Training Module
Bitbucket Pipeline Grundwissen
In diesem 2-Stunden-Modul baut ihr eine Bitbucket-Pipeline von Grund auf: leere Sandbox, erste
bitbucket-pipelines.yml, Branches und Artifacts, Repository Variables mit Secret-Masking,
Fehlerbehandlung und Caches. Wer versteht, wie eine CI/CD-Pipeline aufgebaut ist, versteht auch,
wo ein CI/CD-Security-Scan wie der GitSecOps QuickCheck ansetzt.
Format
2 Stunden, live (remote oder vor Ort), Input & Hands-on
Teilnehmende
Einsteiger:innen ohne Bitbucket-Admin-Rechte, die CI/CD-Pipelines von Grund auf verstehen wollen
Voraussetzungen
Bitbucket-Zugang mit eigenem Repository (keine Workspace-Admin-Rechte nötig), Grundverständnis von Git
Warum dieses Training für deine Organisation wirkt
Vom leeren Repo zur laufenden Pipeline
Keine Blackbox: Teilnehmende bauen die Pipeline selbst auf, Schritt für Schritt, und sehen live, wie Bitbucket jeden Push verarbeitet.
Secrets richtig verstehen
Live demonstriert: Wie Bitbucket „Secured”-Variablen automatisch im Log maskiert – und warum das kein Ersatz für ein eigenes Secret-Management ist.
Anschlussfähig an Security-Scans
Wer die Struktur einer Pipeline kennt, kann auch nachvollziehen, was ein CI/CD-Scanner wie der GitSecOps QuickCheck dort prüft.
Was Teilnehmende mitnehmen
- Eine Pipeline-Sandbox anlegen und das Konzept isolierter Container pro Schritt verstehen.
- Eine
bitbucket-pipelines.ymlvon Grund auf schreiben (YAML-Einrückung, erstedefault-Pipeline). defaultundbranchesgegeneinander abgrenzen und Artifacts zum Datentransport zwischen Schritten einsetzen.- Repository Variables anlegen und „Secured” von unsecured Variablen unterscheiden.
- Nachvollziehen, wie und warum Bitbucket secured-Werte im Log automatisch maskiert.
- Exit-Codes und das Abbruchverhalten einer Pipeline bei Fehlern einordnen.
- Caches über
definitions.cacheseinrichten und begründen, wofür sie in einer leeren Sandbox nötig sind.
Für wen dieses Modul ideal ist
- • Einsteiger:innen ohne Bitbucket-Admin-Rechte, die CI/CD-Pipelines von Grund auf verstehen wollen
- • Entwickler:innen, die zum ersten Mal eine eigene Pipeline aufsetzen
- • Teams, die den Zusammenhang zwischen Pipeline-Konfiguration und CI/CD-Security-Scans verstehen wollen
Rahmendaten
- • Dauer: 2 Stunden live (remote oder vor Ort)
- • Format: Input, Live-Demo, Hands-on am eigenen Sandbox-Repo
- • Voraussetzungen: Bitbucket-Zugang mit eigenem Repository, Grundverständnis von Git
Modulaufbau & Agenda
Die Sandbox aufbauen (10 min): leeres Repository anlegen, Pipeline als Fließband-Roboter – jeder Push landet in einem isolierten Container.
Die Geburtsstunde der Pipeline (20 min):
bitbucket-pipelines.ymlanlegen, YAML-Einrückungsregeln (kein Tab, nur Spaces, UTF-8), erstedefault-Pipeline mit einem Schritt.Die Weiche (Branches) und Isolation von Schritten (25 min):
branches:vs.default:, jeder Schritt startet in einem frischen Container, Artifacts als Brücke dazwischen.Der Variablen-Krimi (30 min): Repository Variables, „Secured” vs. unsecured, automatisches Masking im Log live beobachten,
$BITBUCKET_BRANCHals eingebaute Systemvariable.Fehlerbehandlung (15 min): Exit-Code 0 vs. ungleich 0, Abbruch bei erstem Fehler, warum nachfolgende Schritte dann nicht mehr laufen.
Caches (20 min):
definitions.caches, Cache pro Schritt aktivieren, warum eine leere Sandbox ohne erkennbare Sprache keinen automatischen Cache bekommt.
Hands-on Inhalte (Auszug)
Sandbox & YAML-Grundlagen
- Leeres Repository anlegen und Pipelines aktivieren
- Erste
bitbucket-pipelines.ymlmit einemstep - YAML-Fallstricke: Tabs, Einrückung, Kodierung
Branches, Schritte & Artifacts
defaultvs.branches– Exklusivität verstehen- Jeder Schritt: frischer, isolierter Container
- Daten mit
artifactszwischen Schritten transportieren
Variablen & Secret-Masking
- Repository Variables anlegen: „Secured” vs. unsecured
- Live sehen, wie Bitbucket secured-Werte im Log maskiert
- Eingebaute Systemvariablen wie
$BITBUCKET_BRANCH
Fehlerbehandlung & Caches
- Exit-Codes und Abbruch der Pipeline bei Fehlern
- Caches über
definitions.cacheseinrichten - Warum eine leere Sandbox keinen automatischen Cache bekommt
Dieses Modul ist Teil unserer Pilotphase. Gemeinsam mit euch definieren wir passende Metriken (z. B. Pipeline-Laufzeiten, Fehlerquote beim ersten produktiven Lauf) und werten sie im Anschluss transparent aus. Ergebnisse veröffentlichen wir, sobald sie belastbar sind.
Bereit, das Modul zu buchen?
Wir passen die Sandbox-Übungen auf euer Bitbucket-Setup und eure Toolchain an.
Academy Briefing anfragen