Hozzon bizonyítékokra épülő kiadási döntést
ElvégezveEllenőrizze a verziót, a célkörnyezetet, a fennmaradó kockázatot és a helyreállítási módot. Szükség esetén válassza külön a merge-et, a telepítést és a felhasználói elérhetővé tételt.
Kiadó TaigaHogyan írunk
Ellenőrizze, mit értett megAz ellenőr jóváhagyja az A commitot, de a telepítés a B commitból készít buildet, amely további autorizációs módosítást tartalmaz. Mire van szükség?Végezze el a gyakorlatot
Amit megtanulhat
- Azonosítani, mire kell hivatkoznia egy kiadási döntésnek.
- Megkülönböztetni a merge-et, a telepítést és a funkció elérhetővé tételét.
- Meghatározni a kiadás leállításának vagy visszafordításának feltételeit.
Fogalmazza meg pontosan a döntést
A zöld pipeline egy ellenőrzéssorozat bizonyítéka. Nem írja le teljesen a kiadási döntést. A felelősnek tudnia kell, mi változik, hol változik, és milyen következmények maradnak.
A fiktív ügyfélexporthoz azonosítsa az elfogadott commitot és a belőle készült artifactot. Nevezze meg a célkörnyezetet. Hivatkozzon a releváns tesztekre, a review-ra és a jóváhagyott kivételekre. Vegye fel az alkalmazást kísérő adat- vagy infrastruktúra-módosításokat is.
A NIST SSDF biztonságos fejlesztési gyakorlatokat ad, a SLSA-eredetigazolás pedig segít leírni, hogyan készült az artifact. Egyik sem teszi szükségtelenné annak eldöntését, hogy ez a kiadás megfelelő-e ehhez a szolgáltatáshoz. NIST SSDF, SLSA-eredetigazolás.
Válasszon külön három eseményt
A merge egy forrásmódosítást helyez be egy branchbe. A telepítés egy artifactot helyez el egy környezetben. A funkció elérhetővé tétele hozzáférhetővé teszi a működést a felhasználóknak. Ezek egybeeshetnek, de nem szükségszerűen ugyanazt az eseményt jelentik.
A szolgáltatás telepíthet inaktív funkciót, és később teheti elérhetővé. Egy adatbázis-migráció már a látható funkció megjelenése előtt érintheti az éles környezetet. Határozza meg a tényleges sorrendet; ne feltételezze, hogy a PR merge-e minden következményt leír.
Az exportnál egy feature flag korlátozhatja a kezdeti elérhetőséget. Nem védi automatikusan az új végpontot, és nem fordít vissza sémamigrációt. A kontrollt ott ellenőrizze, ahol a következmény bekövetkezik.
Vizsgáljon meg tömör bizonyítéknyilvántartást
Használjon másik felelős személy által is vizsgálható nyilvántartást:
- Cél és érintett felhasználók.
- A commit és az artifact azonosítása.
- Releváns működési, biztonsági és kompatibilitási ellenőrzések.
- Célkörnyezet és végrehajtási identitás.
- Megmaradó kivételek felelősökkel és lejárati feltételekkel.
- Monitoring, helyreállítási módszer és reagálási felelős.
Az állítások maradjanak konkrétak. A „tesztek sikeresek” gyengébb állítás, mint a kiadás commitjához tartozó eredmények linkje egyértelmű lefedettségi leírással. A „visszaállítás elérhető” gyengébb, mint a tesztelt eljárás megadott korlátokkal.
Döntse el, hogyan állítja le a kiadást
A végrehajtás előtt határozza meg a kiadási feltételeket. A fiktív exportnál álljon le, ha sikerül másik szervezet adataihoz hozzáférni, az artifact eltér az elfogadott hashértéktől, vagy nincs helyreállítási lehetőség. Ezek szemléltető feltételek, nem általános ellenőrzőlista.
Telepítés után vizsgálja meg a felhasználók számára fontos jelzéseket. Hasonlítsa össze a hibák alakulását és a válaszidőket a szolgáltatás elfogadott céljaival. A működőképes folyamat nem bizonyítja, hogy a felhasználói munkafolyamat működik.
Ha egy feltétel nem teljesül, hajtsa végre az egyeztetett válaszlépést. Ez lehet a funkció elérhetőségének kikapcsolása, kompatibilis kód visszaállítása vagy adatok helyreállítása. Olyan műveletet válasszon, amely nagyobb hiba létrehozása nélkül kezeli a problémát.
Kiadás után is őrizze meg a döntést
Rögzítse a ténylegesen telepített artifactot és az eredményt. Ha a végrehajtás eltér a tervtől, tegye láthatóvá az eltérést. Az incidenseket és a váratlan munkát építse be a következő kiadás tervezésébe.
Az automatizált szállítási rendszer tegye könnyebben vizsgálhatóvá ezt a nyilvántartást. Az ellenőrnek ne kelljen különálló beszélgetésekből, naplókból és képernyőképekből rekonstruálnia a kiadást. A világos bizonyíték lehetővé teszi a rutinfeladatok automatizálását a felelőshöz kötött döntések megtartása mellett.
Végezze el a gyakorlatot
Készítsen fiktív kiadási feljegyzést az ügyfélexporthoz. Adja meg a commitot, az artifact hashértékét, a környezetet, az autorizációs ellenőrzést, a migráció hatását, a monitoring felelősét és a helyreállítást kiváltó feltételt. Soroljon fel egy feltételt, amely sikeres unit tesztek mellett is leállítaná a kiadást.
Munkalap letöltése (Markdown)A kijelölés megszüntetése törli az ebben a böngészőben mentett összes haladást.
A haladás ebben a böngészőben marad. Nincs fiók, nincs követés.