|
111 | 111 | KUBERNETES_MEMORY_LIMIT: 30Gi |
112 | 112 | DOCKER_LOOPBACK_SIZE: 30G |
113 | 113 | ARCH: amd64 |
114 | | - HELPER_RUST_FLAG: "" |
115 | 114 | GRADLE_USER_HOME: "$CI_PROJECT_DIR/.gradle-home" |
116 | 115 | DD_EXPERIMENTAL_PROPAGATE_PROCESS_TAGS_ENABLED: "0" |
117 | 116 | before_script: |
|
128 | 127 | TERM=dumb ./gradlew loadCaches --info |
129 | 128 | fi |
130 | 129 |
|
131 | | - TERM=dumb ./gradlew $targets --info -Pbuildscan --scan $HELPER_RUST_FLAG |
| 130 | + TERM=dumb ./gradlew $targets --info -Pbuildscan --scan |
132 | 131 | TERM=dumb ./gradlew saveCaches --info |
133 | 132 | after_script: |
134 | 133 | - mkdir -p "${CI_PROJECT_DIR}/artifacts" |
|
182 | 181 | - targets: |
183 | 182 | - test8.3-release-ssi |
184 | 183 |
|
185 | | -"appsec integration tests (helper-rust)": |
186 | | - extends: .appsec_integration_tests |
187 | | - variables: |
188 | | - HELPER_RUST_FLAG: "-PuseHelperRust" |
189 | | - parallel: |
190 | | - matrix: |
191 | | - - targets: |
192 | | - - test7.4-release |
193 | | - - test8.1-release |
194 | | - - test8.3-debug |
195 | | - |
196 | 184 | "helper-rust build and test": |
197 | 185 | stage: test |
198 | 186 | image: 486234852809.dkr.ecr.us-east-1.amazonaws.com/docker:29.4.0-noble |
|
418 | 406 | export PATH=$PATH:$HOME/.cargo/bin |
419 | 407 | LLVM_PROFILE_FILE="/tmp/cov-ext/%p.profraw" \ |
420 | 408 | VERBOSE=1 make -j 4 xtest |
421 | | - - VERBOSE=1 make -j 4 ddappsec_helper_test |
422 | | - - | |
423 | | - cd ../.. |
424 | | - LLVM_PROFILE_FILE="/tmp/cov-helper/%p.profraw" \ |
425 | | - ./appsec/build/tests/helper/ddappsec_helper_test |
426 | 409 | - | |
427 | 410 | cd /tmp/cov-ext |
428 | 411 | llvm-profdata-17 merge -sparse *.profraw -o default.profdata |
|
432 | 415 | echo "Uploading extension coverage to codecov" |
433 | 416 | cd "$CI_PROJECT_DIR" |
434 | 417 | codecov -t "$CODECOV_TOKEN" -n appsec-extension -v -f appsec/build/coverage-ext.lcov |
435 | | - - | |
436 | | - cd /tmp/cov-helper |
437 | | - llvm-profdata-17 merge -sparse *.profraw -o default.profdata |
438 | | - llvm-cov-17 export "$CI_PROJECT_DIR"/appsec/build/tests/helper/ddappsec_helper_test \ |
439 | | - -format=lcov -instr-profile=default.profdata \ |
440 | | - > "$CI_PROJECT_DIR/appsec/build/coverage-helper.lcov" |
441 | | - echo "Uploading helper coverage to codecov" |
442 | | - cd "$CI_PROJECT_DIR" |
443 | | - codecov -t "$CODECOV_TOKEN" -n appsec-helper -v -f appsec/build/coverage-helper.lcov |
444 | 418 | - | |
445 | 419 | echo "Uploading coverage to Datadog" |
446 | 420 | cd "$CI_PROJECT_DIR" |
|
514 | 488 | -DBOOST_CACHE_PREFIX="$CI_PROJECT_DIR/boost-cache" \ |
515 | 489 | -DCLANG_TIDY=/usr/bin/run-clang-tidy-17 \ |
516 | 490 | -DCLANG_FORMAT=/usr/bin/clang-format-17 |
517 | | - - make -j 4 extension ddappsec-helper |
| 491 | + - make -j 4 extension |
518 | 492 | - make format tidy |
519 | 493 |
|
520 | | -"test appsec helper asan": |
521 | | - stage: test |
522 | | - extends: .appsec_test |
523 | | - image: registry.ddbuild.io/images/mirror/datadog/dd-trace-ci:bookworm-6 |
524 | | - variables: |
525 | | - KUBERNETES_CPU_REQUEST: 3 |
526 | | - KUBERNETES_MEMORY_REQUEST: 3Gi |
527 | | - KUBERNETES_MEMORY_LIMIT: 4Gi |
528 | | - parallel: |
529 | | - matrix: |
530 | | - - ARCH: *arch_targets |
531 | | - script: |
532 | | - - cd appsec/build |
533 | | - - | |
534 | | - cmake .. -DCMAKE_BUILD_TYPE=Debug -DDD_APPSEC_BUILD_EXTENSION=OFF \ |
535 | | - -DDD_APPSEC_ENABLE_COVERAGE=OFF -DDD_APPSEC_TESTING=ON \ |
536 | | - -DCMAKE_CXX_FLAGS="-stdlib=libc++ -fsanitize=address -fsanitize=leak \ |
537 | | - -DASAN_BUILD" -DCMAKE_C_FLAGS="-fsanitize=address -fsanitize=leak \ |
538 | | - -DASAN_BUILD" -DCMAKE_EXE_LINKER_FLAGS="-fsanitize=address -fsanitize=leak" \ |
539 | | - -DCMAKE_MODULE_LINKER_FLAGS="-fsanitize=address -fsanitize=leak" \ |
540 | | - -DBOOST_CACHE_PREFIX="$CI_PROJECT_DIR/boost-cache" \ |
541 | | - -DCLANG_TIDY=/usr/bin/run-clang-tidy-17 |
542 | | - - make -j 4 ddappsec_helper_test |
543 | | - - cd ../..; ./appsec/build/tests/helper/ddappsec_helper_test |
544 | | - |
545 | | -### Disabled: "we don't rely on the fuzzer these days as the protocol has been stable for a long time, so feel free to disable those jobs for now" |
546 | | -#"fuzz appsec helper": |
547 | | -# stage: test |
548 | | -# extends: .appsec_test |
549 | | -# image: registry.ddbuild.io/images/mirror/datadog/dd-trace-ci:bookworm-6 |
550 | | -# variables: |
551 | | -# KUBERNETES_CPU_REQUEST: 3 |
552 | | -# KUBERNETES_MEMORY_REQUEST: 5Gi |
553 | | -# KUBERNETES_MEMORY_LIMIT: 6Gi |
554 | | -# parallel: |
555 | | -# matrix: |
556 | | -# - ARCH: *arch_targets |
557 | | -# script: |
558 | | -# - curl -LO https://github.com/llvm/llvm-project/archive/refs/tags/llvmorg-17.0.6.tar.gz |
559 | | -# - tar xzf llvmorg-17.0.6.tar.gz |
560 | | -# - cd llvm-project-llvmorg-17.0.6/compiler-rt |
561 | | -# - cmake . -DCMAKE_CXX_FLAGS="-stdlib=libc++" -DCMAKE_CXX_LINK_FLAGS="-stdlib=libc++" |
562 | | -# - make -j 4 fuzzer |
563 | | -# - fuzzer=$(realpath lib/linux/libclang_rt.fuzzer_no_main-*.a) |
564 | | -# - cd - |
565 | | -# |
566 | | -# - cd appsec/build |
567 | | -# - cmake .. -DCMAKE_BUILD_TYPE=Debug -DDD_APPSEC_BUILD_EXTENSION=OFF -DCMAKE_CXX_FLAGS="-stdlib=libc++" -DCMAKE_CXX_LINK_FLAGS="-stdlib=libc++" -DFUZZER_ARCHIVE_PATH=$fuzzer -DBOOST_CACHE_PREFIX=/boost-cache -DCLANG_TIDY=/usr/bin/run-clang-tidy-17 |
568 | | -# - make -j 4 ddappsec_helper_fuzzer corpus_generator |
569 | | -# - cd .. |
570 | | -# - mkdir -p tests/fuzzer/{corpus,results,logs} |
571 | | -# - rm -f tests/fuzzer/corpus/* |
572 | | -# |
573 | | -# - '# Run fuzzer in nop mode' |
574 | | -# - ./build/tests/fuzzer/corpus_generator tests/fuzzer/corpus 500 |
575 | | -# - LLVM_PROFILE_FILE=off.profraw ./build/tests/fuzzer/ddappsec_helper_fuzzer --log_level=off --fuzz-mode=off -max_total_time=60 -rss_limit_mb=4096 -artifact_prefix=tests/fuzzer/results/ tests/fuzzer/corpus/ |
576 | | -# - rm -f tests/fuzzer/corpus/* |
577 | | -# |
578 | | -# - '# Run fuzzer in raw mode' |
579 | | -# - ./build/tests/fuzzer/corpus_generator tests/fuzzer/corpus 500 |
580 | | -# - LLVM_PROFILE_FILE=raw.profraw ./build/tests/fuzzer/ddappsec_helper_fuzzer --log_level=off --fuzz-mode=raw -max_total_time=60 -rss_limit_mb=4096 -artifact_prefix=tests/fuzzer/results/ tests/fuzzer/corpus/ |
581 | | -# - rm -f tests/fuzzer/corpus/* |
582 | | -# |
583 | | -# - '# Run fuzzer in body mode' |
584 | | -# - ./build/tests/fuzzer/corpus_generator tests/fuzzer/corpus 500 |
585 | | -# - LLVM_PROFILE_FILE=body.profraw ./build/tests/fuzzer/ddappsec_helper_fuzzer --log_level=off --fuzz-mode=body -max_total_time=60 -rss_limit_mb=4096 -artifact_prefix=tests/fuzzer/results/ tests/fuzzer/corpus/ |
586 | | -# |
587 | | -# - '# Generate coverage' |
588 | | -# - llvm-profdata-17 merge -sparse *.profraw -o default.profdata |
589 | | -# - llvm-cov-17 show build/tests/fuzzer/ddappsec_helper_fuzzer -instr-profile=default.profdata -ignore-filename-regex="(tests|third_party|build)" -format=html > fuzzer-coverage.html |
590 | | -# - llvm-cov-17 report -instr-profile default.profdata build/tests/fuzzer/ddappsec_helper_fuzzer -ignore-filename-regex="(tests|third_party|build)" -show-region-summary=false |
591 | | -# artifacts: |
592 | | -# paths: |
593 | | -# - appsec/fuzzer-coverage.html |
594 | | - |
595 | 494 | "check libxml2 version": |
596 | 495 | stage: test |
597 | 496 | image: registry.ddbuild.io/images/mirror/python:3.12-slim-bullseye |
|
0 commit comments