Pointer
POINTERLAB
Turma e2e-labs

Capacitação na plataforma GitLab (18 módulos)

Remoto ao vivo · 41 h · 28/09/2026 a 29/09/2026 · Instrutor: Instrutor Pointer

← Todas as turmas

Agenda

SessãoDataHorárioMódulos
s128/09/202609:00–13:00Plataforma GitLab: organização, visibilidade e papéis; Repositório Git na plataforma GitLab: branches, tags e proteção; Merge requests e revisão de código; Planejamento com itens de trabalho, labels, milestones e boards; Gestão de portfólio: épicos, roadmaps, iterações e pesos; Métricas de entrega: Value Stream Analytics, métricas DORA e analytics de CI/CD
s229/09/202608:00–12:00Fundamentos de pipelines GitLab CI/CD; Variáveis, artefatos, cache e relatórios de teste; Controle de execução: rules, workflow, needs e paralelismo; Reuso de configuração: include, extends, inputs e componentes do CI/CD Catalog; Pipelines avançados: pai-filho, multiprojeto, merged results e merge trains; Entrega contínua: ambientes, deploys, releases e proteção de produção
s329/09/202613:00–17:00Container registry e package registry; Infraestrutura como código e Kubernetes: estado OpenTofu gerenciado e agente GitLab para Kubernetes; Varreduras de segurança no pipeline: SAST, segredos, dependências, contêiner e IaC; Gestão de vulnerabilidades e de dependências; Políticas de segurança: varredura, aprovação de MR, execução de pipeline e gestão de vulnerabilidades; Identidade, tokens e segredos em CI/CD

Formulários

Presença

Registro de presença na sessão com o código informado pelo instrutor.

coleta fechada

Responder

Avaliação pré

Questionário antes do primeiro módulo (mede o conhecimento inicial).

coleta fechada

Responder

Avaliação pós

O mesmo questionário ao final da turma (mede a evolução).

coleta fechada

Responder

Satisfação

Pesquisa anônima sobre a turma, o instrutor e os laboratórios.

coleta fechada

Responder

Módulos

Plataforma GitLab: organização, visibilidade e papéis · Básico · 2 h

Objetivos

  • Criar grupo, subgrupo e projeto na hierarquia de um grupo de nível superior.
  • Configurar a visibilidade de grupo e projeto respeitando a restrição do grupo pai.
  • Atribuir papéis padrão a membros e identificar o papel efetivo herdado.
  • Distinguir as permissões dos papéis Guest, Planner, Reporter, Developer, Maintainer e Owner.

Conteúdo

TópicoTierFonte
Grupos, subgrupos (até 20 níveis de aninhamento) e projetosFreedocumentação
Visibilidade private, internal e public; visibilidade do projeto igual ou mais restritiva que a do grupo paiFreedocumentação
Visibilidade internal disponível apenas em GitLab Self-Managed e GitLab DedicatedFreedocumentação
Papéis padrão (Minimal Access, Guest, Planner, Reporter, Developer, Maintainer, Owner) e prevalência do papel mais alto na herançaFreedocumentação
Papel Security Manager (beta desde 18.11)Freedocumentação
Membros de projeto e de grupo, membros herdados e diretosFreedocumentação
Repositório Git na plataforma GitLab: branches, tags e proteção · Básico · 2 h

Objetivos

  • Criar branches e tags e integrar alterações pela interface e pela linha de comando Git.
  • Configurar regras de branch protegida (Allowed to merge, Allowed to push and merge, force push).
  • Configurar tags protegidas por nome ou curinga.
  • Configurar push rules de mensagem de commit e de autoria.

Pré-requisitos: Plataforma GitLab: organização, visibilidade e papéis

Conteúdo

TópicoTierFonte
Branch padrão protegida por padrão; regras em Settings > Repository > Branch rulesFreedocumentação
Allowed to merge, Allowed to push and merge (inclusive No one), Allowed to force push, regras com curingaFreedocumentação
Branches protegidas no nível de grupo; grupos e usuários individuais nas listas de permissãoPremiumdocumentação
Tags protegidas: controle de criação e bloqueio de atualização e exclusãoFreedocumentação
Push rules (pre-receive hooks): expressões RE2 até 511 caracteres, mensagem de commit, autor, commits assinadosPremiumdocumentação
Branches: criação, comparação e exclusãoFreedocumentação
Merge requests e revisão de código · Básico · 2 h

Objetivos

  • Executar o fluxo issue, branch, merge request e merge com fechamento automático da issue.
  • Configurar métodos de merge e verificações de merge (pipeline com sucesso, threads resolvidas).
  • Configurar regras de aprovação e arquivo CODEOWNERS.
  • Identificar as configurações de aprovação que implementam separação de funções.

Pré-requisitos: Repositório Git na plataforma GitLab: branches, tags e proteção

Conteúdo

TópicoTierFonte
Padrão de fechamento (Closes, Fixes, Resolves, Implements) em commit ou descrição do MRFreedocumentação
Métodos de merge: merge commit, merge commit com histórico semilinear, fast-forward; squashFreedocumentação
Auto-merge e verificação Pipelines must succeedFreedocumentação
Aprovações opcionais no Free (papel Developer ou superior)Freedocumentação
Regras de aprovação obrigatórias e aprovações em nível de grupo e instânciaPremiumdocumentação
Code Owners: arquivo CODEOWNERS (raiz, docs/ ou .gitlab/) e aprovação obrigatória em branch protegidaPremiumdocumentação
Configurações de aprovação: impedir aprovação pelo autor (padrão), por quem adicionou commits, remover aprovações em novos commitsPremiumdocumentação
Planejamento com itens de trabalho, labels, milestones e boards · Básico · 2 h

Objetivos

  • Criar issues e tasks e relacioná-las em hierarquia.
  • Organizar itens de trabalho com labels e milestones.
  • Configurar um issue board com listas por label.
  • Identificar os recursos de planejamento disponíveis por tier.

Pré-requisitos: Plataforma GitLab: organização, visibilidade e papéis

Conteúdo

TópicoTierFonte
Tipos de itens de trabalho: issue, epic, task, objetivos e resultados-chave, casos de testeFreedocumentação
Lista unificada Plan > Work items (disponível de forma geral desde 18.10)Freedocumentação
Labels; scoped labels com sintaxe chave::valor mutuamente exclusivasPremiumdocumentação
Milestones e percentual concluídoFreedocumentação
Gráficos burndown e burnup de milestonePremiumdocumentação
Issue boards e múltiplos boardsFreedocumentação
Boards configuráveis (milestone, labels, responsável, peso, iteração) e listas por responsávelPremiumdocumentação
Gestão de portfólio: épicos, roadmaps, iterações e pesos · Intermediário · 2 h

Objetivos

  • Criar épicos com datas e itens filhos em grupo.
  • Configurar cadência de iterações e atribuir issues à iteração.
  • Interpretar o roadmap de épicos e milestones.
  • Registrar pesos em itens de trabalho para acompanhamento de progresso.

Pré-requisitos: Planejamento com itens de trabalho, labels, milestones e boards

Conteúdo

TópicoTierFonte
Épicos e hierarquia de itens de trabalhoPremiumdocumentação
Épicos filhos (épico pai de outros épicos)Ultimatedocumentação
Roadmap (linha do tempo de épicos e milestones)Premiumdocumentação
Iterações e cadências de iteraçãoPremiumdocumentação
Peso de itens de trabalho (inclui épicos desde 18.11)Premiumdocumentação
Métricas de entrega: Value Stream Analytics, métricas DORA e analytics de CI/CD · Intermediário · 2 h

Objetivos

  • Criar um value stream com estágios definidos por eventos de início e fim.
  • Interpretar lead time, cycle time e as quatro métricas DORA.
  • Identificar as condições de cálculo das métricas DORA (tier de ambiente production, incidentes).
  • Interpretar taxa de sucesso e duração mediana na página de CI/CD analytics.

Pré-requisitos: Planejamento com itens de trabalho, labels, milestones e boards

Conteúdo

TópicoTierFonte
Value Stream Analytics: estágios definidos por par de eventos; lead time e cycle timeFreedocumentação
Value streams customizados e agregação de dadosPremiumdocumentação
Métricas DORA: frequência de deploy (média), lead time para mudanças, tempo de restauração e taxa de falha de mudanças (mediana)Ultimatedocumentação
Value Streams Dashboard (movido para Premium em 18.2)Premiumdocumentação
CI/CD analytics: total de pipelines, duração mediana, taxas de falha e sucessoFreedocumentação
API de métricas DORA por projeto e grupoUltimatedocumentação
Fundamentos de pipelines GitLab CI/CD · Básico · 3 h

Objetivos

  • Criar um arquivo .gitlab-ci.yml com stages e jobs e validá-lo no pipeline editor.
  • Executar um pipeline e interpretar o log e o status de cada job.
  • Configurar execução condicional básica com when e allow_failure.
  • Diagnosticar falhas de sintaxe e de script em pipelines.

Pré-requisitos: Repositório Git na plataforma GitLab: branches, tags e proteção

Conteúdo

TópicoTierFonte
Estrutura do .gitlab-ci.yml: palavras-chave globais (default, include, stages, variables, workflow) e de jobFreedocumentação
Stages padrão (.pre, build, test, deploy, .post); job sem stage vai para testFreedocumentação
Jobs, script, before_script, after_script, image, jobs ocultos iniciados por pontoFreedocumentação
when (on_success padrão, on_failure, always, manual, delayed, never) e allow_failureFreedocumentação
Pipeline editor e validação de configuração (CI Lint)Freedocumentação
Tipos e estados de pipelineFreedocumentação
Variáveis, artefatos, cache e relatórios de teste · Intermediário · 3 h

Objetivos

  • Configurar variáveis de CI/CD protegidas, mascaradas e ocultas em projeto e grupo.
  • Aplicar a ordem de precedência de variáveis para prever o valor usado por um job.
  • Configurar artefatos com expiração e dependências entre jobs.
  • Configurar cache com chave e política.
  • Publicar relatório de testes JUnit e cobertura de código no merge request.

Pré-requisitos: Fundamentos de pipelines GitLab CI/CD

Conteúdo

TópicoTierFonte
Variáveis no .gitlab-ci.yml e na interface (projeto, grupo, instância); variáveis predefinidasFreedocumentação
Visibilidade Visible, Masked (padrão) e Masked and hidden; requisitos de mascaramento (linha única, 8 caracteres ou mais)Freedocumentação
Variáveis protegidas (apenas branches e tags protegidas) e variáveis do tipo arquivoFreedocumentação
Precedência de variáveis e restrição de pipeline variables por papel mínimoFreedocumentação
Artefatos: paths, expire_in (padrão da instância, 30 dias), manter artefatos mais recentes, dependenciesFreedocumentação
Cache: key, fallback keys, policy pull/push; cache x artefatos; branches protegidas e não protegidas não compartilham cache por padrãoFreedocumentação
Relatórios de testes unitários JUnit (arquivo até 30 MB, total até 100 MB por job)Freedocumentação
Cobertura: palavra-chave coverage (percentual) e artifacts:reports:coverage_report (Cobertura ou JaCoCo)Freedocumentação
Controle de execução: rules, workflow, needs e paralelismo · Intermediário · 2 h

Objetivos

  • Configurar rules com if, changes e exists e prever a inclusão de jobs no pipeline.
  • Configurar workflow:rules para pipelines de merge request e da branch padrão.
  • Configurar dependências com needs para execução fora da ordem de stages.
  • Configurar parallel e parallel:matrix.

Pré-requisitos: Fundamentos de pipelines GitLab CI/CD

Conteúdo

TópicoTierFonte
rules: avaliação em ordem, primeira correspondência, job fora do pipeline sem correspondênciaFreedocumentação
workflow:rules e CI_PIPELINE_SOURCE == merge_request_eventFreedocumentação
needs (até 50 jobs por padrão), needs: [] e grafo acíclico dirigidoFreedocumentação
parallel (1 a 200) e parallel:matrix (até 200 permutações)Freedocumentação
interruptible e auto-cancelamento de pipelines redundantes; retry e timeoutFreedocumentação
Reuso de configuração: include, extends, inputs e componentes do CI/CD Catalog · Avançado · 3 h

Objetivos

  • Configurar include dos tipos local, project, remote, template e component.
  • Reutilizar configuração com extends, jobs ocultos e !reference.
  • Criar um componente com spec:inputs tipados.
  • Publicar uma versão semântica do componente no CI/CD Catalog e consumi-la em outro projeto.

Pré-requisitos: Variáveis, artefatos, cache e relatórios de teste, Controle de execução: rules, workflow, needs e paralelismo

Conteúdo

TópicoTierFonte
include (component, local, project, remote, template); até 150 includes por pipeline; mesclagem com precedência do .gitlab-ci.ymlFreedocumentação
extends (até 11 níveis de herança), jobs ocultos, âncoras YAML restritas ao próprio arquivo e !referenceFreedocumentação
spec:inputs: tipos string (padrão), array, number e boolean; interpolação $[[ inputs.id ]]; input obrigatório sem defaultFreedocumentação
Inputs x variáveis de CI/CD (valor fixo na criação do pipeline x valor em tempo de execução)Freedocumentação
Projeto de componentes: diretório templates/, até 100 componentes por projeto, referência FQDN/caminho/componente@versão, ~latest e versão semântica parcialFreedocumentação
Publicação no CI/CD Catalog: projeto de catálogo (Owner), descrição, README.md e job com releaseFreedocumentação
Pipelines avançados: pai-filho, multiprojeto, merged results e merge trains · Avançado · 2 h

Objetivos

  • Configurar pipelines filhos com trigger:include e pipelines multiprojeto com trigger:project.
  • Configurar trigger:strategy para refletir o status do pipeline downstream.
  • Configurar pipelines de merged results e merge trains.
  • Configurar a allowlist do CI/CD job token para acesso entre projetos.

Pré-requisitos: Controle de execução: rules, workflow, needs e paralelismo

Conteúdo

TópicoTierFonte
Pipelines downstream: pai-filho (mesmo projeto, ref e SHA; profundidade máxima de dois níveis de filhos) e multiprojetoFreedocumentação
trigger:strategy mirror; hierarquia de até 1000 pipelines downstream por padrãoFreedocumentação
Pipelines de merge requestFreedocumentação
Pipelines de merged results (commit temporário de merge)Premiumdocumentação
Merge trains (até 20 pipelines em paralelo por merge train por padrão)Premiumdocumentação
CI/CD job token e allowlist (por padrão a allowlist contém apenas o próprio projeto)Freedocumentação
Entrega contínua: ambientes, deploys, releases e proteção de produção · Intermediário · 3 h

Objetivos

  • Configurar ambientes estáticos e dinâmicos com deployment tier.
  • Configurar review apps com parada automática.
  • Configurar deploy manual com resource_group e bloqueio de jobs de deploy desatualizados.
  • Configurar ambiente protegido com aprovação de deploy.
  • Criar release por pipeline e consultar a evidência da release.

Pré-requisitos: Variáveis, artefatos, cache e relatórios de teste

Conteúdo

TópicoTierFonte
environment, deployment tiers (production, staging, testing, development, other) e atribuição automática pelo nomeFreedocumentação
Review apps: ambiente dinâmico por branch, on_stop com environment:action stop, auto_stop_inFreedocumentação
resource_group, Prevent outdated deployment jobs e deploy freeze (variável CI_DEPLOY_FREEZE)Freedocumentação
Ambientes protegidosPremiumdocumentação
Aprovações de deploy; autoaprovação desabilitada por padrão para quem disparou o pipelinePremiumdocumentação
Releases com a palavra-chave release; evidência da release em JSONFreedocumentação
Artefatos de relatório incluídos na evidência da releaseUltimatedocumentação
Container registry e package registry · Intermediário · 2 h

Objetivos

  • Construir e publicar imagem no container registry a partir do pipeline.
  • Autenticar no registry com CI_REGISTRY_USER, CI_REGISTRY_PASSWORD ou CI_JOB_TOKEN.
  • Publicar pacote genérico no package registry.
  • Configurar política de limpeza do container registry.

Pré-requisitos: Variáveis, artefatos, cache e relatórios de teste

Conteúdo

TópicoTierFonte
Nome de imagem <registry>/<namespace>/<projeto>[/caminho] com até dois níveis adicionaisFreedocumentação
Autenticação no pipeline com CI_REGISTRY_USER/CI_REGISTRY_PASSWORD ou CI_JOB_TOKENFreedocumentação
Política de limpeza (name_regex e name_regex_keep)Freedocumentação
Package registry: formatos (Maven, npm, NuGet, PyPI, Terraform, entre outros)Freedocumentação
Pacotes genéricos: PUT /projects/:id/packages/generic/:nome/:versão/:arquivoFreedocumentação
Infraestrutura como código e Kubernetes: estado OpenTofu gerenciado e agente GitLab para Kubernetes · Avançado · 2 h

Objetivos

  • Configurar o componente OpenTofu (validate-plan-apply) com estado gerenciado pela plataforma GitLab.
  • Registrar e instalar o agente GitLab para Kubernetes com arquivo de configuração no repositório.
  • Configurar ci_access para que jobs de CI/CD usem o contexto do agente.
  • Identificar as versões de Kubernetes suportadas na versão 19.4.

Pré-requisitos: Entrega contínua: ambientes, deploys, releases e proteção de produção

Conteúdo

TópicoTierFonte
Estado OpenTofu/Terraform gerenciado pela plataforma GitLab, criptografado em repousoFreedocumentação
Componente OpenTofu do CI/CD Catalog (validate-plan-apply)Freedocumentação
Agente GitLab para Kubernetes: um agente por cluster, registrado em projeto, .gitlab/agents/<nome>/config.yamlFreedocumentação
Fluxo CI/CD com o agente: ci_access (projects, groups) e contexto <caminho/projeto>:<agente>Freedocumentação
GitOps com Flux e agentkFreedocumentação
Versões de Kubernetes suportadas: 1.34, 1.35 e 1.36Freedocumentação
Varreduras de segurança no pipeline: SAST, segredos, dependências, contêiner e IaC · Intermediário · 3 h

Objetivos

  • Habilitar SAST, detecção de segredos no pipeline, varredura de contêiner e de IaC com templates CI/CD.
  • Habilitar secret push protection e identificar as formas de ignorá-la e o registro em auditoria.
  • Habilitar dependency scanning por SBOM.
  • Identificar os resultados de varredura disponíveis por tier.

Pré-requisitos: Fundamentos de pipelines GitLab CI/CD

Conteúdo

TópicoTierFonte
SAST com analisadores open source, relatório JSON; exige stage test e runner Linux com executor Docker ou KubernetesFreedocumentação
GitLab Advanced SAST e resultados de SAST no merge requestUltimatedocumentação
Detecção de segredos no pipeline (template Jobs/Secret-Detection.gitlab-ci.yml)Freedocumentação
Secret push protection (GA 17.5): bloqueio do push, [skip secret push protection], push option secret_push_protection.skip_all, evento de auditoriaUltimatedocumentação
Dependency scanning por SBOM CycloneDX (GA 19.0; template Jobs/Dependency-Scanning.v2.gitlab-ci.yml); Gemnasium depreciado em 17.9Ultimatedocumentação
Container scanning com Trivy (template Jobs/Container-Scanning.gitlab-ci.yml, variável CS_IMAGE)Freedocumentação
Varredura de IaC com KICS (template Jobs/SAST-IaC.gitlab-ci.yml)Freedocumentação
Gestão de vulnerabilidades e de dependências · Intermediário · 2 h

Objetivos

  • Triar vulnerabilidades no vulnerability report alterando status e registrando motivo de dismiss.
  • Criar issue a partir de uma vulnerabilidade e corrigi-la por merge request.
  • Interpretar níveis de severidade e o ciclo de vida de uma vulnerabilidade.
  • Exportar a lista de dependências (SBOM).

Pré-requisitos: Varreduras de segurança no pipeline: SAST, segredos, dependências, contêiner e IaC

Conteúdo

TópicoTierFonte
Vulnerability report e security dashboardUltimatedocumentação
Severidades: Critical, High, Medium, Low, Info, UnknownUltimatedocumentação
Status Needs triage, Confirmed, Dismissed, Resolved; reintrodução retorna a Needs triageUltimatedocumentação
Motivos de dismiss (Acceptable risk, False positive, Mitigating control, Used in tests, Not applicable) com comentário obrigatórioUltimatedocumentação
Lista de dependências (SBOM CycloneDX 1.4, 1.5 ou 1.6); exportação JSON e CSVUltimatedocumentação
Políticas de segurança: varredura, aprovação de MR, execução de pipeline e gestão de vulnerabilidades · Avançado · 2 h

Objetivos

  • Criar e vincular um security policy project a um projeto.
  • Configurar scan execution policy que injeta varredura no pipeline.
  • Configurar merge request approval policy baseada em resultados de varredura.
  • Distinguir os modos de pipeline execution policy e os stages reservados.

Pré-requisitos: Varreduras de segurança no pipeline: SAST, segredos, dependências, contêiner e IaC

Conteúdo

TópicoTierFonte
Tipos de política: scan execution, merge request approval, pipeline execution, scheduled pipeline execution e vulnerability managementUltimatedocumentação
Security policy project (.gitlab/security-policies/policy.yml) e policy_scopeUltimatedocumentação
Scan execution policy: até 5 regras por política, 5 políticas por policy project, até 10 ações; sufixo numérico no nome dos jobs injetadosUltimatedocumentação
Merge request approval policy: regras scan_finding, license_finding e any_merge_request; severity_levels e vulnerabilities_allowedUltimatedocumentação
Pipeline execution policy: inject_policy, override_project_ci (inject_ci depreciado); stages .pipeline-policy-pre e .pipeline-policy-postUltimatedocumentação
Vulnerability management policy: resolução automática de vulnerabilidades não mais detectadas na branch padrãoUltimatedocumentação
Identidade, tokens e segredos em CI/CD · Avançado · 2 h

Objetivos

  • Identificar tipos de token pelo prefixo e o prazo de expiração padrão de tokens de acesso.
  • Configurar a allowlist do CI/CD job token.
  • Configurar ID tokens (OIDC) com audiência por job.
  • Configurar leitura de segredos do HashiCorp Vault com a palavra-chave secrets.

Pré-requisitos: Fundamentos de pipelines GitLab CI/CD

Conteúdo

TópicoTierFonte
Prefixos de token (glpat-, glrt-, glcbt-, gldt-, glptt-, glagent-, entre outros)Freedocumentação
Personal access tokens: expiração padrão de 365 dias e limite máximo configurável pelo administradorFreedocumentação
CI/CD job token e allowlist de projetos e gruposFreedocumentação
ID tokens (JWT) com id_tokens e claim audFreedocumentação
Segredos do HashiCorp Vault em jobs (autenticação JWT com ID token)Premiumdocumentação
GitLab Secrets Manager (beta público desde 19.0; disponibilidade limitada no GitLab.com desde 19.3; consome GitLab Credits)Premiumdocumentação
Papéis customizados baseados em papel padrãoUltimatedocumentação

Laboratórios

Cada aluno recebe um subgrupo com os projetos dos exercícios; a correção é automática, pela API da plataforma GitLab.

ExercícioTítuloObjetivoTierDuração
lab-repositorio-01Proteger a branch main e as tags de releaseConfigurar branch protegida sem push direto e tags protegidas por curinga.Free30 min
lab-repositorio-02Push rule de mensagem de commitConfigurar push rule que exige padrão de mensagem de commit.Premium20 min
lab-mr-01Fluxo issue, branch, merge request e mergeFechar uma issue automaticamente pelo merge de um merge request com revisão registrada.Free30 min
lab-planejamento-01Milestone, labels, board e tasksOrganizar um incremento de trabalho em milestone e board por label.Free40 min
lab-portfolio-01Épico com issues, iteração e pesosEstruturar uma iniciativa em épico e planejar a execução em iteração.Premium40 min
lab-metricas-01Gerar dados de deploy e criar value streamProduzir deploys em ambiente de tier production e medir fluxo com value stream customizado.Ultimate45 min
lab-ci-01Primeiro pipeline com stages e jobsCriar .gitlab-ci.yml com build e teste e executar o pipeline em main.Free45 min
lab-ci-02Diagnosticar pipeline quebradoCorrigir erro de sintaxe YAML e erro de script sem remover testes.Free40 min
lab-ci-03Relatório de testes, cobertura e artefatosPublicar relatório JUnit, percentual de cobertura e artefato com expiração.Free50 min
lab-ci-04Variável protegida e mascaradaUsar credencial em job de branch protegida sem expor o valor no log.Free30 min
lab-ci-05Pipelines de merge request, rules, needs e matrixControlar quando o pipeline e cada job rodam e reduzir o tempo total com DAG.Free50 min
lab-ci-06Criar, publicar e consumir um componente do CI/CD CatalogTransformar um job repetido em componente versionado com inputs.Free80 min
lab-ci-07Pipeline pai-filho e multiprojetoSeparar o pipeline por componente e disparar deploy em outro projeto refletindo o status.Free45 min
lab-ci-08Merged results e merge trainIntegrar merge requests concorrentes por merge train.Premium30 min
lab-cd-01Review apps, deploy manual para produção e releaseConfigurar ambientes dinâmicos com parada, deploy controlado em produção e release por tag.Free60 min
lab-cd-02Ambiente protegido com aprovação de deployExigir aprovação antes do deploy em produção.Premium30 min
lab-registro-01Imagem no container registry, pacote genérico e limpezaPublicar artefatos de build nos registries do projeto e controlar retenção.Free45 min
lab-iac-01OpenTofu com estado gerenciadoExecutar validate, plan e apply com o componente OpenTofu e estado na plataforma GitLab.Free35 min
lab-seg-01Habilitar SAST, detecção de segredos, container scanning e IaC scanningAdicionar varreduras de segurança ao pipeline com os templates CI/CD.Free50 min
lab-seg-02Secret push protection e dependency scanning por SBOMBloquear segredos no push e gerar SBOM com dependency scanning.Ultimate35 min
lab-seg-03Triagem e correção de vulnerabilidadesConfirmar, descartar com motivo, abrir issue e corrigir vulnerabilidades do vulnerability report.Ultimate45 min
lab-seg-05Scan execution policy e merge request approval policyImpor detecção de segredos em todos os pipelines e exigir aprovação para novos achados críticos.Ultimate50 min
lab-segredos-01CI/CD job token entre projetos e ID tokenAutorizar acesso entre projetos pela allowlist do job token e declarar ID token com audiência.Free45 min