|
95 | 95 | - switch-php $SWITCH_PHP_VERSION |
96 | 96 | - cd appsec/build |
97 | 97 | - if [[ "$SWITCH_PHP_VERSION" == *"asan"* ]]; then ASAN_FLAG=ON; else ASAN_FLAG=OFF; fi |
98 | | - - "cmake .. -DCMAKE_BUILD_TYPE=Debug -DDD_APPSEC_BUILD_HELPER=OFF |
| 98 | + - "cmake .. -DCMAKE_BUILD_TYPE=Debug |
99 | 99 | -DCMAKE_CXX_FLAGS='-stdlib=libc++' -DCMAKE_CXX_LINK_FLAGS='-stdlib=libc++' |
100 | 100 | -DDD_APPSEC_TESTING=ON -DBOOST_CACHE_PREFIX=$CI_PROJECT_DIR/boost-cache |
101 | 101 | -DENABLE_ASAN=$ASAN_FLAG" |
|
111 | 111 | KUBERNETES_MEMORY_LIMIT: 30Gi |
112 | 112 | DOCKER_LOOPBACK_SIZE: 30G |
113 | 113 | ARCH: amd64 |
114 | | - HELPER_RUST_FLAG: "" |
115 | 114 | GRADLE_USER_HOME: "$CI_PROJECT_DIR/.gradle-home" |
116 | 115 | DD_EXPERIMENTAL_PROPAGATE_PROCESS_TAGS_ENABLED: "0" |
117 | 116 | before_script: |
|
128 | 127 | TERM=dumb ./gradlew loadCaches --info |
129 | 128 | fi |
130 | 129 |
|
131 | | - TERM=dumb ./gradlew $targets --info -Pbuildscan --scan $HELPER_RUST_FLAG |
| 130 | + TERM=dumb ./gradlew $targets --info -Pbuildscan --scan |
132 | 131 | TERM=dumb ./gradlew saveCaches --info |
133 | 132 | after_script: |
134 | 133 | - mkdir -p "${CI_PROJECT_DIR}/artifacts" |
|
175 | 174 | - test8.5-release-zts |
176 | 175 | - test8.5-release-musl |
177 | 176 |
|
178 | | -"appsec integration tests (ssi)": |
179 | | - extends: .appsec_integration_tests |
180 | | - parallel: |
181 | | - matrix: |
182 | | - - targets: |
183 | | - - test8.3-release-ssi |
184 | | - |
185 | | -"appsec integration tests (helper-rust)": |
186 | | - extends: .appsec_integration_tests |
187 | | - variables: |
188 | | - HELPER_RUST_FLAG: "-PuseHelperRust" |
189 | | - parallel: |
190 | | - matrix: |
191 | | - - targets: |
192 | | - - test7.4-release |
193 | | - - test8.1-release |
194 | | - - test8.3-debug |
195 | | - |
196 | 177 | "helper-rust build and test": |
197 | 178 | stage: test |
198 | 179 | image: 486234852809.dkr.ecr.us-east-1.amazonaws.com/docker:29.4.0-noble |
|
418 | 399 | export PATH=$PATH:$HOME/.cargo/bin |
419 | 400 | LLVM_PROFILE_FILE="/tmp/cov-ext/%p.profraw" \ |
420 | 401 | VERBOSE=1 make -j 4 xtest |
421 | | - - VERBOSE=1 make -j 4 ddappsec_helper_test |
422 | | - - | |
423 | | - cd ../.. |
424 | | - LLVM_PROFILE_FILE="/tmp/cov-helper/%p.profraw" \ |
425 | | - ./appsec/build/tests/helper/ddappsec_helper_test |
426 | 402 | - | |
427 | 403 | cd /tmp/cov-ext |
428 | 404 | llvm-profdata-17 merge -sparse *.profraw -o default.profdata |
|
432 | 408 | echo "Uploading extension coverage to codecov" |
433 | 409 | cd "$CI_PROJECT_DIR" |
434 | 410 | codecov -t "$CODECOV_TOKEN" -n appsec-extension -v -f appsec/build/coverage-ext.lcov |
435 | | - - | |
436 | | - cd /tmp/cov-helper |
437 | | - llvm-profdata-17 merge -sparse *.profraw -o default.profdata |
438 | | - llvm-cov-17 export "$CI_PROJECT_DIR"/appsec/build/tests/helper/ddappsec_helper_test \ |
439 | | - -format=lcov -instr-profile=default.profdata \ |
440 | | - > "$CI_PROJECT_DIR/appsec/build/coverage-helper.lcov" |
441 | | - echo "Uploading helper coverage to codecov" |
442 | | - cd "$CI_PROJECT_DIR" |
443 | | - codecov -t "$CODECOV_TOKEN" -n appsec-helper -v -f appsec/build/coverage-helper.lcov |
444 | 411 | - | |
445 | 412 | echo "Uploading coverage to Datadog" |
446 | 413 | cd "$CI_PROJECT_DIR" |
|
514 | 481 | -DBOOST_CACHE_PREFIX="$CI_PROJECT_DIR/boost-cache" \ |
515 | 482 | -DCLANG_TIDY=/usr/bin/run-clang-tidy-17 \ |
516 | 483 | -DCLANG_FORMAT=/usr/bin/clang-format-17 |
517 | | - - make -j 4 extension ddappsec-helper |
| 484 | + - make -j 4 extension |
518 | 485 | - make format tidy |
519 | 486 |
|
520 | | -"test appsec helper asan": |
521 | | - stage: test |
522 | | - extends: .appsec_test |
523 | | - image: registry.ddbuild.io/images/mirror/datadog/dd-trace-ci:bookworm-6 |
524 | | - variables: |
525 | | - KUBERNETES_CPU_REQUEST: 3 |
526 | | - KUBERNETES_MEMORY_REQUEST: 3Gi |
527 | | - KUBERNETES_MEMORY_LIMIT: 4Gi |
528 | | - parallel: |
529 | | - matrix: |
530 | | - - ARCH: *arch_targets |
531 | | - script: |
532 | | - - cd appsec/build |
533 | | - - | |
534 | | - cmake .. -DCMAKE_BUILD_TYPE=Debug -DDD_APPSEC_BUILD_EXTENSION=OFF \ |
535 | | - -DDD_APPSEC_ENABLE_COVERAGE=OFF -DDD_APPSEC_TESTING=ON \ |
536 | | - -DCMAKE_CXX_FLAGS="-stdlib=libc++ -fsanitize=address -fsanitize=leak \ |
537 | | - -DASAN_BUILD" -DCMAKE_C_FLAGS="-fsanitize=address -fsanitize=leak \ |
538 | | - -DASAN_BUILD" -DCMAKE_EXE_LINKER_FLAGS="-fsanitize=address -fsanitize=leak" \ |
539 | | - -DCMAKE_MODULE_LINKER_FLAGS="-fsanitize=address -fsanitize=leak" \ |
540 | | - -DBOOST_CACHE_PREFIX="$CI_PROJECT_DIR/boost-cache" \ |
541 | | - -DCLANG_TIDY=/usr/bin/run-clang-tidy-17 |
542 | | - - make -j 4 ddappsec_helper_test |
543 | | - - cd ../..; ./appsec/build/tests/helper/ddappsec_helper_test |
544 | | - |
545 | 487 | ### Disabled: "we don't rely on the fuzzer these days as the protocol has been stable for a long time, so feel free to disable those jobs for now" |
546 | 488 | #"fuzz appsec helper": |
547 | 489 | # stage: test |
|
0 commit comments