模块资料|CI Pipeline 设计
原图深度模块的结构化资料摘录,保留目标、知识、命令线索、风险、排障、练习与验收。它不是一张原子知识卡,也不是可直接执行的操作手册。
所属方向:CI-CD。
目标
- 构建快速、稳定、安全且可维护的持续集成。
知识拆解
- stage/job/runner/agent
- cache vs artifact
- parallelism
- test pyramid
- secret isolation
- reusable pipeline
命令 / 配置 / 关键对象
以下是原图中的命令名、缩写或配置对象,并非经校验的完整命令行;其中可能含写操作。执行前必须补齐版本、权限、目标和风险。
- Jenkinsfile/GitHub Actions/GitLab CI
- shared library
- matrix
- timeout/retry
- artifact retention
高频故障与风险
- flaky tests
- 缓存污染
- runner 权限过大
- 流水线过慢
- secret 泄露
排障路径
- 按阶段分解时间
- 重跑与隔离 flaky
- 检查 cache key
- 审计凭据访问
实战练习
- 15 分钟内完成 build/test/scan
- 弹性隔离 runner
验收标准
- 失败可定位
- 最小权限 token
- 关键测试阻止合并
对应优秀开源项目
继续拆卡的规则
本页是资料入口。只在形成一个能独立解释、带依据与边界的认识后,提炼为 Concept;故障观察进入 Troubleshooting,满足诊断条件的处置进入 Runbook,真实事件进入 Incident。