Zum Hauptinhalt springen

CodePipeline-Stages, Actions und Artefakte

Prüfungsbezug: DOP-C02 Domain 1 zu Pipelines, Tests, Artefakten oder Deployment.

Lernziel

Einen geordneten Release mit paralleler Arbeit und korrekt verbundenen Artefakten modellieren.

Difficulty / SchwierigkeitsgradMittel
Study time / Lernzeit120 Minuten
Prerequisites / VoraussetzungenVorherige Lektionen dieses Bandes

Berufliches Szenario

Ein Team benötigt Source, Build, parallele Tests, Staging, Freigabe und Produktion.

Kernkonzepte

  • Stages organisieren Phasen; Actions führen Arbeit aus.
  • Actions gleicher Run Order können parallel laufen.
  • Artefakte übertragen Dateien; Variablen kleine Metadaten.
  • Execution Mode beeinflusst überlappende Ausführungen.

Architekturablauf

  1. Release-Input und unveränderliche Identität bestimmen.
  2. Managed AWS Control Plane und Least-Privilege-Rolle wählen.
  3. Build-, Test-, Artefakt- oder Deployment-Arbeit ausführen.
  4. Service Events, Logs, Reports und Runtime-Metriken sammeln.
  5. Nach klaren Regeln stoppen, wiederholen oder zurückrollen.

Entscheidungsmatrix

AnforderungBevorzugte WahlBegründung
Unabhängige TestsGleiche Run OrderParallele Ausführung
Dateien zwischen ActionsArtefakteNative Übergabe
Häufige CommitsPassender Execution ModeKeine veralteten Deployments

Fehlerbilder und Fehlersuche

  • Artefaktname passt nicht zur Ausgabe.
  • Pipeline-Rolle hat keine S3-/KMS-Rechte.
  • Parallele Actions verändern gemeinsamen Zustand.

Sicherheit und Betrieb

  • Kurzlebige Service-Rollen und Least Privilege.
  • Artefakte verschlüsseln und Secrets aus Logs fernhalten.
  • Änderungen und Freigaben für Audit erfassen.

Praxislabor

Goal / Ziel: Vierstufige Pipeline mit parallelen Tests erstellen.

Aufgaben

  1. Kleinste sichere Testarchitektur erstellen.
  2. Hauptworkflow umsetzen oder simulieren.
  3. Einen kontrollierten Fehler einführen.
  4. Anhand von Service-Nachweisen diagnostizieren.
  5. Cleanup und eine Verbesserung dokumentieren.

Validierung

  • Workflow nutzt unveränderliche Version.
  • Pflichtfehler blockiert Promotion.
  • Diagnose identifiziert ersten fehlerhaften Übergang.

Cost control / Kostenkontrolle: Ressourcen kurzlebig halten; Cleanup vorher lesen.

Aufräumen

  1. Pipeline-, Build- und Deployment-Ressourcen löschen.
  2. Temporäre Artefakte, Images, Logs und Rollen entfernen.

Prüfungsfallen

  • Variablen für Anwendungspakete nutzen.
  • Alle Actions einer Stage als sequenziell ansehen.

Wichtigste Erkenntnisse

  • Stages organisieren Phasen; Actions führen Arbeit aus.
  • Execution Mode beeinflusst überlappende Ausführungen.
  • Entscheidungen werden mit Anforderungen und Fehlerverhalten begründet.

Wiederholungsfragen

  1. Was ist die unveränderliche Release-Identität?
  2. Welche Nachweise belegen Erfolg oder Fehler?
  3. Was ist die sicherste Recovery-Aktion?
Antworten
  1. Version, Digest oder eindeutig versioniertes Artefakt.
  2. Service Events, Logs, Reports, Health Checks und Runtime-Metriken.
  3. Bekannte gute Version über konfigurierten Rollback wiederherstellen.