doc-locale/fr-fr/ci/environments/deployment_approvals.md
{{< details >}}
{{< /details >}}
Vous pouvez exiger des approbations supplémentaires pour les déploiements dans des environnements protégés. Les déploiements sont bloqués jusqu'à ce que toutes les approbations requises soient accordées.
Utilisez les approbations de déploiement pour répondre aux processus de test, de sécurité ou de conformité. Par exemple, vous pouvez souhaiter exiger des approbations pour les déploiements dans des environnements de production.
Vous pouvez exiger des approbations pour les déploiements dans des environnements protégés dans un projet.
Prérequis :
Pour configurer les approbations de déploiement pour un projet :
Créez un job de déploiement dans le fichier .gitlab-ci.yml de votre projet :
stages:
- deploy
production:
stage: deploy
script:
- 'echo "Deploying to ${CI_ENVIRONMENT_NAME}"'
environment:
name: ${CI_JOB_NAME}
action: start
Le job n'a pas besoin d'être manuel (when: manual).
Ajoutez les règles d'approbation requises.
Les environnements de votre projet nécessitent une approbation avant le déploiement.
{{< history >}}
deployment_approval_rules supprimé.{{< /history >}}
Ajoutez plusieurs règles d'approbation pour contrôler qui peut approuver et exécuter des jobs de déploiement.
Pour ajouter plusieurs règles d'approbation, vous devez disposer du rôle Developer pour le projet. Pour ajouter un groupe en tant qu'approbateur, vous devez inviter le groupe dans le projet. Seuls les groupes invités apparaissent dans la liste des approbateurs.
Pour configurer plusieurs règles d'approbation, utilisez les paramètres CI/CD. Vous pouvez également utiliser l'API.
Tous les jobs déployant dans l'environnement sont bloqués et attendent les approbations avant de s'exécuter. Assurez-vous que le nombre d'approbations requises est inférieur au nombre d'utilisateurs autorisés à déployer.
Un utilisateur ne peut donner qu'une seule approbation par déploiement, même s'il est membre de plusieurs groupes d'approbateurs. L'issue 457541 propose de modifier ce comportement afin que le même utilisateur puisse donner plusieurs approbations par déploiement depuis différents groupes d'approbateurs.
Une fois qu'un job de déploiement est approuvé, vous devez exécuter le job manuellement.
{{< history >}}
{{< /history >}}
Par défaut, l'utilisateur qui déclenche un pipeline de déploiement ne peut pas également approuver le job de déploiement.
Un administrateur GitLab peut approuver ou rejeter tous les déploiements.
Pour autoriser l'auto-approbation d'un job de déploiement :
Dans un environnement avec plusieurs règles d'approbation, vous pouvez :
Prérequis :
Pour approuver ou rejeter un déploiement :
Vous pouvez également utiliser l'API.
Vous ne pouvez donner qu'une seule approbation par déploiement, même si vous êtes membre de plusieurs groupes d'approbateurs. L'issue 457541 propose de modifier ce comportement afin que le même utilisateur puisse donner plusieurs approbations par déploiement depuis différents groupes d'approbateurs.
L'approbation de déploiement ne démarre pas automatiquement le job de déploiement correspondant. Vous devez exécuter le job manuellement.
Prérequis :
Un d��ploiement dans un environnement protégé ne peut se poursuivre qu'après l'octroi de toutes les approbations requises.
Pour afficher les détails d'approbation d'un déploiement :
Les détails du statut d'approbation sont affichés :
Examinez le statut de vos déploiements, notamment si un déploiement est bloqué.
Pour afficher vos déploiements :
Un déploiement portant le label blocked est bloqué.
Pour obtenir le statut d'approbation d'un déploiement, vous pouvez également utiliser l'API. Le champ status indique si un déploiement est bloqué.