← CI/CD: construir, validar e entregar
03 / 12 · 40 MIN

Artefactos e evidência

Conserva o resultado avaliado e distingue persistência de otimização por cache.

Conceito e mecanismo

Um artefacto guarda saídas de execução: binário, pacote, relatório ou outro resultado que precisa de passar a um consumidor. Uma cache acelera reconstrução de dependências e deve poder faltar sem tornar o processo impossível. Não uses uma cache mutável como identidade de um pacote aprovado. Liga a saída ao produtor, revisão e conteúdo e confirma que o job seguinte obtém a versão pretendida. Em GitLab, declarar dependencies ou needs:artifacts altera quais os artefactos descarregados; um ficheiro em falta pode resultar desse filtro. Confirma caminhos, condições de upload, retenção e acesso antes de atribuir o problema à compilação. O sucesso do produtor não prova que o consumidor recebeu todos os ficheiros.

Aplicação guiada

Num cenário fictício, o pacote de recuperação existe apenas num workflow que será apagado pela limpeza. Define conservação apropriada ou publica a saída aprovada num repositório de releases com controlos adequados. No GitHub, apagar uma execução elimina os artefactos associados. Em Jenkins, stash destina-se normalmente a ficheiros usados na mesma execução; não é um arquivo geral entre jobs e execuções. Uma attestation pode ligar um artefacto à sua proveniência, mas precisa de ser verificada e comparada com a política de origem esperada. Assinatura não prova ausência de vulnerabilidades nem correção funcional. Mantém separadas as perguntas sobre identidade, origem, resultado de testes e autorização de promoção. Todas contribuem para confiança sem serem equivalentes.

NA PRÁTICA

Uma assinatura válida de uma build inesperada não satisfaz a política de origem aprovada.

Armadilhas comuns

Cache como pacote aprovado; sucesso como ficheiro disponível; stash como arquivo; assinatura como qualidade.

Tópicos relacionados: Integração e entrega · Jobs e dependências · Testes e decisões

Leva esta ideia contigo

Preserva o artefacto certo e verifica a evidência certa para cada decisão.

Criar conta

Referência: Durable run outputs versus performance caches · CI/CD practices 2026-09; scoped GitHub Actions GitLab Jenkins and Azure DevOps Services documentation