一、文档介绍
1.1 文档目的
记录DevOps解决方案与实施内容,同时不断纵向对标不同解决方案,挖掘方案痛点。最后,形成DevOps解决方案方法论,能够结合使用场景、不同环境状况(资源状况)有效快速给出最优解决方案与实施内容。
1.2 文档内容(关键词)
DevOps解决方案;行业现状;DevOps使用场景。
1.3 术语
| 序号 | 简称 | 描述 |
|---|---|---|
| CVE | Common Vulnerabilities & Exposures | 通用漏洞披露《海外》 |
| NVVD | 中国信息安全评测中心 |
1.4 参考文献
二、系统架构与功能要求
2.1 系统架构
部署架构。
2.2 仓库服务器
2.3 编译服务器
2.4 扫瞄服务
2.4.1 静态代码扫描服务
Coverity是行业的排名工具。
2.4.2 动态内存扫描服务
Asan
2.4.3 漏洞扫描服务
2.5 交叉编译服务
采用docker方式,满足不同平台编译工具链对系统环境的要求,做到系统环境隔离。同时做到,在同一电脑环境,实现支持多个平台的交叉编译。
三、DevOps基本功能流程
3.1 概述
借助搭建的DevOps平台,实现安全左移,也是DevOps的宗旨。
3.2 CI环境
3.2.1 GitLabRunner环境
3.2.2 Docker环境
3.3 CD环境
主要借助FTP类型服务器实现文件上传与下载,同时使用开发的业务相关Shell脚本实现文件的下载与程序自动执行。
3.4 CT环境
3.4.1 自动执行测试用例
3.4.2 生成报告文档