个人认为这篇写的特别好,列出了 Production Rediness Review 需要注意的各个潜在风险点。
下面是全文内容,对极少部分无关紧要的地方做了删减。
对于生产中的功能或服务的任何新的或更改,本指南中的问题将有助于使这些更改在 GitLab.com 上启用时更加健壮。 在开始之前,请查看手册中的生产准备审查文件。 此问题作为跟踪问题来指导您完成准备情况审查。这不是生产准备文件本身!
准备文件将通过合并请求添加到项目中,不同的相关方可以在其中进行协作。
创建准备 MR 时添加链接
清单的步骤之一。如果“必填”部分的审稿人未被分配,请在姓名旁边注明原因。
如果您不确定应该指定谁作为审阅者,请联系任何基础设施工程经理寻求帮助。
要从 InfraSec 团队指派审阅者,请在专用于“一切照旧”(BAU) 的问题跟踪器中创建一个问题。这将帮助团队对审查进行分类并开始处理。团队手册页面上提供了更多信息。创建问题后,在下面的 Infrasec 审阅者项目旁边放置一个指向该问题的链接,并在分配一个审阅者后添加审阅者姓名。
审阅完成后,审阅者将选中其姓名旁边的框
如果不适用,请删除这些审稿人
启动准备审查的人员应完成以下项目:
在“审阅者”部分选中所有框后,添加工作流程基础设施完毕标记并关闭问题。
使用以下内容创建 <name>/index.md 作为新的合并请求,其中对所提议的更改进行简短描述
我们是否添加了以下类型的任何新资源?(如果是,请在此处列出它们或链接到列出它们的地方)
安全软件开发生命周期 (SSDLC)
kics
或者checkov
例如 Dockerfiles身份和访问管理
如果我们要添加任何新的数据存储(数据库、桶等...)
网络安全(加密和端口在上面的架构图中要清楚)
日志和审计
遵守