theupdateframework / theupdateframework/python-tuf

Use Immutable Releases

Aperta
#2,920 1 commento 2 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

enhancement github_actions
Lingua principale
Python
Stelle
1.7k
Fork
304
Merge medio
1g 2h
PR unite (30g)
17

Descrizione

There's a checkbox in the settings Enable release immutability: we should check it.

The docs are just vague enough that I'm not 100% sure if our current released workflow works with it:

  • Description is "Disallow assets and tags from being modified once a release is published"
  • We don't modify assets but do add them after the initial publish: I think that might still be a violation

Maybe best to tweak the release workflow so the initial publish makes the release a draft (and the final publish makes it non-draft): then we should be good to go.

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Inizia dal workflow di release del repository e verifica come pubblica le release e aggiunge gli asset. Controlla il comportamento di immutabilità delle release di GitHub, quindi modifica il workflow in modo che la release iniziale sia una bozza e che la pubblicazione finale non sia una bozza. Il lavoro è completato quando il workflow termina senza modificare una release immutabile e tutti gli asset della release sono presenti.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
github-actions
Ambito
ci-cd, release
Tipo di issue
Funzionalità
Difficoltà
3/5
Tempo stimato
1-2 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
45/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.