Mar thoradh air toirt a-steach còd droch-rùnach a-steach don sgriobt Codecov chaidh co-rèiteachadh iuchair HashiCorp PGP

Dh’ ainmich HashiCorp, a tha ainmeil airson a bhith a’ leasachadh na h-innealan stòr fosgailte Vagrant, Packer, Nomad agus Terraform, gun deach an iuchair phrìobhaideach GPG a chleachdadh gus ainmean didseatach a chruthachadh a dhearbhas fiosan. Dh’ fhaodadh luchd-ionnsaigh a fhuair cothrom air an iuchair GPG atharrachaidhean falaichte a dhèanamh air toraidhean HashiCorp le bhith gan dearbhadh le ainm-sgrìobhte didseatach ceart. Aig an aon àm, thuirt a’ chompanaidh, rè an sgrùdaidh, nach deach lorgan sam bith air oidhirpean gus na h-atharrachaidhean sin a dhèanamh a chomharrachadh.

An-dràsta, chaidh an iuchair GPG a chuir an sàs a chùl-ghairm agus chaidh iuchair ùr a thoirt a-steach na h-àite. Cha tug an duilgheadas buaidh ach air dearbhadh a’ cleachdadh na faidhlichean SHA256SUM agus SHA256SUM.sig, agus cha tug e buaidh air gineadh ainmean didseatach airson pasganan Linux DEB agus RPM a chaidh a thoirt seachad tro release.hashicorp.com, a bharrachd air dòighean dearbhaidh fuasglaidh airson macOS agus Windows (AuthentiCode) .

Thachair an aodion mar thoradh air cleachdadh an sgriobt Codecov Bash Uploader (codecov-bash) anns a’ bhun-structar, air a dhealbhadh gus aithisgean còmhdaich a luchdachadh sìos bho shiostaman amalachaidh leantainneach. Rè an ionnsaigh air a ’chompanaidh Codecov, chaidh cùl-raon fhalach a-steach don sgriobt ainmichte, tro an deach faclan-faire agus iuchraichean crioptachaidh a chuir gu frithealaiche an luchd-ionnsaigh.

Gus slaodadh, ghabh an luchd-ionnsaigh brath air mearachd ann a bhith a’ cruthachadh ìomhaigh Codecov Docker, a leig leotha dàta ruigsinneachd a thoirt a-mach gu GCS (Google Cloud Storage), a bha riatanach gus atharrachaidhean a dhèanamh air an sgriobt Bash Uploader a chaidh a sgaoileadh bhon codecov.io làrach-lìn. Chaidh na h-atharrachaidhean a dhèanamh air ais air 31 Faoilleach, cha deach an aithneachadh airson dà mhìos agus leig iad le luchd-ionnsaigh fiosrachadh a chaidh a stòradh ann an àrainneachdan siostam amalachaidh leantainneach teachdaiche a tharraing. A’ cleachdadh a’ chòd droch-rùnach a bharrachd, dh’ fhaodadh luchd-ionnsaigh fiosrachadh fhaighinn mun stòr Git a chaidh a dhearbhadh agus a h-uile caochladair àrainneachd, a’ gabhail a-steach comharran, iuchraichean crioptachaidh agus faclan-faire a chaidh a ghluasad gu siostaman amalachaidh leantainneach gus cothrom air còd tagraidh, tasgaidhean agus seirbheisean leithid Seirbheisean Lìn Amazon agus GitHub a chuir air dòigh.

A bharrachd air a ’ghairm dhìreach, chaidh an sgriobt Codecov Bash Uploader a chleachdadh mar phàirt de luchd-luchdachadh suas eile, leithid Codecov-action (Github), Codecov-circleci-orb agus Codecov-bitrise-step, aig a bheil an luchd-cleachdaidh cuideachd a’ toirt buaidh air an duilgheadas. Thathas a’ moladh do luchd-cleachdaidh codecov-bash agus toraidhean co-cheangailte ris na bun-structaran aca a sgrùdadh, a bharrachd air faclan-faire agus iuchraichean crioptachaidh atharrachadh. ’S urrainn dhut dèanamh cinnteach gu bheil cùl-raon anns an sgriobt le làthaireachd na loidhne curl -sm 0.5 -d “$(git remote -v)/upload /v2 || fìor

Source: fosgailtenet.ru

Cuir beachd ann