Aller au contenu

CI/CD

Une CI lente ou mal configurée, ça coûte du temps et de l'argent. Une CI mal durcie, ça coûte bien plus. 7 articles : durcissement supply-chain des workflows GitHub Actions, releases automatisées, et côté GitLab l'optimisation des pipelines, le scan d'images et la CLI glab.

Contenus

GitHub Actions

  • Durcir une CI GitHub Actions — SHA pinning, permissions least-privilege, injection de template, zizmor, actionlint, cooldown Renovate et Dependabot, provenance SLSA
  • CI pour un projet Gogo test -race, build multi-plateforme, golangci-lint, gocritic, govulncheck, release calculée par svu
  • GoReleaser — binaires multi-arch, images Docker, Helm OCI, UPX, signature cosign et provenance SLSA
  • Cocogitto — versioning sémantique automatique, CHANGELOG, GitHub Releases — comparaison avec release-please

GitLab