Size: a a a

1С, БСП, DevOps и Архитектура

2020 July 28

КЧ

Кирилл Черненко... in 1С, БСП, DevOps и Архитектура
Alexey Lab Sosnoviy
кто такой локальный инстанс?
Локальный инстанс teamcity, у меня он стоит просто. А jb недавно клауд версию выпустили
источник

NG

Nikita Gryzlov in 1С, БСП, DevOps и Архитектура
Кирилл Черненко
Можно в teamcity cloud попробовать, судя по локальном инстансу, он всем озвученным выше не страдает
да и дженкинс локальный таким не страдает, если включить анализ пулл-реквестов. вопрос в переваливании ответственности
источник

A

Alexey Lab Sosnoviy in 1С, БСП, DevOps и Архитектура
Кирилл Черненко
Локальный инстанс teamcity, у меня он стоит просто. А jb недавно клауд версию выпустили
а, так это и на локальном дженкинсе можно =)
источник

КЧ

Кирилл Черненко... in 1С, БСП, DevOps и Архитектура
Я имею ввиду что судя по TC который у меня стоит, клауд версия не будет страдать от проблем выше
источник

КЧ

Кирилл Черненко... in 1С, БСП, DevOps и Архитектура
Я не говорю про локального агента
источник

Z

ZEEGIN in 1С, БСП, DevOps и Архитектура
источник

NG

Nikita Gryzlov in 1С, БСП, DevOps и Архитектура
это зависит от политики безопасности. тем не менее, тот же дженкинс, например, не выполняет модифицированный jenkinsfile из форка. потому что... правильно, там можно написать sh("env") и получить всю информацию (в т.ч. пароли) в логах анализа. а если еще и маскирование паролей в логах не включено, то вообще ня. но даже в этом случае можно отправить письмо с дампнутым содержимым
источник

NG

Nikita Gryzlov in 1С, БСП, DevOps и Архитектура
точнее можно было бы, если бы выполнялся сторонний дженкинс-файл
источник

КЧ

Кирилл Черненко... in 1С, БСП, DevOps и Архитектура
В случае сонара в TC, токена не будет в env, его запускает плагин формируя строку запуска с вшитым замаскированным токеном.
Засчет дампа процесса, хз, не ковырялся так глубоко
источник

КЧ

Кирилл Черненко... in 1С, БСП, DevOps и Архитектура
Опять же в teamcity есть возможность настроить пайп в интерфейсе, без teamcityfile,
источник

КЧ

Кирилл Черненко... in 1С, БСП, DevOps и Архитектура
Не сильно удобно, зато ниче не изменится.)
источник

NG

Nikita Gryzlov in 1С, БСП, DevOps и Архитектура
Кирилл Черненко
Опять же в teamcity есть возможность настроить пайп в интерфейсе, без teamcityfile,
в дженкинсе тоже :)
источник

NG

Nikita Gryzlov in 1С, БСП, DevOps и Архитектура
ну это все условности уже
источник

NG

Nikita Gryzlov in 1С, БСП, DevOps и Архитектура
изначальный вопрос был про организацию процесса, а мы в инструменты ушли :)
источник

КЧ

Кирилл Черненко... in 1С, БСП, DevOps и Архитектура
Потому что проблема в инструменте же.
источник

КЧ

Кирилл Черненко... in 1С, БСП, DevOps и Архитектура
Nikita Gryzlov
в дженкинсе тоже :)
А у дженкинса есть клауд версия? Или только всякие тревисы повррх дженкинса?
источник

NG

Nikita Gryzlov in 1С, БСП, DevOps и Архитектура
Кирилл Черненко
Потому что проблема в инструменте же.
я бы не сказал наличие элементарных правил безопасности на уровне CI-сервера проблемой :)
источник

NG

Nikita Gryzlov in 1С, БСП, DevOps и Архитектура
Кирилл Черненко
А у дженкинса есть клауд версия? Или только всякие тревисы повррх дженкинса?
нет, дженкинс только self hosted. у cloudbees есть обертка поверх дженкинса, но это не совсем одно и то же
источник

Z

ZEEGIN in 1С, БСП, DevOps и Архитектура
Nikita Gryzlov
я бы не сказал наличие элементарных правил безопасности на уровне CI-сервера проблемой :)
если бы они запретили измененные воркфлоу при разрешенном получении секрет токена корневого проекта куда выполняется мердж то было бы все ок
источник

NG

Nikita Gryzlov in 1С, БСП, DevOps и Архитектура
ZEEGIN
если бы они запретили измененные воркфлоу при разрешенном получении секрет токена корневого проекта куда выполняется мердж то было бы все ок
если бы майкрософт вообще бы занималась своими гитхабовскими проектами после релиза...
источник