mozilla-releng / mozilla-releng/scriptworker-scripts
add signingscript integration tests
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- Python
- Sterne
- 16
- Forks
- 38
- Ø Merge
- 1 T. 7 Std.
- Gemergte PRs (30 T.)
- 14
Beschreibung
Ideally, we would be able to catch things like incompatible osslsigncode bustage in signingscript, before we roll out.
Integration tests may look like:
- we run a test in docker-worker, after spinning up a mock Autograph instance; or
- we run a test in a docker-worker instance that lives in a staging-Autograph-enabled subnet; we put non-sensitive secrets somewhere in TC secrets, and sign a bogus file with self-signed certs; or
- something else. I'd like to avoid something overengineered.
As long as we're exercising the signing flow, this should catch this type of bustage; we can add coverage as we find additional paths that need it later.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Es werden keine Dateien oder vorhandenen Tests genannt. Beginne damit, den signingscript-Signierablauf und seine docker-worker-Integrationspunkte zu lokalisieren, und vergleiche anschließend die vorgeschlagenen Ansätze mit einem Mock-Autograph und einem staging-subnet. Als erledigt gilt die Aufgabe, wenn ein Integrationstest das Signieren einer fehlerhaften Datei mit selbstsignierten Zertifikaten ausführt und inkompatible Änderungen an osslsigncode erkennen kann.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- docker, python
- Bereich
- infrastructure, testing-qa
- Issue-Typ
- Feature
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100