Presença
Registro de presença na sessão com o código informado pelo instrutor.
coleta fechada
Remoto ao vivo · 10 h · 29/09/2026 · Instrutor: Instrutor Pointer
| Sessão | Data | Horário | Módulos |
|---|---|---|---|
| s1 | 29/09/2026 | 08:00–13:00 | Plataforma GitLab: organização, visibilidade e papéis; Merge requests e revisão de código; Métricas de entrega: Value Stream Analytics, métricas DORA e analytics de CI/CD |
| s2 | 29/09/2026 | 13:00–18:00 | Pipelines avançados: pai-filho, multiprojeto, merged results e merge trains; Gestão de vulnerabilidades e de dependências |
Registro de presença na sessão com o código informado pelo instrutor.
coleta fechada
Questionário antes do primeiro módulo (mede o conhecimento inicial).
coleta fechada
O mesmo questionário ao final da turma (mede a evolução).
coleta fechada
Pesquisa anônima sobre a turma, o instrutor e os laboratórios.
coleta fechada
| Tópico | Tier | Fonte |
|---|---|---|
| Grupos, subgrupos (até 20 níveis de aninhamento) e projetos | Free | documentação |
| Visibilidade private, internal e public; visibilidade do projeto igual ou mais restritiva que a do grupo pai | Free | documentação |
| Visibilidade internal disponível apenas em GitLab Self-Managed e GitLab Dedicated | Free | documentação |
| Papéis padrão (Minimal Access, Guest, Planner, Reporter, Developer, Maintainer, Owner) e prevalência do papel mais alto na herança | Free | documentação |
| Papel Security Manager (beta desde 18.11) | Free | documentação |
| Membros de projeto e de grupo, membros herdados e diretos | Free | documentação |
Pré-requisitos: repositorio-git
| Tópico | Tier | Fonte |
|---|---|---|
| Padrão de fechamento (Closes, Fixes, Resolves, Implements) em commit ou descrição do MR | Free | documentação |
| Métodos de merge: merge commit, merge commit com histórico semilinear, fast-forward; squash | Free | documentação |
| Auto-merge e verificação Pipelines must succeed | Free | documentação |
| Aprovações opcionais no Free (papel Developer ou superior) | Free | documentação |
| Regras de aprovação obrigatórias e aprovações em nível de grupo e instância | Premium | documentação |
| Code Owners: arquivo CODEOWNERS (raiz, docs/ ou .gitlab/) e aprovação obrigatória em branch protegida | Premium | documentação |
| Configurações de aprovação: impedir aprovação pelo autor (padrão), por quem adicionou commits, remover aprovações em novos commits | Premium | documentação |
Pré-requisitos: planejamento-itens-trabalho
| Tópico | Tier | Fonte |
|---|---|---|
| Value Stream Analytics: estágios definidos por par de eventos; lead time e cycle time | Free | documentação |
| Value streams customizados e agregação de dados | Premium | documentação |
| Métricas DORA: frequência de deploy (média), lead time para mudanças, tempo de restauração e taxa de falha de mudanças (mediana) | Ultimate | documentação |
| Value Streams Dashboard (movido para Premium em 18.2) | Premium | documentação |
| CI/CD analytics: total de pipelines, duração mediana, taxas de falha e sucesso | Free | documentação |
| API de métricas DORA por projeto e grupo | Ultimate | documentação |
Pré-requisitos: ci-regras-dag
| Tópico | Tier | Fonte |
|---|---|---|
| Pipelines downstream: pai-filho (mesmo projeto, ref e SHA; profundidade máxima de dois níveis de filhos) e multiprojeto | Free | documentação |
| trigger:strategy mirror; hierarquia de até 1000 pipelines downstream por padrão | Free | documentação |
| Pipelines de merge request | Free | documentação |
| Pipelines de merged results (commit temporário de merge) | Premium | documentação |
| Merge trains (até 20 pipelines em paralelo por merge train por padrão) | Premium | documentação |
| CI/CD job token e allowlist (por padrão a allowlist contém apenas o próprio projeto) | Free | documentação |
Pré-requisitos: seg-scanners
| Tópico | Tier | Fonte |
|---|---|---|
| Vulnerability report e security dashboard | Ultimate | documentação |
| Severidades: Critical, High, Medium, Low, Info, Unknown | Ultimate | documentação |
| Status Needs triage, Confirmed, Dismissed, Resolved; reintrodução retorna a Needs triage | Ultimate | documentação |
| Motivos de dismiss (Acceptable risk, False positive, Mitigating control, Used in tests, Not applicable) com comentário obrigatório | Ultimate | documentação |
| Lista de dependências (SBOM CycloneDX 1.4, 1.5 ou 1.6); exportação JSON e CSV | Ultimate | documentação |
Cada aluno recebe um subgrupo com os projetos dos exercícios; a correção é automática, pela API da plataforma GitLab.
| Exercício | Título | Objetivo | Tier | Duração |
|---|---|---|---|---|
| lab-plataforma-01 | Estruturar grupo, subgrupo e projeto com papéis | Criar a hierarquia de um time e atribuir papéis padrão a membros. | Free | 40 min |
| lab-mr-02 | Regra de aprovação e CODEOWNERS | Exigir aprovação de Code Owner para alterações em diretório crítico. | Premium | 35 min |
| lab-metricas-01 | Gerar dados de deploy e criar value stream | Produzir deploys em ambiente de tier production e medir fluxo com value stream customizado. | Ultimate | 45 min |
| lab-ci-08 | Merged results e merge train | Integrar merge requests concorrentes por merge train. | Premium | 30 min |
| lab-seg-03 | Triagem e correção de vulnerabilidades | Confirmar, descartar com motivo, abrir issue e corrigir vulnerabilidades do vulnerability report. | Ultimate | 45 min |