add signingscript integration tests
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Anfängerfreundlichkeit
- 35/100
- Issue-Typ
- Feature
- Klarheit
- Größtenteils klar
- Aktivitätsstatus
- Veraltet
- Tech-Stack
- docker, python
- Bereich
- infrastructure, testing-qa
Rechercherichtung
Es werden keine Dateien oder vorhandenen Tests genannt. Beginne damit, den signingscript-Signierablauf und seine docker-worker-Integrationspunkte zu lokalisieren, und vergleiche anschließend die vorgeschlagenen Ansätze mit einem Mock-Autograph und einem staging-subnet. Als erledigt gilt die Aufgabe, wenn ein Integrationstest das Signieren einer fehlerhaften Datei mit selbstsignierten Zertifikaten ausführt und inkompatible Änderungen an osslsigncode erkennen kann.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
Ideally, we would be able to catch things like incompatible osslsigncode bustage in signingscript, before we roll out.
Integration tests may look like:
- we run a test in docker-worker, after spinning up a mock Autograph instance; or
- we run a test in a docker-worker instance that lives in a staging-Autograph-enabled subnet; we put non-sensitive secrets somewhere in TC secrets, and sign a bogus file with self-signed certs; or
- something else. I'd like to avoid something overengineered.
As long as we're exercising the signing flow, this should catch this type of bustage; we can add coverage as we find additional paths that need it later.
- Vorherrschende Sprache
- Python
- Sterne
- 16
- Forks
- 38
- Ø Merge
- 1 T. 7 Std.
- Gemergte PRs (30 T.)
- 14
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus mozilla-releng/scriptworker-scripts
-
Dependency Dashboard Offen
Schwierigkeit 5/5 Über eine Woche Anfängerfreundlichkeit 15/100
-
Schwierigkeit 5/5 Über eine Woche Anfängerfreundlichkeit 25/100
-
treescript
Schwierigkeit 5/5 Über eine Woche Anfängerfreundlichkeit 35/100
mozilla-releng/scriptworker-scripts#1055 · 2 Kommentare ·
-
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 32/100
mozilla-releng/scriptworker-scripts#994 · 1 Kommentar ·
-
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 35/100
mozilla-releng/scriptworker-scripts#980 · 1 Kommentar ·
Alle Issues in mozilla-releng/scriptworker-scripts
Ähnliche Issues
-
agent-ready documentation needs-triage
Schwierigkeit 1/5 1-3 Stunden Anfängerfreundlichkeit 88/100
-
documentation
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 91/100
-
workflow-status page template still says reusable workflows are "triggered only by workflow_call:" Offen
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 92/100
-
instance instance add
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 72/100
searxng/searx-instances#939 · 1 Kommentar ·
-
area-deployment area-integrations triage:bot-seen
Schwierigkeit 2/5 Ein halber Tag Anfängerfreundlichkeit 86/100