Dependency Yank Drill: Recover When Yesterday's Build Cannot Be Recreated
Gérer les paquets manquants, les registres modifiés, les fichiers de verrouillage (lockfiles), les miroirs et les preuves de la chaîne d'approvisionnement.
Description
section.descriptionUne build qui fonctionnait hier échoue aujourd'hui parce qu'un paquet a disparu, qu'un registre a changé ou qu'une dépendance transitive a été déplacée. Les participants enquêtent sur l'échec, comparent les fichiers de verrouillage (lockfiles), vérifient la provenance et décident comment restaurer les builds sans faire aveuglément confiance à un remplacement aléatoire.
L'atelier couvre la mise en cache des artefacts, les miroirs privés, la vérification des sommes de contrôle (checksums), la propriété des dépendances, les correctifs d'urgence et la communication des risques liés aux builds. Il est conçu pour les équipes qui ont besoin de déploiements reproductibles, et non de déploiements basés sur la chance.