#ci

4 постов
пост №878

CircleCI рассказывает, как они придумывали Orbsрепозиторий команд для CI. CI — инструмент автоматизации рутинных задач вроде сборки программ из исходного кода в машиночитаемый формат.

Мне проще разобраться на примере, вот orb слека. Гораздо полезнее, чем маркетологический бушлит на лендингах.

Основные сложности, как и в любом package-manager'е — версионирование и зависимости. Интересно, что они решили именовать «последнюю, самую свежую» версию пакетов «volatile» [изменчивый, взрывоопасный] вместо общепринятого «latest» [последний]. Тем самым подчеркнули, что лучше указывать конкретную версию пакета, не надеяться на поддержку обратной совместимости.

Интересно, что integrations marketplace перестает быть чем-то выдающимся. Наличие хорошего, курируемого списка интеграций превращается в ожидаемый компонент взрослых проектов.

пост №762

Github представил своё CI-решение GitHub Actions. Интересно посмотреть на него поближе, можно ли будет им заменить circleCI. Пока есть лендос, чуть документации и возможность записаться в очередь на бету. Возможность соединять блоки стрелочками мышкой выглядит многообещающе.

пост №745

Антон перенес бэкенд-тесты с дженкинса (и стейджинг-тачки) на модный circleci. Время тестирования у нас сократилось с 47 до 10 (!) минут. Тачки, вроде, обычные — 2CPU/4GB, а работает всё быстро. Приятно.

1500 минут в месяц бесплатные, один платный контейнер в месяц стоит 50$ и снимает это ограничение. Обратите внимание, докер-кеши стоят ещё 40$ (они как раз меняют прайсинг и ещё не объявили об этом), но их довольно просто настроить самим.

пост №25

У нас в Медузе весь CI самописный, из Go и sh. Мне это казалось не очень классным.

Мантра: можешь взять готовый код - отлично; готовый продукт - ещё лучше, SaaS - совсем идеально.

После прочтения этого доклада как-то отпустило. Одной фразой: из коробки все популярные CI дико дырявые.

https://www.blackhat.com/docs/eu-15/materials/eu-15-Mittal-Continuous-Intrusion-Why-CI-Tools-Are-An-Attackers-Best-Friend.pdf