SYSTEM ATLASЗагрузка материала

Политический шлюз: CI-конвейер

CI Pipeline Policy Gate

Это автоматически проверяемое условие, которое не позволяет изменению пройти дальше при нарушении обязательной организационной или технической политики.

Простыми словами

Команда заранее договаривается, как проверить «политический шлюз» для «CI-конвейер», что считать проблемой и кто должен действовать. Результат сохраняют, чтобы было видно, сработало ли правило на практике.

Пример от @Vibeclakr

Пример при разработке

Например, для «CI-конвейер» задают понятный порог и автоматическую проверку «политический шлюз». Если порог нарушен, выпуск останавливают или система переходит в заранее выбранный безопасный режим.

Это редакционный пример применения, а не часть определения или доказательство концепции.

Формальное определение

Для «CI-конвейер» это автоматически проверяемое условие, которое не позволяет изменению пройти дальше при нарушении обязательной организационной или технической политики. Заранее задают результат policy-as-code проверки и способ увидеть результат. Если результат нельзя проверить, правило существует только на бумаге.

Механизм действия

Для «CI-конвейер» сначала фиксируют исходное состояние, результат policy-as-code проверки, допустимый порог и действие на случай нарушения. Затем проверяют это в тестах, при выпуске или в работе системы и сохраняют результат.

Пример в работе

Нерабочий подход

Записать «Политический шлюз: CI-конвейер» в документации и считать работу законченной, не назначив ответственного и не определив, как проверить результат.

Системный подход

Назвать конкретный риск, задать результат policy-as-code проверки, назначить ответственного и пересматривать правило после значимых изменений.

Ограничения

«Политический шлюз: CI-конвейер» закрывает только один класс риска. Она не заменяет проверку безопасности, корректности данных, отказоустойчивости и пользовательских последствий.

Источник

Google, «Software Engineering at Google», без даты.

Первоисточник