EP-PIPELINE-EVIDENCE
Pipeline Evidence#
Zweck#
Pipeline GlossarbegriffTechnical documentation artifact.Glossareintrag vollständig lesen macht einen Lauf ohne Rekonstruktion aus losem Logtext prüfbar. Logs können Bestandteil der Evidenz sein, sind aber nicht deren einzige Form.
Mindestinhalt#
- Run- und Correlation-ID,
- Pipeline- und Stufenversion,
- Quellstand und Scope,
- deklarierte Konfiguration ohne Secrets,
- Start, Ende und Status jeder Stufe,
- Tool- und Versionsnachweise,
- Prüfergebnisse,
- erzeugte Artefakte mit Identität oder Hash,
- Findings und Abbruchursachen,
- gegebenenfalls Promotion- und Rollback-Referenz.
Ablagegrenze#
Dauerhafte Verträge und Reportmodelle liegen im Repository. Veränderliche Laufdaten, Logs und generierte Evidenz liegen in der zuständigen Runtime oder im Workspace und werden nur als unveränderliche Release- beziehungsweise Auditnachweise übernommen, wenn dies ausdrücklich vorgesehen ist.
Integrität#
Evidenz muss dem konkreten Lauf zugeordnet sein. Nachträgliche Änderungen werden als neue Revision kenntlich gemacht; technische Originalausgaben dürfen nicht rekonstruiert oder als echte Werkzeugausgabe ausgegeben werden.
Traceability#
Evidenz verbindet Change Set, Build, Tests, Paket, GlossarbegriffTechnical documentation artifact.Glossareintrag vollständig lesen und Zielstand. Fehlende Verbindungen sind Findings und verhindern bei verpflichtenden Gates die GlossarbegriffEin Release ist ein bewusst freigegebener und nachvollziehbarer Stand von Artefakten und ihrer Realisierung.Glossareintrag vollständig lesen.