Training Module

Bitbucket Pipeline Grundwissen

In diesem 2-Stunden-Modul baut ihr eine Bitbucket-Pipeline von Grund auf: leere Sandbox, erste bitbucket-pipelines.yml, Branches und Artifacts, Repository Variables mit Secret-Masking, Fehlerbehandlung und Caches. Wer versteht, wie eine CI/CD-Pipeline aufgebaut ist, versteht auch, wo ein CI/CD-Security-Scan wie der GitSecOps QuickCheck ansetzt.

Format

2 Stunden, live (remote oder vor Ort), Input & Hands-on

Teilnehmende

Einsteiger:innen ohne Bitbucket-Admin-Rechte, die CI/CD-Pipelines von Grund auf verstehen wollen

Voraussetzungen

Bitbucket-Zugang mit eigenem Repository (keine Workspace-Admin-Rechte nötig), Grundverständnis von Git

Warum dieses Training für deine Organisation wirkt

Vom leeren Repo zur laufenden Pipeline

Keine Blackbox: Teilnehmende bauen die Pipeline selbst auf, Schritt für Schritt, und sehen live, wie Bitbucket jeden Push verarbeitet.

Secrets richtig verstehen

Live demonstriert: Wie Bitbucket „Secured”-Variablen automatisch im Log maskiert – und warum das kein Ersatz für ein eigenes Secret-Management ist.

Anschlussfähig an Security-Scans

Wer die Struktur einer Pipeline kennt, kann auch nachvollziehen, was ein CI/CD-Scanner wie der GitSecOps QuickCheck dort prüft.

Was Teilnehmende mitnehmen

  • Eine Pipeline-Sandbox anlegen und das Konzept isolierter Container pro Schritt verstehen.
  • Eine bitbucket-pipelines.yml von Grund auf schreiben (YAML-Einrückung, erste default-Pipeline).
  • default und branches gegeneinander abgrenzen und Artifacts zum Datentransport zwischen Schritten einsetzen.
  • Repository Variables anlegen und „Secured” von unsecured Variablen unterscheiden.
  • Nachvollziehen, wie und warum Bitbucket secured-Werte im Log automatisch maskiert.
  • Exit-Codes und das Abbruchverhalten einer Pipeline bei Fehlern einordnen.
  • Caches über definitions.caches einrichten und begründen, wofür sie in einer leeren Sandbox nötig sind.

Für wen dieses Modul ideal ist

  • • Einsteiger:innen ohne Bitbucket-Admin-Rechte, die CI/CD-Pipelines von Grund auf verstehen wollen
  • • Entwickler:innen, die zum ersten Mal eine eigene Pipeline aufsetzen
  • • Teams, die den Zusammenhang zwischen Pipeline-Konfiguration und CI/CD-Security-Scans verstehen wollen

Rahmendaten

  • • Dauer: 2 Stunden live (remote oder vor Ort)
  • • Format: Input, Live-Demo, Hands-on am eigenen Sandbox-Repo
  • • Voraussetzungen: Bitbucket-Zugang mit eigenem Repository, Grundverständnis von Git

Modulaufbau & Agenda

  1. Die Sandbox aufbauen (10 min): leeres Repository anlegen, Pipeline als Fließband-Roboter – jeder Push landet in einem isolierten Container.

  2. Die Geburtsstunde der Pipeline (20 min): bitbucket-pipelines.yml anlegen, YAML-Einrückungsregeln (kein Tab, nur Spaces, UTF-8), erste default-Pipeline mit einem Schritt.

  3. Die Weiche (Branches) und Isolation von Schritten (25 min): branches: vs. default:, jeder Schritt startet in einem frischen Container, Artifacts als Brücke dazwischen.

  4. Der Variablen-Krimi (30 min): Repository Variables, „Secured” vs. unsecured, automatisches Masking im Log live beobachten, $BITBUCKET_BRANCH als eingebaute Systemvariable.

  5. Fehlerbehandlung (15 min): Exit-Code 0 vs. ungleich 0, Abbruch bei erstem Fehler, warum nachfolgende Schritte dann nicht mehr laufen.

  6. Caches (20 min): definitions.caches, Cache pro Schritt aktivieren, warum eine leere Sandbox ohne erkennbare Sprache keinen automatischen Cache bekommt.

Hands-on Inhalte (Auszug)

Sandbox & YAML-Grundlagen

  • Leeres Repository anlegen und Pipelines aktivieren
  • Erste bitbucket-pipelines.yml mit einem step
  • YAML-Fallstricke: Tabs, Einrückung, Kodierung

Branches, Schritte & Artifacts

  • default vs. branches – Exklusivität verstehen
  • Jeder Schritt: frischer, isolierter Container
  • Daten mit artifacts zwischen Schritten transportieren

Variablen & Secret-Masking

  • Repository Variables anlegen: „Secured” vs. unsecured
  • Live sehen, wie Bitbucket secured-Werte im Log maskiert
  • Eingebaute Systemvariablen wie $BITBUCKET_BRANCH

Fehlerbehandlung & Caches

  • Exit-Codes und Abbruch der Pipeline bei Fehlern
  • Caches über definitions.caches einrichten
  • Warum eine leere Sandbox keinen automatischen Cache bekommt

Dieses Modul ist Teil unserer Pilotphase. Gemeinsam mit euch definieren wir passende Metriken (z. B. Pipeline-Laufzeiten, Fehlerquote beim ersten produktiven Lauf) und werten sie im Anschluss transparent aus. Ergebnisse veröffentlichen wir, sobald sie belastbar sind.

Bereit, das Modul zu buchen?

Wir passen die Sandbox-Übungen auf euer Bitbucket-Setup und eure Toolchain an.

Academy Briefing anfragen