Skip to content

Commit 2301c31

Browse files
committed
ci[v11-pipeline]: source enterprise artifacts from private releases
1 parent 39159fe commit 2301c31

2 files changed

Lines changed: 30 additions & 3 deletions

File tree

.github/workflows/v11-deployment-pipeline.yml

Lines changed: 28 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -15,6 +15,7 @@ jobs:
1515
environment: ${{ steps.set-env.outputs.environment }}
1616
cm_url: ${{ steps.set-env.outputs.cm_url }}
1717
event_processor_tag: ${{ steps.set-env.outputs.event_processor_tag }}
18+
enterprise_version: ${{ steps.set-env.outputs.enterprise_version }}
1819
steps:
1920
- name: Determine Build Environment
2021
id: set-env
@@ -64,6 +65,7 @@ jobs:
6465
echo "environment=$ENVIRONMENT" >> $GITHUB_OUTPUT
6566
echo "cm_url=$CM_URL" >> $GITHUB_OUTPUT
6667
echo "event_processor_tag=${{ vars.TW_EVENT_PROCESSOR_VERSION_DEV }}" >> $GITHUB_OUTPUT
68+
echo "enterprise_version=${{ vars.ENTERPRISE_ARTIFACTS_VERSION_DEV }}" >> $GITHUB_OUTPUT
6769
6870
# ===================
6971
# RC Environment
@@ -89,6 +91,7 @@ jobs:
8991
echo "environment=$ENVIRONMENT" >> $GITHUB_OUTPUT
9092
echo "cm_url=$CM_URL" >> $GITHUB_OUTPUT
9193
echo "event_processor_tag=${{ vars.TW_EVENT_PROCESSOR_VERSION_PROD }}" >> $GITHUB_OUTPUT
94+
echo "enterprise_version=${{ vars.ENTERPRISE_ARTIFACTS_VERSION_PROD }}" >> $GITHUB_OUTPUT
9295
fi
9396
9497
validations:
@@ -322,6 +325,9 @@ jobs:
322325
path: ${{ github.workspace }}/agent-darwin
323326

324327
- name: Prepare dependencies for Agent Manager Image
328+
env:
329+
GH_TOKEN: ${{ secrets.READ_PRIVATE_REPO }}
330+
ENTERPRISE_VERSION: ${{ needs.setup_deployment.outputs.enterprise_version }}
325331
run: |
326332
cd ${{ github.workspace }}/agent-manager
327333
GOOS=linux GOARCH=amd64 go build -o agent-manager -v .
@@ -331,7 +337,11 @@ jobs:
331337
cp "${{ github.workspace }}/collectors/utmstack/version.json" ./dependencies/collector/
332338
333339
mkdir -p ./dependencies/collector/as400
334-
curl -sSL "https://storage.googleapis.com/utmstack-updates/dependencies/collector/as400-collector.jar" -o ./dependencies/collector/as400/as400-collector.jar
340+
gh release download "$ENTERPRISE_VERSION" \
341+
--repo utmstack/UTMStackEnterprise \
342+
--pattern as400-collector.jar \
343+
--output ./dependencies/collector/as400/as400-collector.jar \
344+
--clobber
335345
336346
cp "${{ github.workspace }}/collectors/as400/version.json" ./dependencies/collector/as400/
337347
cp "${{ github.workspace }}/collector-binaries/as400/utmstack_as400_collector_service" ./dependencies/collector/as400/
@@ -357,7 +367,11 @@ jobs:
357367
# macOS agents (signed and notarized)
358368
cp "${{ github.workspace }}/agent-darwin/utmstack_agent_service_darwin_arm64" ./dependencies/agent/
359369
cp "${{ github.workspace }}/agent-darwin/updater/utmstack_updater_service_darwin_arm64" ./dependencies/agent/
360-
curl -sSL "https://storage.googleapis.com/utmstack-updates/agent_updates/release/macos-agent/latest/utmstack-collector-mac" -o ./dependencies/agent/utmstack-collector-mac
370+
gh release download "$ENTERPRISE_VERSION" \
371+
--repo utmstack/UTMStackEnterprise \
372+
--pattern utmstack-collector-mac \
373+
--output ./dependencies/agent/utmstack-collector-mac \
374+
--clobber
361375
362376
# TODO: Remove legacy binary names after all agents have migrated to new naming convention
363377
# Legacy names for backwards compatibility with existing agents
@@ -417,6 +431,9 @@ jobs:
417431
cd ${{ github.workspace }}/plugins/soar; go build -o com.utmstack.soar.plugin -v .
418432
419433
- name: Prepare Dependencies for Event Processor Image
434+
env:
435+
GH_TOKEN: ${{ secrets.READ_PRIVATE_REPO }}
436+
ENTERPRISE_VERSION: ${{ needs.setup_deployment.outputs.enterprise_version }}
420437
run: |
421438
mkdir -p ./geolocation
422439
curl -sSL "https://storage.googleapis.com/utmstack-updates/dependencies/geolocation/asn-blocks-v4.csv" -o ./geolocation/asn-blocks-v4.csv
@@ -425,6 +442,15 @@ jobs:
425442
curl -sSL "https://storage.googleapis.com/utmstack-updates/dependencies/geolocation/blocks-v6.csv" -o ./geolocation/blocks-v6.csv
426443
curl -sSL "https://storage.googleapis.com/utmstack-updates/dependencies/geolocation/locations-en.csv" -o ./geolocation/locations-en.csv
427444
445+
# Enterprise entitlements plugin (prebuilt, from private UTMStackEnterprise release)
446+
mkdir -p ./plugins/entitlements
447+
gh release download "$ENTERPRISE_VERSION" \
448+
--repo utmstack/UTMStackEnterprise \
449+
--pattern entitlements \
450+
--output ./plugins/entitlements/com.utmstack.entitlements.plugin \
451+
--clobber
452+
chmod +x ./plugins/entitlements/com.utmstack.entitlements.plugin
453+
428454
- name: Login to GitHub Container Registry
429455
uses: docker/login-action@v3
430456
with:

event_processor.Dockerfile

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -18,4 +18,5 @@ COPY ./plugins/soc-ai/com.utmstack.soc-ai.plugin /workdir/plugins/utmstack/
1818
COPY ./plugins/crowdstrike/com.utmstack.crowdstrike.plugin /workdir/plugins/utmstack/
1919
COPY ./plugins/feeds/com.utmstack.feeds.plugin /workdir/plugins/utmstack/
2020
COPY ./plugins/ad-audit/com.utmstack.ad-audit.plugin /workdir/plugins/utmstack/
21-
COPY ./plugins/soar/com.utmstack.soar.plugin /workdir/plugins/utmstack/
21+
COPY ./plugins/soar/com.utmstack.soar.plugin /workdir/plugins/utmstack/
22+
COPY ./plugins/entitlements/com.utmstack.entitlements.plugin /workdir/plugins/utmstack/

0 commit comments

Comments
 (0)