Pointer
POINTERLAB
Turma e2e-dupla

Capacitação na plataforma GitLab (5 módulos)

Remoto ao vivo · 10 h · 29/09/2026 · Instrutor: Instrutor Pointer

← Todas as turmas

Agenda

SessãoDataHorárioMódulos
s129/09/202608:00–13:00Plataforma GitLab: organização, visibilidade e papéis; Merge requests e revisão de código; Métricas de entrega: Value Stream Analytics, métricas DORA e analytics de CI/CD
s229/09/202613:00–18:00Pipelines avançados: pai-filho, multiprojeto, merged results e merge trains; Gestão de vulnerabilidades e de dependências

Formulários

Presença

Registro de presença na sessão com o código informado pelo instrutor.

coleta fechada

Responder

Avaliação pré

Questionário antes do primeiro módulo (mede o conhecimento inicial).

coleta fechada

Responder

Avaliação pós

O mesmo questionário ao final da turma (mede a evolução).

coleta fechada

Responder

Satisfação

Pesquisa anônima sobre a turma, o instrutor e os laboratórios.

coleta fechada

Responder

Módulos

Plataforma GitLab: organização, visibilidade e papéis · Básico · 2 h

Objetivos

  • Criar grupo, subgrupo e projeto na hierarquia de um grupo de nível superior.
  • Configurar a visibilidade de grupo e projeto respeitando a restrição do grupo pai.
  • Atribuir papéis padrão a membros e identificar o papel efetivo herdado.
  • Distinguir as permissões dos papéis Guest, Planner, Reporter, Developer, Maintainer e Owner.

Conteúdo

TópicoTierFonte
Grupos, subgrupos (até 20 níveis de aninhamento) e projetosFreedocumentação
Visibilidade private, internal e public; visibilidade do projeto igual ou mais restritiva que a do grupo paiFreedocumentação
Visibilidade internal disponível apenas em GitLab Self-Managed e GitLab DedicatedFreedocumentação
Papéis padrão (Minimal Access, Guest, Planner, Reporter, Developer, Maintainer, Owner) e prevalência do papel mais alto na herançaFreedocumentação
Papel Security Manager (beta desde 18.11)Freedocumentação
Membros de projeto e de grupo, membros herdados e diretosFreedocumentação
Merge requests e revisão de código · Básico · 2 h

Objetivos

  • Executar o fluxo issue, branch, merge request e merge com fechamento automático da issue.
  • Configurar métodos de merge e verificações de merge (pipeline com sucesso, threads resolvidas).
  • Configurar regras de aprovação e arquivo CODEOWNERS.
  • Identificar as configurações de aprovação que implementam separação de funções.

Pré-requisitos: repositorio-git

Conteúdo

TópicoTierFonte
Padrão de fechamento (Closes, Fixes, Resolves, Implements) em commit ou descrição do MRFreedocumentação
Métodos de merge: merge commit, merge commit com histórico semilinear, fast-forward; squashFreedocumentação
Auto-merge e verificação Pipelines must succeedFreedocumentação
Aprovações opcionais no Free (papel Developer ou superior)Freedocumentação
Regras de aprovação obrigatórias e aprovações em nível de grupo e instânciaPremiumdocumentação
Code Owners: arquivo CODEOWNERS (raiz, docs/ ou .gitlab/) e aprovação obrigatória em branch protegidaPremiumdocumentação
Configurações de aprovação: impedir aprovação pelo autor (padrão), por quem adicionou commits, remover aprovações em novos commitsPremiumdocumentação
Métricas de entrega: Value Stream Analytics, métricas DORA e analytics de CI/CD · Intermediário · 2 h

Objetivos

  • Criar um value stream com estágios definidos por eventos de início e fim.
  • Interpretar lead time, cycle time e as quatro métricas DORA.
  • Identificar as condições de cálculo das métricas DORA (tier de ambiente production, incidentes).
  • Interpretar taxa de sucesso e duração mediana na página de CI/CD analytics.

Pré-requisitos: planejamento-itens-trabalho

Conteúdo

TópicoTierFonte
Value Stream Analytics: estágios definidos por par de eventos; lead time e cycle timeFreedocumentação
Value streams customizados e agregação de dadosPremiumdocumentação
Métricas DORA: frequência de deploy (média), lead time para mudanças, tempo de restauração e taxa de falha de mudanças (mediana)Ultimatedocumentação
Value Streams Dashboard (movido para Premium em 18.2)Premiumdocumentação
CI/CD analytics: total de pipelines, duração mediana, taxas de falha e sucessoFreedocumentação
API de métricas DORA por projeto e grupoUltimatedocumentação
Pipelines avançados: pai-filho, multiprojeto, merged results e merge trains · Avançado · 2 h

Objetivos

  • Configurar pipelines filhos com trigger:include e pipelines multiprojeto com trigger:project.
  • Configurar trigger:strategy para refletir o status do pipeline downstream.
  • Configurar pipelines de merged results e merge trains.
  • Configurar a allowlist do CI/CD job token para acesso entre projetos.

Pré-requisitos: ci-regras-dag

Conteúdo

TópicoTierFonte
Pipelines downstream: pai-filho (mesmo projeto, ref e SHA; profundidade máxima de dois níveis de filhos) e multiprojetoFreedocumentação
trigger:strategy mirror; hierarquia de até 1000 pipelines downstream por padrãoFreedocumentação
Pipelines de merge requestFreedocumentação
Pipelines de merged results (commit temporário de merge)Premiumdocumentação
Merge trains (até 20 pipelines em paralelo por merge train por padrão)Premiumdocumentação
CI/CD job token e allowlist (por padrão a allowlist contém apenas o próprio projeto)Freedocumentação
Gestão de vulnerabilidades e de dependências · Intermediário · 2 h

Objetivos

  • Triar vulnerabilidades no vulnerability report alterando status e registrando motivo de dismiss.
  • Criar issue a partir de uma vulnerabilidade e corrigi-la por merge request.
  • Interpretar níveis de severidade e o ciclo de vida de uma vulnerabilidade.
  • Exportar a lista de dependências (SBOM).

Pré-requisitos: seg-scanners

Conteúdo

TópicoTierFonte
Vulnerability report e security dashboardUltimatedocumentação
Severidades: Critical, High, Medium, Low, Info, UnknownUltimatedocumentação
Status Needs triage, Confirmed, Dismissed, Resolved; reintrodução retorna a Needs triageUltimatedocumentação
Motivos de dismiss (Acceptable risk, False positive, Mitigating control, Used in tests, Not applicable) com comentário obrigatórioUltimatedocumentação
Lista de dependências (SBOM CycloneDX 1.4, 1.5 ou 1.6); exportação JSON e CSVUltimatedocumentação

Laboratórios

Cada aluno recebe um subgrupo com os projetos dos exercícios; a correção é automática, pela API da plataforma GitLab.

ExercícioTítuloObjetivoTierDuração
lab-plataforma-01Estruturar grupo, subgrupo e projeto com papéisCriar a hierarquia de um time e atribuir papéis padrão a membros.Free40 min
lab-mr-02Regra de aprovação e CODEOWNERSExigir aprovação de Code Owner para alterações em diretório crítico.Premium35 min
lab-metricas-01Gerar dados de deploy e criar value streamProduzir deploys em ambiente de tier production e medir fluxo com value stream customizado.Ultimate45 min
lab-ci-08Merged results e merge trainIntegrar merge requests concorrentes por merge train.Premium30 min
lab-seg-03Triagem e correção de vulnerabilidadesConfirmar, descartar com motivo, abrir issue e corrigir vulnerabilidades do vulnerability report.Ultimate45 min