Ramas y versiones de código abierto (Open Source)

Versiones regulares

El equipo de DefectDojo se propone mantener la siguiente cadencia:

  • Versiones menores: al menos una vez al mes, el primer lunes del mes.
  • Parche/Corrección de errores: versiones cada semana, los lunes.
  • Versiones de seguridad: se realizarán fuera de nuestra cadencia habitual según la gravedad.

Las GitHub Actions son la fuente de verdad. Las versiones están semiautomatizadas. Los pasos para una versión regular son:

  1. Crear la rama de versión a partir de dev o bugfix y preparar un PR contra master (detalles) –> Un mantenedor verifica y fusiona manualmente el PR
  2. Etiquetar, emitir un borrador de versión y compilar+publicar la imagen docker (detalles) –> Un mantenedor pule las notas de release-drafter y publica la versión
  3. Se crea un PR para fusionar master de nuevo en dev y bugfix con el fin de realinear las ramas (detalles)

Versiones de seguridad

Los PR relacionados con problemas de seguridad se gestionan mediante avisos de seguridad que ofrecen una forma de trabajar en el código de forma privada sin divulgar prematuramente las vulnerabilidades.

Modelo de versión y hotfix

Diagramas creados con plantUML. Encuentre un editor web para PlantUML en https://www.planttext.com.