Open-Source-Branching und Releases (Open Source)

Reguläre Releases

Das DefectDojo-Team strebt folgenden Rhythmus an:

  • Minor-Releases: mindestens einmal pro Monat, am ersten Montag des Monats.
  • Patch/Bugfix: Releases jede Woche am Montag.
  • Security-Releases: erfolgen je nach Schweregrad außerhalb unseres regulären Rhythmus.

GitHub Actions sind die maßgebliche Quelle. Die Releases sind teilautomatisiert. Die Schritte für ein reguläres Release sind:

  1. Den Release-Branch aus dev oder bugfix erstellen und einen PR gegen master vorbereiten (Details) –> Ein Maintainer prüft den PR und merged ihn manuell
  2. Tag setzen, Draft-Release anlegen und Docker-Image bauen und pushen (Details) –> Ein Maintainer überarbeitet die Notizen des Release-Drafters und veröffentlicht das Release
  3. Es wird ein PR erstellt, der master zurück in dev und bugfix merged, um die Branches wieder abzugleichen (Details)

Security-Releases

PRs zu Sicherheitsproblemen werden über Security Advisories abgewickelt. Diese bieten die Möglichkeit, nicht öffentlich am Code zu arbeiten, ohne Schwachstellen vorzeitig offenzulegen.

Release- und Hotfix-Modell

Die Diagramme wurden mit plantUML erstellt. Einen webbasierten Editor für PlantUML finden Sie unter https://www.planttext.com.