Teknik yönetişim, güvenlik ve erişim
Hiçbir kod incelemesiz üretime gitmez ve kimse ihtiyacından fazla erişim tutmaz
Kod deponuza korumalı dal kuralları, ikinci inceleme ve test hattı koyarız ve uygulamayı her gece ölçeriz: incelemesiz birleştirme, kodsuz «bitti» denen iş, testsiz yayın. Erişim kişi bazlı ve en az yetkiyle tanımlanır, yönetici etkinliği kaydedilir, hassas roller için iki adımlı giriş zorunludur ve yedekler ancak geri yükleme testinden sonra geçerli sayılır
Kimler için: Kodu, verisi ve erişimi savunulabilir ve denetlenebilir olması gereken kuruluşlar için
Neler sunuyoruz
- Depo yönetişimi: korumalı ana dal, ikinci incelemecili birleştirme istekleri, test hattı ve depoda sır yok; insan ve yapay zekâ ajanı için aynı çalışma sözleşmesi
- Gece teslim kanıtı: görev, commit, birleştirme isteği ve yayın yan yana
- Kullanıcı erişimi, roller, servis hesapları ve API anahtarlarının incelenmesi
- İki adımlı giriş ve oturum politikası
- Etkinlik kaydı ve sırların kasada saklanması
- Ana sunucu dışında yedekler ve geri yükleme testleri
- Geliştirme, deneme ve üretim ortamlarının ayrılması
- Yayın kapısı ve geri dönüş planı
- Olay el kitabı
Sizden neler gerekiyor
- Yapılandırma için yönetici erişimi — kendi yöneticiniz uygular
- Çalışan listesi ve roller
Kontroller ve onaylar
- Üretim değişiklikleri yalnızca sahibin onayıyla
- Her yerde en az yetki
- Dönemsel erişim incelemeleri
- Yedek ancak geri yükleme testinden sonra sayılır
Tipik iş akışı
01Depo kurallarını kur
02Erişimi gözden geçir
03Teslimi her gece izle
04Raporla ve düzelt
Arfinex
Günlük kapanışı kendi iş modelinizle görün
Defterin, mutabakatın ve yönetim raporunun her gün nasıl kapandığını ve ajanların hangi istisnaları onayınıza getirdiğini gösterelim