# Sannreyndu hvað fer inn í útgáfuna

Taiga Learning · Vinnublað
https://taiga.training/is/lessons/supply-chain/

Notaðu ímyndaðar eða samþykktar upplýsingar. Ekki setja leynilegar upplýsingar í þetta vinnublað.

## Námsmarkmið
- Greina á milli skrár yfir hugbúnaðareiningar og staðfestingargagna um öryggi.
- Útskýra hvers vegna pakkaheiti og uppsetning sem tekst nægja ekki.
- Rekja artefakt til frumkóða og byggingarferlis.

## Æfing
Veldu ímyndaða breytingu á CSV-útflutningi sem bætir við hugbúnaðarpakka. Skrifaðu samþykktarnótu um nauðsyn pakkans, nákvæmt auðkenni, útgáfu, leyfi, viðhald, niðurstöður veikleikaskönnunar og hegðun við uppsetningu. Teiknaðu leiðina frá yfirförnu commit að artefaktinum sem fer í rekstur.

## Svarið þitt
- Atburðarás og umfang:
- Forsendur og opnar spurningar:
- Tillaga að svari eða ákvörðun, með rökum:

## Sannreyndu svarið þitt
| Fullyrðing eða skilyrði | Staðfestingargögn eða próf | Niðurstaða eða annmarki | Ábyrgðaraðili |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Næsta aðgerð
- Aðgerð, ábyrgðaraðili og dagsetning:
- Hvenær ætlar þú að yfirfara þetta svar?

## Meginregla til að muna
Farðu yfir hugbúnaðareiningarnar sem forritið byggir á og byggingarferlið. Örugg breyting á frumkóða getur samt skilað ótraustum útgáfu-artefakt.

## Heimildir
- [SLSA: provenance](https://slsa.dev/spec/v1.2/provenance)
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)

Þetta vinnublað styður nám. Útfylling þess veitir ekki ein og sér heimild til breytingar í rekstrarumhverfi.
