KATMAN 5 · Ajanlar, izleme ve yönetişim · 18

Teknik yönetişim, güvenlik ve erişim

Hiçbir kod incelemesiz üretime gitmez ve kimse ihtiyacından fazla erişim tutmaz

Kod deponuza korumalı dal kuralları, ikinci inceleme ve test hattı koyarız ve uygulamayı her gece ölçeriz: incelemesiz birleştirme, kodsuz «bitti» denen iş, testsiz yayın. Erişim kişi bazlı ve en az yetkiyle tanımlanır, yönetici etkinliği kaydedilir, hassas roller için iki adımlı giriş zorunludur ve yedekler ancak geri yükleme testinden sonra geçerli sayılır

Kimler için: Kodu, verisi ve erişimi savunulabilir ve denetlenebilir olması gereken kuruluşlar için

Neler sunuyoruz

  • Depo yönetişimi: korumalı ana dal, ikinci incelemecili birleştirme istekleri, test hattı ve depoda sır yok; insan ve yapay zekâ ajanı için aynı çalışma sözleşmesi
  • Gece teslim kanıtı: görev, commit, birleştirme isteği ve yayın yan yana
  • Kullanıcı erişimi, roller, servis hesapları ve API anahtarlarının incelenmesi
  • İki adımlı giriş ve oturum politikası
  • Etkinlik kaydı ve sırların kasada saklanması
  • Ana sunucu dışında yedekler ve geri yükleme testleri
  • Geliştirme, deneme ve üretim ortamlarının ayrılması
  • Yayın kapısı ve geri dönüş planı
  • Olay el kitabı

Sizden neler gerekiyor

  • Yapılandırma için yönetici erişimi — kendi yöneticiniz uygular
  • Çalışan listesi ve roller

Kontroller ve onaylar

  • Üretim değişiklikleri yalnızca sahibin onayıyla
  • Her yerde en az yetki
  • Dönemsel erişim incelemeleri
  • Yedek ancak geri yükleme testinden sonra sayılır

Tipik iş akışı

01Depo kurallarını kur
02Erişimi gözden geçir
03Teslimi her gece izle
04Raporla ve düzelt

Çıktılar ve raporlar

Erişim matrisiGüvenlik durumu raporuTeslim kontrol raporuGeri yükleme testi geçmişi

Entegrasyonlar

GitLab ve GitHub, ERP, ofis paketi, bulut sağlayıcınız, sır kasası

Arfinex

Günlük kapanışı kendi iş modelinizle görün

Defterin, mutabakatın ve yönetim raporunun her gün nasıl kapandığını ve ajanların hangi istisnaları onayınıza getirdiğini gösterelim