| Récupération Git |
Code source, scripts et modèles de configuration versionnés |
Clonez ou récupérez le contenu dans un répertoire de travail dédié, épinglez la branche et le commit, puis consignez les fichiers de verrouillage des dépendances. |
N’enregistrez ni clé privée, ni jeton, ni matériel de signature, ni identifiants locaux dans le dépôt. |
Le hash du commit correspond à celui attendu par le pipeline |
| Transfert sécurisé de fichiers |
Fichiers de modèle, ressources, données temporaires et entrées inadaptées au dépôt |
Transférez avec un compte contrôlé vers un répertoire cible explicite, puis vérifiez le nombre, la taille et la somme de contrôle des fichiers. |
N’ouvrez que les répertoires nécessaires ; définissez un responsable et une date de nettoyage pour les fichiers temporaires. |
Fichiers intègres et droits adaptés à l’usage |
| Rapatriement des artefacts de build |
Archives, journaux, rapports de test, fichiers de symboles et packages livrables |
À la fin de la tâche, rapatriez les fichiers depuis le répertoire de sortie et nommez-les avec l’identifiant de tâche, le hash du commit et le numéro de build. |
Avant le rapatriement, vérifiez l’absence de variables d’environnement, d’extraits d’identifiants ou de journaux non désensibilisés. |
Artefact traçable jusqu’à une tâche unique |