés inconnues, github-runners qui n'est pas un manager et forkProcessing sur un fork

GitLab