Aracı Mimarisi Tasarımı ve SDLC Tümleştirmesi Tasarımı

Orta
DevOps Mühendisi
Yönetici
Geliştirici
Çözüm Mimarı
GitHub

Aracı sistemlerin güvenli bir şekilde yazılım oluşturmak için GitHub iş akışlarını nasıl kullandığını öğrenin.

Öğrenme hedefleri

Bu modülü tamamladığınızda şunları yapabileceksiniz:

  • Aracı sorumluluklarını SDLC aşamalarına eşleme ve mimari sınırları tanımlama
  • Girişler, çıkışlar ve başarı ölçütlerini kullanarak yapılandırılmış aracı görevleri tanımlama
  • Denetlenebilir ve güvenilir iş akışları oluşturmak için planlamayı, akıl yürütmeyi ve yürütmeyi ayırın.
  • Şablonlar, denetimler, CODEOWNERS, kurallar ve ortamlar kullanılarak çekme isteği tabanlı yönetim uygulama
  • Çıkışları, bağlamları, tetikleyicileri ve çapraz iş aktarımlarını kullanarak güvenilir iş akışları tasarlama
  • Gözlemlenebilirlik, araç yönetimi, gizli sınırlar, bağlayıcılar ve güvenilirlik desenlerini kullanarak aracı sistemleri güvenli bir şekilde çalıştırma

Önkoşullar

Başlamadan önce şunları yapmalısınız:

  • GitHub hesabı ve depolar, dallar ve çekme istekleri hakkında bilgi
  • GitHub Actions iş akışları ve durum denetimleriyle ilgili temel deneyim
  • Yazılım geliştirme yaşam döngüsü (SDLC) (planlama, uygulama, doğrulama, dağıtım) hakkında genel bir anlayış
  • Gerekli incelemeler, CODEOWNERS ve dal koruması gibi depo idaresi kavramlarının farkındalığı

Bazı zorlama denetimleri (örneğin, kural kümeleri/dal koruması ve gerekli denetimler) yapılandırmak için depo veya kuruluş yöneticisi izinleri gerektirir.

Bu modül, depo düzeyinde mimariye (çekme istekleri, denetimler ve kurallar) odaklanır. Pratikte aracı sistemleri, ağ erişim kısıtlamaları gibi ortam düzeyinde denetimler de içerir. Örneğin, GitHub Copilot bulut aracısı dış erişimi sınırlamak için yapılandırılabilir bir güvenlik duvarı kullanır. Bu denetimler ajanın çalışma zamanında nelere erişebileceğini tanımlarken, çekme isteği tabanlı yönetim hangi değişikliklerin kabul edileceğini tanımlar.

Daha fazla bilgi için bkz: Copilot bulut aracısı için aracının güvenlik duvarını özelleştirme.