La mise en place d'un pipeline multi-environnements avec des contrôles qualité progressifs m'a permis de reproduire un workflow proche des standards professionnels. Maintenant qu'il est mis en place, il faut veiller aux mise à jour, pour cela j'ai prévu ces tableaux de suivi et de mise à jour, ce qui me parait un bon plan pour savoir où j'en suis pour ce projet.
Principalement lié à dependabot, à des build "FAILED" ou avec des issues rencontrés et, qui ont nécessité des changements dans les workflows
| TYPE | SUBJECT | STATUS |
|---|---|---|
UPDATE |
05/05/2026 - Les vulnérabilités du fichier .trivignore ont été définitivement corrigées et résolues FIXED definitively & removed temporary CVE exceptions from .trivyignore file 02/04/2026 - Trivy: Installation failed et vulnérabilité sur l'image Docker FIXED [temporarily] expired_at: 2026-07-15 |
FIXED |
UPDATE |
05/05/2026: Migration de la version de l'image Docker debian12 vers la version debian13:nonroot Fix des vulnérabilité sur l'image distroless: |
DONE |
AUTOMATE |
20/05/2026: Un nouveau digest à été detecté pour l'image Docker Tâches: Automatisation complète de la mise à jour du digest de l'image: Pin du digest de l'image (Dockerfile) - Mise à jour automatique du fichier .digest |
DONE |
| AUTOMATE | Versioning automatique + création de tag_articles Git (SemVer) déclenché par pipeline | TO DO |
| TYPE | SUBJECT | STATUS |
|---|---|---|
| MIGRATION | Applicative de Java 17 vers Java 21 | TO DO |
Prévue à différents endroits, sur le long terme..
| TYPE | SUBJECT | STATUS |
|---|---|---|
| on VM | Déploiement sur VM via Vagrant + provisioning automatisé | IN PROGRESS |
| CONTAINER | Déploiement Docker standalone (docker run / docker-compose) depuis la VM Vagrant | TO DO |
| TYPE | SUBJECT | STATUS |
|---|---|---|
| CI/CD | Reproduction du pipeline sur GitLab CI (comparaison Github Actions vs GitLab CI) Intégration avec Jenkins (infra) pour scénarios hybrides (pipeline as code + freestyle jobs) |
TO DO STARTED (1%) |