La branche poussée part dans son environnement

Un push compile votre dépôt GitHub, l'analyse avec SonarQube et Dependency-Track, puis le déploie dans l'environnement correspondant.

Ce qui se passe après un git push

La branche choisit la cible

Chaque environnement suit une branche, donc un push sur stg déploie en Staging et un push sur main déploie en Production. Vous pouvez aussi déployer manuellement depuis la console.

Analyse du code à chaque build

SonarQube effectue l'analyse statique (SAST), et Dependency-Track vérifie vos bibliothèques et votre conteneur (SCA).

Logs de build et historique

Suivez le log de build en direct, consultez tous les déploiements passés et ouvrez l'URL déployée depuis la même page.

Variables d'environnement et domaines

Synchronisez les variables d'environnement d'un dépôt depuis un fichier dotenv sans afficher les valeurs, et ajoutez des domaines personnalisés par dépôt. La CLI peut aussi enregistrer le callback de connexion de votre app déployée sur le client OIDC.

Hébergement, région et taille de machine

Choisissez l'hébergeur, la région et la taille de machine sur lesquels tourne chaque déploiement.

Connectez une fois, puis déployez avec git

Liez GitHub dans la console, puis déployez avec git ou la CLI. Un déploiement par la CLI affiche son plan avant de s'exécuter.

  1. Connectez GitHub

    Connectez-vous à GitHub depuis la console et choisissez le dépôt. Rien n'est déployé tant qu'aucun dépôt n'est connecté.

  2. Associez les branches

    Associez chaque environnement à sa branche, par exemple dev à Development et main à Production.

  3. Faites un push ou déployez

    Faites un push sur la branche, ou lancez blocks release deploy, et lisez les rapports SAST et SCA à la fin du build.

# See the deploy plan, then run it
blocks release deploy --dry-run --json
blocks release deploy --yes --json

# Sync env vars from a dotenv file (the plan shows key names only)
blocks release secrets sync --file .env --dry-run --json

# Read a build's scan report
blocks release reports get <buildId> --type sast --json

Dans le pipeline

  • GitHub
  • SonarQube
  • Dependency-Track
  • Kubernetes

Questions sur Release

Quels fournisseurs git sont pris en charge ?

GitHub. Vous le connectez une fois depuis la console, et Release lance les builds depuis les dépôts que vous choisissez.

Que peut déployer Release ?

Les applications des dépôts GitHub que vous connectez. Chaque branche se déploie dans l'environnement auquel elle est associée, par exemple stg vers Staging et main vers Production.

Que couvrent les analyses de sécurité ?

SonarQube effectue l'analyse statique de votre code (SAST), et Dependency-Track recherche les vulnérabilités connues dans vos bibliothèques et votre image de conteneur (SCA). Les deux rapports sont joints à chaque build.

Puis-je déployer sans faire de push ?

Oui. Cliquez sur Deploy dans la console et choisissez l'environnement, ou lancez blocks release deploy depuis la CLI.

Commencez avec un projet gratuit

Inscrivez-vous sur os.seliseblocks.com et créez un projet, ou collez un prompt dans Claude Code, Codex ou Cursor et laissez votre agent le configurer via la CLI Blocks.