# 証拠に基づいてリリースを判断する

Taiga Learning・ワークシート
https://taiga.training/ja/lessons/release-decisions/

架空の情報か、承認された情報を使ってください。このワークシートにシークレットを入れないでください。

## 学習目標
- リリースの判断が参照すべきものを特定します。
- merge、デプロイ、機能の公開を区別します。
- リリースを停止または元に戻す条件を定めます。

## 演習
顧客エクスポートの架空のリリース記録を作ります。commit、成果物のダイジェスト値、環境、認可確認、移行の影響、監視の責任者、復旧の開始条件を含めます。単体テストが成功しても、リリースを止める条件を一つ挙げてください。

## あなたの回答
- シナリオと範囲：
- 前提条件と未解決の問い：
- 回答案または判断案と、その理由：

## 回答を検証する
| 主張または基準 | 証拠またはテスト | 結果または不足 | 担当者 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 次の対応
- 対応、担当者、日付：
- この回答をいつ見直しますか？

## 覚えておく原則
明示した条件の下で、特定の成果物を特定の環境向けに受け入れます。成果物、対象、重要な仮定が変わったら、判断を見直します。

## 出典
- [NIST: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final)
- [SLSA: provenance](https://slsa.dev/spec/v1.2/provenance)

このワークシートは、学習を支援します。完了しても、それだけで本番の変更が許可されるわけではありません。
