اتخذ قرار إصدار يستند إلى الأدلة
مكتملافحص النسخة والبيئة المستهدفة والمخاطر المتبقية وطريقة الاستعادة. افصل الدمج والنشر وإتاحة الميزة للمستخدمين عندما يتطلب النظام ذلك.
تحقّق من فهمكيوافق مراجع على commit A، لكن النشر يبني commit B الذي يتضمن تغيير تخويل إضافياً. ما المطلوب؟نفّذ التمرين
ما ستتعلّمه
- تحديد ما يجب أن يشير إليه قرار الإصدار.
- التمييز بين الدمج والنشر وإتاحة الميزة.
- تحديد شروط إيقاف الإصدار أو التراجع عنه.
حدّد القرار بدقة
يوفّر مسار تسليم ناجح أدلة من مجموعة فحوص. وليس وصفاً كاملاً لقرار الإصدار. يحتاج المسؤول إلى معرفة ما سيتغير وأين وما العواقب المتبقية.
لتصدير بيانات عملاء خيالي، حدّد commit المقبول وناتج البناء المنتج منه. سمّ البيئة المستهدفة. اربط الاختبارات المعنية والمراجعة وأي استثناء معتمد. أدرج تغييرات البيانات أو البنية التحتية المصاحبة للتطبيق.
يقدّم SSDF من NIST ممارسات تطوير آمن، بينما تساعد معلومات المنشأ في SLSA على وصف كيفية إنتاج ناتج بناء. ولا يلغي أي منهما الحاجة إلى تقرير ملاءمة هذا الإصدار لهذه الخدمة. NIST SSDF، معلومات المنشأ في SLSA.
افصل ثلاثة أحداث
يضع الدمج تغييراً في المصدر داخل فرع. ويضع النشر ناتج بناء في بيئة. وتجعل إتاحة الميزة السلوك متاحاً للمستخدمين. قد تتزامن هذه الأحداث، لكنها ليست بالضرورة حدثاً واحداً.
يمكن أن تنشر خدمة ميزة غير مفعّلة وتتيحها لاحقاً. وقد يؤثر ترحيل قاعدة بيانات في الإنتاج قبل ظهور ميزة مرئية. حدّد التسلسل الفعلي بدلاً من افتراض أن دمج طلب يصف كل عاقبة.
للتصدير، قد يحدّ مفتاح ميزة من الإتاحة الأولية. لكنه لا يحمي تلقائياً نقطة نهاية جديدة أو يلغي ترحيل مخطط بيانات. تحقّق من الضابط عند النقطة التي تقع فيها العاقبة.
راجع سجل أدلة موجزاً
استخدم سجلاً يستطيع مسؤول آخر فحصه:
- الغرض والمستخدمون المتأثرون.
- commit وهوية ناتج البناء.
- فحوص السلوك والأمن والتوافق المعنية.
- البيئة المستهدفة وهوية التنفيذ.
- الاستثناءات المتبقية مع مسؤوليها وشروط انتهائها.
- المراقبة وطريقة الاستعادة ومسؤول الاستجابة.
أبقِ الادعاءات محددة. «نجحت الاختبارات» أضعف من رابط لنتائج commit الإصدار مع وصف واضح للتغطية. و«التراجع متاح» أضعف من إجراء مختبَر بحدود معلنة.
قرّر كيف تتوقف
حدّد شروط الإصدار قبل التنفيذ. في التصدير الخيالي، توقف إذا نجح وصول عبر حدود المؤسسة، أو اختلف ناتج البناء عن بصمة التجزئة المقبولة، أو تعذرت الاستعادة. هذه شروط توضيحية، وليست قائمة فحص عامة.
بعد النشر، افحص المؤشرات المهمة للمستخدمين. قارن سلوك الأخطاء وأزمنة الاستجابة بالأهداف المقبولة للخدمة. لا تثبت عملية سليمة أن سير عمل المستخدم يعمل.
إذا لم يتحقق شرط، فاستخدم الاستجابة المتفق عليها. وقد تعني تعطيل الإتاحة أو التراجع إلى شيفرة متوافقة أو استعادة البيانات. اختر الإجراء الذي يعالج الإخفاق دون التسبب في إخفاق أكبر.
احتفظ بالقرار بعد الإصدار
سجّل ناتج البناء المنشور فعلياً والنتيجة. إذا اختلف التنفيذ عن الخطة، فأظهر الاختلاف. استفد من الحوادث والعمل غير المتوقع في تصميم الإصدار التالي.
يجب أن يجعل نظام تسليم مؤتمت هذا السجل أسهل للفحص. ويجب ألا يحتاج المراجع إلى إعادة بناء صورة الإصدار من محادثات وسجلات ولقطات شاشة منفصلة. تتيح الأدلة الواضحة للفرق أتمتة العمل الروتيني مع الحفاظ على قرارات ذات مسؤولين.
نفّذ التمرين
جهّز ملاحظة إصدار خيالية لتصدير بيانات العملاء. أدرج commit وبصمة تجزئة ناتج البناء والبيئة وفحص التخويل وأثر الترحيل ومسؤول المراقبة وشرط بدء الاستعادة. اكتب شرطاً واحداً يوقف الإصدار حتى إذا نجحت اختبارات الوحدة.
تنزيل ورقة العمل (Markdown)يؤدي إلغاء هذا الاختيار إلى حذف كل التقدم المحفوظ في هذا المتصفح.
يبقى تقدمك في هذا المتصفح. دون حساب أو تتبّع.