登録
GitLab CI Runnerをインストールして登録する
プロジェクトまたはチームから割り当てられた登録情報を使用してインストールを完了します。アーキテクチャ、Xcodeのバージョン、タスク種別を示すタグをノードに設定し、タグなしタスクの受け入れを無効にして、任意のパイプラインがビルドノードを占有するのを防ぎます。
- Runner名と所属プロジェクトを記録する
- タグにツールチェーンとタスク種別を含める
- 実行ユーザーのディレクトリ権限を確認する
常駐
常駐ビルドタスクを管理する
Runnerは管理下にあるバックグラウンドタスクとして実行し、再起動後に復旧できることを確認します。個人のターミナルセッションでビルドプロセスを長時間維持しないでください。セッションが切断されても、実行中のコンパイルやテストが中断されないようにします。
- プロセス所有者と起動方法を確認する
- 同時実行するタスク数を制限する
- タイムアウトしたタスクの終了ルールを設定する
キャッシュ
キャッシュディレクトリと削除範囲を固定する
依存関係のキャッシュ、DerivedData、アーカイブ、最終成果物を分けて管理します。キャッシュは再利用できますが、アーカイブは追跡し、一時ファイルはパイプラインごとに削除します。ディスク使用量が急増した場合は、まずディレクトリを特定し、不明なプロジェクトデータを直接削除しないでください。
- キャッシュと成果物のパスを分けて記録する
- プロジェクトごとに独立したディレクトリを設定する
- ディスク空き容量と増加元を定期的に確認する
分離
署名認証情報とリポジトリ権限を分離する
プロジェクトごとに最小限の権限を持つ認証情報を注入し、保護されたブランチだけが署名タスクを実行できるよう制限します。ログには認証情報の読み込み成否だけを記録し、パスワード、秘密鍵、トークン、署名関連ファイルの内容は出力しないでください。
- 機密変数を保護し、ブランチを制限する
- 通常のコンパイルと署名タスクでタグを分ける
- タスク終了後に一時ファイルを削除する