Skip to content
GitLab
Explorer
Connexion
S'inscrire
Navigation principale
Rechercher ou aller à…
Projet
F
firewall-blocklist
Gestion
Activité
Membres
Labels
Programmation
Tickets
Tableaux des tickets
Jalons
Wiki
Code
Requêtes de fusion
Dépôt
Branches
Validations
Étiquettes
Graphe du dépôt
Comparer les révisions
Extraits de code
Compilation
Pipelines
Jobs
Planifications de pipeline
Artéfacts
Déploiement
Releases
Registre de paquets
Registre de conteneur
Registre de modèles
Opération
Environnements
Modules Terraform
Surveillance
Incidents
Analyse
Données d'analyse des chaînes de valeur
Analyse des contributeurs
Données d'analyse CI/CD
Données d'analyse du dépôt
Expériences du modèle
Aide
Aide
Support
Documentation de GitLab
Comparer les forfaits GitLab
Forum de la communauté
Contribuer à GitLab
Donner votre avis
Conditions générales et politique de confidentialité
Raccourcis clavier
?
Extraits de code
Groupes
Projets
Afficher davantage de fils d'Ariane
smart-home-network-security
firewall-blocklist
Validations
89f2bbfd
Valider
89f2bbfd
rédigé
1 year ago
par
François De Keersmaeker
Parcourir les fichiers
Options
Téléchargements
Correctifs
Plain Diff
CI: split verdict modes into separate jobs
parent
9ac54ba7
Aucune branche associée trouvée
Aucune étiquette associée trouvée
Aucune requête de fusion associée trouvée
Modifications
2
Masquer les modifications d'espaces
En ligne
Côte à côte
Affichage de
2 fichiers modifiés
.ci_scripts/firewall-test/translate_and_build.sh
+0
-49
0 ajout, 49 suppressions
.ci_scripts/firewall-test/translate_and_build.sh
.github/workflows/test-firewall.yaml
+85
-9
85 ajouts, 9 suppressions
.github/workflows/test-firewall.yaml
avec
85 ajouts
et
58 suppressions
.ci_scripts/firewall-test/translate_and_build.sh
supprimé
100755 → 0
+
0
−
49
Voir le fichier @
9ac54ba7
#!/bin/bash
## CONSTANTS
CI_SCRIPTS_DIR
=
"
$GITHUB_WORKSPACE
/.ci_scripts/firewall-test"
## COMMAND LINE ARGUMENTS
MODE
=
""
ARG
=
""
while
getopts
"r:p:"
opt
;
do
case
"
${
opt
}
"
in
r|p
)
# Rate limit / stochastic verdict
MODE
=
"
${
opt
}
"
ARG
=
"
${
OPTARG
}
"
;;
*
)
# Default: binary verdict (ACCEPT or DROP)
;;
esac
done
shift
$((
OPTIND-1
))
########
# MAIN #
########
# 1. Translate profiles with given verdict mode
$CI_SCRIPTS_DIR
/translate_profiles.sh
$MODE
$ARG
# 2. Build project with CMake
$GITHUB_WORKSPACE
/build.sh
-d
$GITHUB_WORKSPACE
# 3. Run CUnit tests
$CI_SCRIPTS_DIR
/run_tests.sh
# 4. Run Valgrind on CUnit tests
$CI_SCRIPTS_DIR
/run_tests.sh valgrind
# 5. Run cppcheck on source files
$CI_SCRIPTS_DIR
/run_cppcheck.sh
# 6. Add NFTables rules
$CI_SCRIPTS_DIR
/add_nft_rules.sh
# 7. Run NFQueue executables
$CI_SCRIPTS_DIR
/run_exec.sh
Ce diff est replié.
Cliquez pour l'agrandir.
.github/workflows/test-firewall.yaml
+
85
−
9
Voir le fichier @
89f2bbfd
name
:
Test the
firewall
name
:
Test the
whole system
on
:
[
push
]
on
:
[
push
]
jobs
:
jobs
:
# Compile project
binary-verdict
:
build
:
runs-on
:
ubuntu-latest
runs-on
:
ubuntu-latest
steps
:
steps
:
...
@@ -20,11 +19,88 @@ jobs:
...
@@ -20,11 +19,88 @@ jobs:
-
name
:
Install Python packages
-
name
:
Install Python packages
run
:
pip install -r $GITHUB_WORKSPACE/requirements.txt
run
:
pip install -r $GITHUB_WORKSPACE/requirements.txt
-
name
:
Translate
and build profiles, with binary verdict
-
name
:
Translate
profiles
run
:
$GITHUB_WORKSPACE/.ci_scripts/firewall-test/translate_
and_build
.sh
run
:
$GITHUB_WORKSPACE/.ci_scripts/firewall-test/translate_
profiles
.sh
-
name
:
Translate and build profiles, with rate limiting verdict
-
name
:
Build project with CMake
run
:
$GITHUB_WORKSPACE/
.ci_scripts/firewall-test/translate_and_build.sh -r
50
run
:
$GITHUB_WORKSPACE/
build.sh -d $GITHUB_WORKSPACE
-
name
:
Translate and build profiles, with stochastic verdict
-
name
:
Run CUnit tests
run
:
$GITHUB_WORKSPACE/.ci_scripts/firewall-test/translate_and_build.sh -p
0.5
run
:
$GITHUB_WORKSPACE/.ci_scripts/firewall-test/run_tests.sh
-
name
:
Run Valgrind on CUnit tests
run
:
$GITHUB_WORKSPACE/.ci_scripts/firewall-test/run_tests.sh valgrind
-
name
:
Run cppcheck on source files
run
:
$GITHUB_WORKSPACE/.ci_scripts/firewall-test/run_cppcheck.sh
-
name
:
Add nftables rules
run
:
$GITHUB_WORKSPACE/.ci_scripts/firewall-test/add_nft_rules.sh
rate-limit-verdict
:
runs-on
:
ubuntu-latest
steps
:
-
name
:
Checkout repository
uses
:
actions/checkout@v3
with
:
submodules
:
recursive
-
name
:
Install required packages
run
:
sudo $GITHUB_WORKSPACE/.ci_scripts/firewall-test/install_packages.sh
-
name
:
Install Python packages
run
:
pip install -r $GITHUB_WORKSPACE/requirements.txt
-
name
:
Translate profiles
run
:
$GITHUB_WORKSPACE/.ci_scripts/firewall-test/translate_profiles.sh -r
50
-
name
:
Build project with CMake
run
:
$GITHUB_WORKSPACE/build.sh -d $GITHUB_WORKSPACE
-
name
:
Run CUnit tests
run
:
$GITHUB_WORKSPACE/.ci_scripts/firewall-test/run_tests.sh
-
name
:
Run Valgrind on CUnit tests
run
:
$GITHUB_WORKSPACE/.ci_scripts/firewall-test/run_tests.sh valgrind
-
name
:
Run cppcheck on source files
run
:
$GITHUB_WORKSPACE/.ci_scripts/firewall-test/run_cppcheck.sh
-
name
:
Add nftables rules
run
:
$GITHUB_WORKSPACE/.ci_scripts/firewall-test/add_nft_rules.sh
random-verdict
:
runs-on
:
ubuntu-latest
steps
:
-
name
:
Checkout repository
uses
:
actions/checkout@v3
with
:
submodules
:
recursive
-
name
:
Install required packages
run
:
sudo $GITHUB_WORKSPACE/.ci_scripts/firewall-test/install_packages.sh
-
name
:
Install Python packages
run
:
pip install -r $GITHUB_WORKSPACE/requirements.txt
-
name
:
Translate profiles
run
:
$GITHUB_WORKSPACE/.ci_scripts/firewall-test/translate_profiles.sh -p
0.5
-
name
:
Build project with CMake
run
:
$GITHUB_WORKSPACE/build.sh -d $GITHUB_WORKSPACE
-
name
:
Run CUnit tests
run
:
$GITHUB_WORKSPACE/.ci_scripts/firewall-test/run_tests.sh
-
name
:
Run Valgrind on CUnit tests
run
:
$GITHUB_WORKSPACE/.ci_scripts/firewall-test/run_tests.sh valgrind
-
name
:
Run cppcheck on source files
run
:
$GITHUB_WORKSPACE/.ci_scripts/firewall-test/run_cppcheck.sh
-
name
:
Add nftables rules
run
:
$GITHUB_WORKSPACE/.ci_scripts/firewall-test/add_nft_rules.sh
Ce diff est replié.
Cliquez pour l'agrandir.
Aperçu
0%
Chargement en cours
Veuillez réessayer
ou
joindre un nouveau fichier
.
Annuler
You are about to add
0
people
to the discussion. Proceed with caution.
Terminez d'abord l'édition de ce message.
Enregistrer le commentaire
Annuler
Veuillez vous
inscrire
ou vous
se connecter
pour commenter