Karte 896: Job-Limit auf 180 — das Step-Limit von 120 war durch den Vorlauf unerreichbar - #72
Merged
Merged
Conversation
…nerreichbar Die Hierarchie 'Job 150 > Step 120' stimmt arithmetisch, ignorierte aber den Vorlauf vor dem OWASP-Schritt. Gemessen an zwei Laeufen am 17.08.2026: Setup JDK 25 braucht 20:00-20:02 Minuten (Cache-Wiederherstellung, feste Groesse), die Sonar-Analyse 1:08 (fwtool) bis 11:00 (root) — Vorlauf bis zum OWASP-Schritt also 31:28 bei root. Damit blieben real 118:32 fuer einen Schritt, der 120 haben darf. Der root-Lauf 32017744221 starb um 12:43:07Z am JOB-Limit, 75 Sekunden VOR seinem Step-Limit; SpotBugs, 'Quality-Gate bewerten' und der Rueckcommit wurden geskippt und cve.high.count blieb n/a. Genau der Zustand, den Karte 896 beheben sollte, nur eine Ebene hoeher. 180 = 31 Vorlauf + 120 OWASP + 1 Gate/Commit + 4 Post-Setup + 24 Reserve.
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Mein eigener Restdefekt aus PR 71
Die Hierarchie „Job-Limit > Step-Limit" aus
#71stimmt arithmetisch (150 > 120), ignoriert aberden Vorlauf vor dem OWASP-Schritt. Gemessen an zwei echten Laeufen am 17.08.2026:
Bei root blieben damit real 118:32 Minuten fuer einen Schritt, der 120 haben darf — das
Step-Limit war unerreichbar. Der Lauf starb entsprechend:
Folge:
cve.high.countbleibt inplaintext-rootaufn/a— genau der Zustand, den Karte 896beheben sollte, nur eine Ebene hoeher. Und bei einem Job-Timeout laufen nur noch die
if: always()-Schritte, und selbst die nicht alle (Artifact ja, Gate nein).Aenderung
Rechnung statt Schaetzung: 31 (Vorlauf, gemessen) + 120 (OWASP-Step-Limit) + 1 (Gate + Commit +
Postgres-Stop) + 4 (Post-Setup JDK, gemessen 4:08) = 156, also 24 Minuten Reserve. Schoepft
SpotBugssein eigenes Limit von 30 Minuten voll aus, reisst es — dann ist der CVE-Scan aber durchund die Meldung erscheint. Real braucht SpotBugs 10 Sekunden (fwtool, gemessen).
Geprueft
Die Pruefung rechnet den gemessenen Vorlauf (31) und Nachlauf (5) vom Job-Limit ab und vergleicht mit
dem Step-Limit — sie meldet den Zustand von
masterals Problem, also greift sie.Der eigentliche Ausweg bleibt der NVD-API-Key (Karte 897)
Zwei Messungen, dieselbe Woche, dasselbe Werkzeug:
Ohne Key ist die Dauer damit nicht 98 Minuten, sondern zwischen 98 und mehr als 120 — abhaengig
davon, ob der Runner einen sauberen Bestand hat. Mit Key gehoeren Step auf ~30 und Job auf ~90
zurueck; das steht als Kommentar an der Zeile.
[skip-ci], weil nur ein Workflow geaendert wird.