Ana içeriğe geç

GitHub Actions

Workflow: .github/workflows/ci-quality.yml

Tetikleyiciler

Olay Kapsam
push tüm dallar
pull_request tüm PR'lar
workflow_dispatch elle çalıştırma

Aynı dal için eski çalışmalar concurrency ile iptal edilir. İş süresi üst sınırı: 60 dakika. İzinler: yalnızca contents: read.

Servisler

Servis İmaj Amaç
mongo-ci mongo:7 Gerçek MongoDB integration testleri (iqvizyon_ci_test)
minio-ci bitnami/minio Obje deposu testleri (iqv-platform-ci bucket)
mailpit-ci axllent/mailpit SMTP yakalayıcı — gerçek alıcıya mail gitmez

Üretim iqvizyon veritabanı, iqv-platform-notlar bucket'ı ve gerçek Office365 hesabı CI'da kullanılmaz. CI'a gerçek SMTP_PASSWORD girmez; Mailpit kimlik doğrulaması istemez.

Job Summary

generate-ci-report.mjs, iqv-platform-ci-report.md içeriğini $GITHUB_STEP_SUMMARY dosyasına ekler. Actions çalışma sayfasında şu görünür:

# IQV Platform Quality Result

**Project:** IQV Platform
**Version:** 1.0.0
**Result:** PASSED
**Score:** 96/100 (Mükemmel)
**Critical:** 0
**Error:** 0
**Warning:** 4
**Acil aksiyon:** 0
**Öncelikli iyileştirme:** 4
**Normal iyileştirme:** 2

Detaylı rapor için `iqv-platform-quality-report`
artifact'ı içindeki `REPORT.md` dosyasını inceleyin.

Yukarıdaki sayılar örnektir; her çalışmada gerçek sonuçtan üretilir.

Artifact

Ad: iqv-platform-quality-report — pipeline kırmızı olsa da yüklenir (if: always()), 30 gün saklanır.

Dosya İçerik
iqv-platform-ci-report.json Kısa makine-okunabilir özet
iqv-platform-ci-report.md Job Summary ile aynı kısa Markdown
REPORT.json Detaylı makine-okunabilir rapor (fieldScores, checks, findings)
REPORT.md 18 bölümlük detaylı insan raporu
results.json Fazların ham sonucu
raw/*.log Her fazın tam çıktısı

Gizli bilgi (secrets) yönetimi

Bu workflow hiçbir GitHub secret'ı gerektirmez. Tüm kimlik bilgileri CI'a özel, geçici ve konteyner içinde kalan sabitlerdir. Üretim sırları repoya veya CI'a taşınmaz.