Erstellt und validiert die scm-info.yaml für DB-GitLab-Repos und erklärt die Checks der DXP Compliance Suite (Secrets, Dependencies, Lizenzen, DB Compliance). Liefert eine Compliance-Checkliste, damit ein Repo konform zur DB-Vorgabe Source-Control-Management ist.
scm-info.yaml
compliance suite
betterleaks
beam id
dbisl lizenz
sbom
syft grype
source control management
vmp export
einfachbahn-lab
DB scm-info and Compliance
Overview
Diese Power hilft, ein DB-GitLab-Repo compliant zu machen: die Pflichtdatei
scm-info.yaml korrekt zu erstellen/validieren und die Checks der DXP Compliance Suite
(Secrets, Dependencies, Lizenzen, DB Compliance) zu verstehen und zu bestehen. Grundlage ist
die DB-Vorgabe „Source-Control- und Software-Repositories".
scm-info.yaml — harte Regeln
Dateiendung muss .yaml sein — .yml wird nicht akzeptiert.
Liegt im Repo-Root.
Wird gegen das scm-info JSON Schema validiert (git.tech.rz.db.de/db-inner-source/scm-info-json-schema).
Am einfachsten per Developer-Portal-Template init-app-general erzeugen (legt scm-info.yaml + README + LICENSE an).