Sorudaki varsayıma katılmıyorum - bu güvenliktir - ama aynı zamanda otomasyonun günü kendi kendine kurtaracağı konusunda hemfikirim. Sorunla başlayacağım:
Sen mümkün olmamalıdır yanlışlıkla yapmak üretime şey!
Buna yanlışlıkla otomatik şeyler yapmak da dahildir.
Sistem güvenliğini "kimin ne yapmasına izin verilir" gibi kavramlarla karıştırıyorsunuz. Geliştirme hesaplarınız yalnızca kopyalarına, sürüm kontrol sunucusuna ve dev veritabanına yazabilmelidir. Üretimi okuyabilir / yazabilirlerse, müşteri verilerini çalmak için saldırıya uğrayabilirler veya istismar edilebilirler veya (gösterdiğiniz gibi) müşteri verilerini kaybetmek için yanlış şekilde kullanılabilirler.
İş akışınızı düzenleyerek başlamanız gerekir.
Geliştirici hesaplarınız kendi kopyalarına, sürüm kontrollerine yazabilmeli ve belki de sürüm kontrolünden bir test ortamına çekebilmelidir.
Yedekleme kullanıcıları yalnızca üretimden okuyabilir ve yedekleme mağazanıza yazabilir (ki bunlar uygun bir şekilde korunmalıdır).
Üretim üzerine başka bir okuma / yazma yapmak, özel ve uygunsuz kimlik doğrulaması gerektirmelidir . İçeri giremezsiniz veya giriş yaptığınızı unutmamalısınız. Fiziksel erişim kontrolü burada faydalıdır. Akıllı kartlar, hesap "flip" anahtarları, aynı anda çift anahtar erişim.
Üretime erişmek, her gün yapmanız gereken bir şey olmamalıdır. İşin çoğu, dikkatli bir incelemeden sonra test platformunuzda ve mesai dışı dağıtımların yapımında olmalıdır. Biraz rahatsızlık sizi öldürmez.
Otomasyon çözümün bir parçasıdır .
Tam geri dönüşün (VCS'ye yükleme, kapsama alanı denetleme, test sunucusuna çekme, otomatik testler yapma, yeniden doğrulama, yedekleme oluşturma, VCS'den çekme) uzun bir süreç olduğu gerçeğine kör değilim.
Budur Ben'in Yanıt başına, nerede otomasyon kutu yardımı. Belirli görevleri yerine getirmeyi çok daha kolay hale getiren birçok farklı betik dili vardır. Sadece aptalca şeyler yapmayı çok kolay yapmadığından emin ol. Doğrulama adımlarınız yine de açıklanmalı (ve tehlikeliyse) düşünmeden yapılması uygun ve zor olmalıdır .
Ancak yalnız , otomasyon yararsızdan daha kötü. Daha az düşünce ile daha büyük hatalar yapmanıza yardımcı olacaktır.
Her boyutta takım için uygundur.
Takımının büyüklüğünü işaret ettiğini fark ettim. Ben bir erkeğim ve kendimi bunun içine soktum, çünkü yalnızca bir kişinin kaza geçirmesi gerekiyor. Tepegöz var ama buna değer. Daha güvenli ve çok daha güvenli bir geliştirme ve üretim ortamı ile son buluyorsunuz.