# Eine Freigabeentscheidung mit Nachweisen treffen

Taiga Learning · Arbeitsblatt
https://taiga.training/de/lessons/release-decisions/

Nutzen Sie fiktive oder freigegebene Informationen. Tragen Sie keine Secrets in dieses Arbeitsblatt ein.

## Lernziele
- Bestimmen, worauf sich eine Freigabeentscheidung beziehen muss.
- Merge, Deployment und Freischaltung einer Funktion unterscheiden.
- Bedingungen zum Stoppen oder Zurücknehmen einer Veröffentlichung definieren.

## Übung
Erstellen Sie eine fiktive Freigabenotiz für den Kundenexport. Nennen Sie Commit, Artefakt-Hash, Umgebung, Autorisierungsprüfung, Migrationsfolgen, Monitoring-Verantwortlichen und Wiederherstellungsauslöser. Nennen Sie eine Bedingung, die die Veröffentlichung trotz bestandener Unit-Tests stoppen würde.

## Ihre Antwort
- Szenario und Umfang:
- Annahmen und offene Fragen:
- Vorgeschlagene Antwort oder Entscheidung mit Begründung:

## Prüfen Sie Ihre Antwort
| Aussage oder Kriterium | Nachweis oder Test | Ergebnis oder Lücke | Verantwortung |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Nächste Handlung
- Handlung, Verantwortung und Datum:
- Wann werden Sie diese Antwort erneut prüfen?

## Beizubehaltendes Prinzip
Geben Sie ein bestimmtes Artefakt für eine bestimmte Umgebung unter ausdrücklichen Bedingungen frei. Prüfen Sie die Entscheidung bei Änderungen am Artefakt, Ziel oder wesentlichen Annahmen erneut.

## Quellen
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [SLSA: provenance](https://slsa.dev/spec/v1.2/provenance)

Dieses Arbeitsblatt unterstützt das Lernen. Seine Bearbeitung autorisiert für sich genommen keine Produktionsänderung.
