ATALAIA
  1. Início
  2. Plataforma
  3. Code to Cloud
Módulo da plataforma · Em breve

Code to Cloud

Segue cada artefacto desde o commit que o construiu até ao registry que o guarda e aos clusters que o executam, com a versão exata em cada passo.

Code to Cloud · pré-visualização

O que vigia

  • Do commit ao build

    Que commit, branch e execução de pipeline produziu cada artefacto, e quem aprovou o merge.

  • O que foi publicado

    Cada imagem e pacote publicado nos seus registries: nome, tag, versão e digest imutável.

  • O que transporta

    O SBOM, a assinatura e a proveniência do build associados a cada digest, ou a falta deles.

  • O que está em produção

    O digest exato a correr em cada ambiente e cluster, lido do runtime, não do log do pipeline.

  • Desvio

    Digests em execução que nenhum pipeline construiu, tags que mudaram, prod à frente de staging, versões nunca promovidas.

  • Exposição

    Que versões em produção têm um pacote vulnerável ou malicioso, para corrigir o que está a correr, não o que está no repo.

Um serviço, cada versão, cada lugar

Uma amostra da vista de um projeto. A torre compara o que cada registry guarda com o que cada cluster executa, digest a digest.

ServiçoCommitPublicado no registryStagingProduçãoEstado
payments-apia41f9c22.4.1 · sha256:7d1e…2.4.1 · 7d1e…2.4.1 · 7d1e…Assinado, SBOM, sincronizado
ledger-worker9be0d171.12.0 · sha256:c03a…1.12.0 · c03a…1.11.3 · 5f9b…A aguardar promoção
partner-gatewaydesconhecido3.0.2 · sha256:e88d…3.0.2 · e88d…3.0.2 · 1a4c…Digest de prod não construído pela CI
web-frontendf20c6aa5.8.0 · sha256:42bd…5.8.0 · 42bd…5.8.0 · 42bd…Sem assinatura
notify-svc77d2e010.9.4 · sha256:b6f0…0.9.4 · b6f0…0.9.4 · b6f0…Contém um pacote sinalizado

Como se liga

Cada módulo reporta à torre. Alguns alimentam-se uns aos outros.

Em desenvolvimento. As equipas com acesso antecipado recebem-no primeiro e moldam o que vigia.

Aderir ao acesso antecipado →