-
訪問控制——控制誰能夠在什麼環境部署什麼內容
-
審計追溯——記錄對環境的所有變更,包括誰改動了什麼,為什麼而改
-
批准流程——對特定環境的變更需要得到授權批准以後才能進行
-
訪問控制:只有對環境的配置的git repo有寫許可權的人才能對這個環境做部署。
-
批准流程:對於敏感的環境,我們可以允許開發團隊的Jenkins建立PR,但是隻有授權的人才能merge。 這就用很小的實現開銷建立了一個非常好的批准流程。
-
審計:因為Git是一個版本控制系統,它天然的記錄的更新的所有資訊。 每個Git commit的都包括了誰做的更改,已經對更改的描述。