CI/CD
Une CI lente ou mal configurée, ça coûte du temps et de l'argent. Une CI mal durcie, ça coûte bien plus. 8 articles : durcissement supply-chain des workflows GitHub Actions, releases automatisées et côté GitLab l'optimisation des pipelines, le scan d'images et la CLI glab.
Contenus
GitHub Actions
- Durcir une CI GitHub Actions - SHA pinning, permissions least-privilege, injection de template, zizmor, actionlint, cooldown Renovate et Dependabot, provenance SLSA
- CI pour un projet Go -
go test -race, build multi-plateforme, golangci-lint, gocritic, govulncheck, release calculée par svu - GoReleaser - binaires multi-arch, images Docker, Helm OCI, UPX, signature cosign et provenance SLSA
- Cocogitto - versioning sémantique automatique, CHANGELOG, GitHub Releases - comparaison avec release-please
- Valider une config Renovate -
renovate-config-validator, clés inconnues,github-runnersqui n'est pas un manager etforkProcessingsur un fork
GitLab
- Optimiser sa CI GitLab - clone superficiel, cache, DAG et feature flags
- Scanner les images - intégrer un scan de vulnérabilités dans la CI
- GitLab CLI -
glabpour gérer MRs, pipelines et issues en ligne de commande