Aracı Mimarisi Tasarımı ve SDLC Tümleştirmesi Tasarımı
Aracı sistemlerin güvenli bir şekilde yazılım oluşturmak için GitHub iş akışlarını nasıl kullandığını öğrenin.
Öğrenme hedefleri
Bu modülü tamamladığınızda şunları yapabileceksiniz:
- Aracı sorumluluklarını SDLC aşamalarına eşleme ve mimari sınırları tanımlama
- Girişler, çıkışlar ve başarı ölçütlerini kullanarak yapılandırılmış aracı görevleri tanımlama
- Denetlenebilir ve güvenilir iş akışları oluşturmak için planlamayı, akıl yürütmeyi ve yürütmeyi ayırın.
- Şablonlar, denetimler, CODEOWNERS, kurallar ve ortamlar kullanılarak çekme isteği tabanlı yönetim uygulama
- Çıkışları, bağlamları, tetikleyicileri ve çapraz iş aktarımlarını kullanarak güvenilir iş akışları tasarlama
- Gözlemlenebilirlik, araç yönetimi, gizli sınırlar, bağlayıcılar ve güvenilirlik desenlerini kullanarak aracı sistemleri güvenli bir şekilde çalıştırma
Önkoşullar
Başlamadan önce şunları yapmalısınız:
- GitHub hesabı ve depolar, dallar ve çekme istekleri hakkında bilgi
- GitHub Actions iş akışları ve durum denetimleriyle ilgili temel deneyim
- Yazılım geliştirme yaşam döngüsü (SDLC) (planlama, uygulama, doğrulama, dağıtım) hakkında genel bir anlayış
- Gerekli incelemeler, CODEOWNERS ve dal koruması gibi depo idaresi kavramlarının farkındalığı
Bazı zorlama denetimleri (örneğin, kural kümeleri/dal koruması ve gerekli denetimler) yapılandırmak için depo veya kuruluş yöneticisi izinleri gerektirir.
Bu modül, depo düzeyinde mimariye (çekme istekleri, denetimler ve kurallar) odaklanır. Pratikte aracı sistemleri, ağ erişim kısıtlamaları gibi ortam düzeyinde denetimler de içerir. Örneğin, GitHub Copilot bulut aracısı dış erişimi sınırlamak için yapılandırılabilir bir güvenlik duvarı kullanır. Bu denetimler ajanın çalışma zamanında nelere erişebileceğini tanımlarken, çekme isteği tabanlı yönetim hangi değişikliklerin kabul edileceğini tanımlar.
Daha fazla bilgi için bkz: Copilot bulut aracısı için aracının güvenlik duvarını özelleştirme.