自動化變更管理

變更管理自動化是DevSecOps管道參考實現的重要組成部分。 開發人員、核准者及審核員可以監視部署的相符性層面。 每個部署都必須遵循組織的變更管理原則。

管線會從建置及部署生命週期的每個部分收集 證明。 每一項證明都會與構件的特定建置和部署產生關聯。 因此,對於每一個已部署的構件,您可以判斷其建置或測試部署是否有發生事件。 此相關性是透過 庫存模型 來實作。

證明、庫存與變更管理之間的連線

圖 1 顯示證明、庫存和變更管理之間的資料流程和連線。

證據、清單和變更管理之間的連接
證據、清單和變更管理之間的連接

  1. CI 會執行建置構件,並留下在建立那些構件期間所發生情況的證明。
  2. CI 執行建立庫存中所建立構件的相關項目。
  3. 「庫存」中的建置構件會 調升 至部署環境,例如暫置或前置正式作業。
  4. 變更管理自動化使用來自庫存、證明櫃及促銷採購申請的資料來建立變更要求部署。 例如,變更管理自動化也會留下驗收測試的證明。 順利部署和測試的構件會進一步升級至正式作業環境。

每個環境和區域的每個部署都必須在「變更管理系統」上提出變更要求。 變更管理自動化可協助您根據從管線收集的所有證明及資訊來建立這些變更要求。

如需相關資訊,請參閱 自動化變更管理。

變更管理指令順序

變更要求步驟的順序如下:

建立變更要求

必須使用變更要求來追蹤變更基準線的所有項目。 例如,這些變更包括現有程式碼層次的更新、配置的變更,以及工作者節點的更新。 收集同層級檢閱相符性資料是根據庫存、證明櫃及事件問題儲存庫中可存取的資料。

最後,此步驟會根據「促銷採購申請」欄位建立變更要求,並附加可用的相符性資料。 部署就緒狀態是由收集的相符性狀態根據可用的證明來計算。

要求核准

如果所建立的變更要求部署狀態未備妥,則此步驟會要求核准變更。

檢查核准

如果每個相符性檢查 (例如,單元測試、CRA 作業、分支保護、偵測密鑰) 都成功,則會自動核准變更要求,且作業會順利執行。

如果相符性檢查失敗,則不會核准變更要求狀態。

您可以手動核准變更要求,並將 change-request-id 新增至環境內容,以在下一次執行時使用已建立的變更要求。

另一個解決方案是在促銷取回要求中使用 緊急 標籤。 如需相關資訊,請參閱 新增緊急標籤。

設定為 implement

此步驟會根據變更的 success 或 failure 狀態,將變更要求的狀態設為 implement。

關閉變更要求

部署的詳細資料會上傳至關閉摘要變更作業,並關閉變更要求。 在關閉變更要求作業中,會使用下列值來新增 close_category:

  • successful
  • successful with issues (如果摘要有問題)