Prérequis : Ce guide suppose une bonne connaissance de la configuration déclarative des environnements. Consultez Configuration déclarative des environnements pour une introduction.
La hiérarchie des blueprints
La relation est additive : les blueprints d’org et de dépôt s’ajoutent au blueprint Enterprise, ils ne le remplacent pas. À chaque build, le blueprint Enterprise s’exécute en premier et établit la base de référence. Ensuite, le blueprint d’org s’exécute et ajoute la configuration spécifique à l’équipe. Enfin, le blueprint de chaque dépôt s’exécute avec une configuration propre au projet.
Voir Périmètre des blueprints pour comprendre comment les blueprints d’org et de dépôt s’articulent.
Configuration du blueprint d’entreprise
initialize, maintenance et knowledge. Les blueprints d’entreprise et d’org prennent également en charge une section post-build pour les commandes qui s’exécutent une fois que tous les repos sont clonés et configurés.
Le blueprint d’entreprise s’exécute en premier lors de chaque build, avant les blueprints d’org et de repo. Cela signifie que les outils et environnements d’exécution installés au niveau de l’entreprise sont disponibles pour tous les blueprints suivants.
Que mettre dans le blueprint d’entreprise
Environnements d’exécution standard
Outils de sécurité et vérification de conformité
Outils et utilitaires CLI internes
Configuration du proxy d’entreprise et des certificats
Comment les niveaux interagissent
post-build s’exécutent une fois que chaque repo a été cloné et configuré, afin de pouvoir valider l’environnement entièrement assemblé. Un code de sortie non nul lors d’une étape post-build fait échouer le build et aucun snapshot n’est produit. Consultez post-build dans la référence Blueprint.
Les niveaux sont cumulatifs : les blueprints de repo peuvent utiliser des outils installés par le blueprint d’org ou d’entreprise. Les niveaux inférieurs ne peuvent pas remplacer ce qu’un niveau supérieur a mis en place. Les builds prennent généralement de 5 à 15 minutes. Les commandes individuelles sont interrompues après 1 heure.
Les éléments knowledge de tous les niveaux sont regroupés et mis à la disposition de Devin. Si plusieurs niveaux définissent un élément de Knowledge portant le même nom, ils sont tous inclus. Aucun n’écrase les autres.
Secrets Enterprise
- Jetons du registre de packages interne
- Authentification du proxy d’entreprise
- Clés API partagées pour les services internes
- Clés de licence pour les outils d’entreprise
La gestion des secrets Enterprise nécessite l’autorisation ManageAccountResources.
Reconstructions à l’échelle de l’entreprise
- Vous mettez à jour le blueprint Enterprise (par ex., pour faire passer Python de 3.11 à 3.12)
- Vous effectuez une rotation d’un secret Enterprise
- Vous devez actualiser tous les environnements après un correctif de sécurité
Les reconstructions à l’échelle de l’entreprise respectent la file d’attente de build de chaque organisation. Si une organisation a déjà un build en cours, la reconstruction déclenchée à l’échelle de l’entreprise est placée dans la file d’attente derrière celui-ci. Si un build est déjà en file d’attente, il est annulé
et remplacé par celui déclenché à l’échelle de l’entreprise.
Gérer le déploiement progressif à l’échelle des organisations
- Scénarios : évoluer avec ACME Corp — exemples concrets pour choisir un niveau à mesure que l’entreprise se développe
- Migrer votre Enterprise
- Bonnes pratiques
- référence Blueprint
- configuration déclarative des environnements

