Mapa cesty od commitu do produkce. Klikněte na libovolný krok a dozvíte se, proč v pipeline je, jaké riziko pokrývá a co se stane, když chybí. Začněte režimem Minimum Viable Pipeline — nejmenší sada kroků, se kterou můžete zodpovědně nasazovat do produkce. Zbytek je rozšíření, ne povinnost.
Nahrajte YAML a porovnáme ho proti mapě níže — pokrytí MVP kroků, co chybí a typické antivzory. Klidně i více souborů včetně template.
🔒 Běží lokálně v prohlížeči, nic se neodesíláPřetáhněte sem soubory pipeline nebo
azure-pipelines.yml · .github/workflows/*.yml · .gitlab-ci.yml · Jenkinsfile
Vyberte krok v pipeline výše — zobrazí se vysvětlení, riziko a ukázka konfigurace.
Nástroje se mění, principy ne. Když pipeline navrhujete od nuly, držte se těchto tří — zbytek se dá doplnit později.
Artefakt se postaví jednou a tentýž projde přes dev, test i produkci. Jakmile pro každé prostředí buildujete znovu, nasazujete do produkce něco jiného, než co jste otestovali.
Image se taguje git SHA, ne latest. Jen tak víte, který commit
právě běží v produkci — a jen tak má rollback a forenzní analýza smysl.
Scan, který jen vypisuje nálezy do logu, nikoho nechrání. Nejdřív měřte a reportujte, pak pevně stanovte práh a nechte pipeline spadnout. Bez toho je bezpečnost dobrovolná.
Navrhujeme a implementujeme CI/CD pipeline pro enterprise prostředí — Azure DevOps, Kubernetes, GitOps a bezpečnostní brány, které tým skutečně používá.
Nezávazná konzultace