访问控制——控制谁能够在什么环境部署什么内容
审计追溯——记录对环境的所有变更,包括谁改动了什么,为什么而改
批准流程——对特定环境的变更需要得到授权批准以后才能进行
访问控制:只有对环境的配置的git repo有写权限的人才能对这个环境做部署。
批准流程:对于敏感的环境,我们可以允许开发团队的Jenkins创建PR,但是只有授权的人才能merge。 这就用很小的实现开销创建了一个非常好的批准流程。
审计:因为Git是一个版本控制系统,它天然的记录的更新的所有信息。 每个Git commit的都包括了谁做的更改,已经对更改的描述。