ການຮຽນຮູ້ວິທີການສ້າງສາຂາໃນ GitHub ແມ່ນບາດກ້າວທຳອິດ. ເຖິງຢ່າງໃດກໍ່ຕາມ, ການຮຽນຮູ້ວິທີການລວມສາຂາໃນ GitHub ຢ່າງປອດໄພກໍ່ມີຄວາມສຳຄັນເທົ່າທຽມກັນສຳລັບທຸກໆສາຂາ. GitHub ຂັ້ນຕອນການເຮັດວຽກ. ສະນັ້ນ, ໃນໂພສນີ້, ພວກເຮົາຈະນຳພາທ່ານຜ່ານຂະບວນການທັງໝົດ, ເລີ່ມຕົ້ນດ້ວຍ ວິທີການສ້າງສາຂາໃນ GitHub ແລະຫຼັງຈາກນັ້ນສະແດງໃຫ້ເຈົ້າເຫັນ ວິທີການລວມສາຂາໃນ GitHub ຢ່າງປອດໄພ. ພວກເຮົາຍັງຈະກວມເອົາວິທີການຍົກເລີກການລວມເຂົ້າກັນຖ້າທ່ານພົບບັນຫາໃດໆ, ແລະສຸດທ້າຍ, ວິທີທີ່ Xygeni ສາມາດຊ່ວຍທ່ານແກ້ໄຂບັນຫາທຸກຢ່າງກ່ອນທີ່ມັນຈະເຂົ້າໄປໃນສາຂາຫຼັກຂອງທ່ານ.
ໃຫ້ພວກເຮົາຍ່າງຜ່ານມັນໄປເທື່ອລະຂັ້ນຕອນ.
1. ວິທີການສ້າງສາຂາໃນ GitHub ຢ່າງຖືກຕ້ອງ
ທຸກໆຂັ້ນຕອນການເຮັດວຽກທີ່ປອດໄພຈະເລີ່ມຕົ້ນເມື່ອທ່ານສ້າງສາຂາໃນ GitHub. ມັນຊ່ວຍໃຫ້ນັກພັດທະນາສາມາດແຍກຄຸນສົມບັດ, ການແກ້ໄຂ ຫຼື ການທົດລອງໄດ້ໂດຍບໍ່ມີຜົນກະທົບຕໍ່ລະຫັດການຜະລິດ.
ເພື່ອສ້າງສາຂາໃນ GitHub:
1. ໄປທີ່ບ່ອນເກັບມ້ຽນຂອງທ່ານ
2. ຄລິກທີ່ເມນູເລືອກສາຂາແບບເລື່ອນລົງ
3. ພິມຊື່ສາຂາໃໝ່ຂອງທ່ານ
4. ຄລິກ ສ້າງສາຂາ
ຈາກບ່ອນນີ້, ສາຂາໃໝ່ຂອງທ່ານພ້ອມທີ່ຈະໃຊ້ງານແລ້ວ. ດຽວນີ້ທ່ານສາມາດສົ່ງລະຫັດ, ຮ່ວມມືກ່ຽວກັບການປ່ຽນແປງ ແລະ ໃນທີ່ສຸດກໍສາມາດເປີດໄດ້ pull requestເຖິງແມ່ນວ່ານີ້ແມ່ນການກະທຳພື້ນຖານຂອງ GitHub, ແຕ່ມັນກໍ່ເປັນພື້ນຖານສຳລັບການພັດທະນາທີ່ປອດໄພ.
ສິ່ງສຳຄັນ, ທຸກໆຄັ້ງທີ່ທ່ານສ້າງສາຂາໃນ GitHub, ມັນຄວນຈະເປັນສ່ວນໜຶ່ງຂອງຂະບວນການເຮັດວຽກທີ່ສາມາດເຮັດຊ້ຳໄດ້ ແລະ ໄດ້ຮັບການປົກປ້ອງ.
2. ສະແກນ Pull Requests ອັດຕະໂນມັດກ່ອນທີ່ທ່ານຈະລວມເຂົ້າກັນ
ເມື່ອທ່ານສ້າງສາຂາໃນ GitHub ແລະກະກຽມສຳລັບການທົບທວນຄືນ, ຂັ້ນຕອນຕໍ່ໄປແມ່ນການເຂົ້າໃຈວິທີການລວມສາຂາໃນ GitHub ຢ່າງປອດໄພ. ແຕ່ລະສາຂາ GitHub push ຄວນຈະກະຕຸ້ນການກວດສອບອັດຕະໂນມັດ. ແຕ່ກ່ອນທີ່ຈະລວມ, ມັນເປັນສິ່ງສຳຄັນທີ່ຈະຕ້ອງ ກວດສອບ ທີ່ ລະຫັດບໍ່ໄດ້ແນະນຳຊ່ອງໂຫວ່. ອັນດຽວທີ່ບໍ່ປອດໄພ commit ສາມາດເປີດເຜີຍໃບສະໝັກຂອງທ່ານໄດ້, leak secretຫຼື ທຳລາຍໂຄງສ້າງພື້ນຖານທີ່ສຳຄັນ.
ການລວມລະຫັດເຂົ້າກັບສາຂາຫຼັກຂອງທ່ານແມ່ນການດຳເນີນງານທີ່ມີຜົນກະທົບສູງ. ຖ້າບໍ່ມີການກວດສອບທີ່ເໝາະສົມ, ມັນສາມາດນຳໄປສູ່ຜົນສະທ້ອນທີ່ຮ້າຍແຮງເຊັ່ນ:
- ຊ່ອງໂຫວ່ Zero-day ເຂົ້າສູ່ການຜະລິດ
- ເປັນທີ່ຮູ້ຈັກ CVEs ນຳສະເໜີຜ່ານແພັກເກດແຫຼ່ງເປີດ
- ຄວາມລັບທີ່ຖືກເຂົ້າລະຫັດໄວ້ ຖືກຍູ້ໄປຫາບ່ອນເກັບມ້ຽນ
- ການຕັ້ງຄ່າພື້ນຖານໂຄງລ່າງທີ່ບໍ່ຖືກຕ້ອງ ທີ່ເຮັດໃຫ້ການປ້ອງກັນຂອງເຈົ້າອ່ອນແອລົງ
- ລະຫັດທີ່ເປັນອັນຕະລາຍ ຫຼື ລະຫັດທີ່ຖືກດັດແປງ ການເຂົ້າມາຜ່ານການເພິ່ງພາອາໄສ
ນີ້ແມ່ນບ່ອນທີ່ Xygeni ສ້າງຄວາມແຕກຕ່າງຢ່າງແທ້ຈິງ
ໂດຍການນໍາໃຊ້ ການກະ ທຳ ຂອງ GitHub, ເຈົ້າສາມາດກະຕຸ້ນໄດ້ ການສະແກນ Xygeni ອັດຕະໂນມັດ ເມື່ອໃດກໍຕາມທີ່ນັກພັດທະນາເປີດ pull request ເຂົ້າໄປໃນສາຂາທີ່ໄດ້ຮັບການປົກປ້ອງ. ສາຂາທີ່ໄດ້ຮັບການປົກປ້ອງໃນ GitHub ແມ່ນສາຂາທີ່ຕ້ອງການການກວດສອບ ຫຼື ການອະນຸມັດສະເພາະກ່ອນທີ່ການປ່ຽນແປງຈະຖືກລວມເຂົ້າກັນ.
Xygeni ວິເຄາະ ການປະຕິບັດລ່າສຸດຂອງ pull request workflow ເພື່ອກວດສອບຄວາມຖືກຕ້ອງຂອງທ່າທາງຄວາມປອດໄພຂອງການປ່ຽນແປງທີ່ສະເໜີ. ນີ້ລວມທັງການກວດສອບ ບັນຫາຕ່າງໆໃນລະຫັດ, ການເພິ່ງພາອາໄສ, ຄວາມລັບ, ແລະ CI/CD ການຕັ້ງຄ່າສາຂາເຕັມບໍ່ໄດ້ຖືກສະແກນຄືນໃໝ່, ແຕ່ຜົນໄດ້ຮັບຂອງຂັ້ນຕອນການເຮັດວຽກລ່າສຸດແມ່ນໃຊ້ເພື່ອບັງຄັບໃຊ້ນະໂຍບາຍ ແລະ ບລັອກການລວມທີ່ບໍ່ປອດໄພ.
ການສະແກນເຫຼົ່ານີ້ຢືນຢັນວ່າລະຫັດປອດໄພ ແລະ ພ້ອມທີ່ຈະນຳໃຊ້ໄດ້. ພວກມັນກວດພົບ:
- ຊ່ອງໂຫວ່ຊ່ອງໂຫວ່ຂອງລະຫັດ (SAST)
- ແພັກເກດແຫຼ່ງເປີດທີ່ມີຄວາມສ່ຽງ (SCA)
- ຄວາມລັບທີ່ຖືກເຂົ້າລະຫັດໄວ້
- IaC ການຕັ້ງຄ່າທີ່ບໍ່ຖືກຕ້ອງ
- ມັນແວທີ່ອາດເປັນໄປໄດ້
ປະສົມປະສານ ການກວດສອບເຫຼົ່ານີ້ຮັບປະກັນແຕ່ຫົວທີ ທຸກໆຄັ້ງທີ່ທ່ານສ້າງສາຂາໃນ GitHub ແລະກະກຽມທີ່ຈະລວມເຂົ້າກັນ, ທ່ານເຮັດມັນດ້ວຍ ການເບິ່ງເຫັນແລະການຄວບຄຸມຢ່າງເຕັມທີ່.
ນີ້ແມ່ນການຕັ້ງຄ່າທີ່ງ່າຍດາຍ:
3. ບລັອກການລວມຕົວທີ່ບໍ່ປອດໄພກັບ Guardrails
Guardrails, ໃຫ້ແນ່ໃຈວ່າເມື່ອທ່ານສ້າງສາຂາໃນ GitHub ຫຼືພະຍາຍາມວິທີການລວມສາຂາໃນ GitHub, ມີພຽງແຕ່ການປ່ຽນແປງທີ່ປອດໄພເທົ່ານັ້ນທີ່ຈະມາຮອດສາຂາຫຼັກຂອງທ່ານທີ່ຕັ້ງຄ່າ GitHub. Xygeni ໃຫ້ທ່ານ ການຄວບຄຸມຢ່າງເຕັມທີ່ຕໍ່ສິ່ງທີ່ຖືກລວມເຂົ້າກັນທ່ານສາມາດກຳນົດຄວາມໝາຍລ່ວງໜ້າໄດ້cisກົດລະບຽບທີ່ຖືກອອກແບບມາເພື່ອຕອບສະໜອງນະໂຍບາຍຄວາມປອດໄພ ແລະ ຄວາມທົນທານຕໍ່ຄວາມສ່ຽງຂອງທ່ານ. ຕົວຢ່າງ:
- ບລັອກຖ້າເປັນຄວາມລັບທີ່ສຳຄັນ ພົບແລ້ວ (ເຊັ່ນ: ລະຫັດ AWS, ໂທເຄັນ)
- ລົ້ມເຫຼວໃນການກໍ່ສ້າງ ຖ້າເປັນ ຄວາມສ່ຽງສູງໃໝ່ ແພັກເກດແຫຼ່ງເປີດຖືກນຳສະເໜີ
- ປະຕິເສດ pull requests ທີ່ ແກ້ໄຂເສັ້ນທາງທີ່ລະອຽດອ່ອນ ຄື
.github/workflows/,infrastructure/, ຫຼືsecrets.env - ປ້ອງກັນການລວມເຂົ້າກັນ ຖ້າເປັນ ການຫຼຸດລະດັບການນຳສະເໜີຄືນໃໝ່ ເປັນທີ່ຮູ້ຈັກ ຄວາມອ່ອນແອ
- Block CI/CD ການປ່ຽນແປງການຕັ້ງຄ່າ ເວັ້ນເສຍແຕ່ວ່າມີປ້າຍຊື່ຢ່າງຖືກຕ້ອງ
- ຢຸດການລວມເຂົ້າກັນຖ້າ SAST ກວດພົບສູງ ຫຼື ບັນຫາທີ່ສໍາຄັນ
- ນຳໃຊ້ທີ່ເຂັ້ມງວດກວ່າ Guardrails ໃນສາຂາການຜະລິດ ໃນຂະນະທີ່ຮັກສາຄວາມຍືດຫຍຸ່ນໃນການພັດທະນາ
ກົດລະບຽບເຫຼົ່ານີ້ເຮັດໜ້າທີ່ເປັນຕົວຄວບຄຸມປະຕູອັດຕະໂນມັດ. ພວກມັນຊ່ວຍໃຫ້ທີມງານຂອງທ່ານລວມເຂົ້າກັນພຽງແຕ່ສິ່ງທີ່ປອດໄພ, ບໍ່ມີຄວາມແປກໃຈ, ບໍ່ມີການທົບທວນຄືນດ້ວຍຕົນເອງ, ບໍ່ມີການດັບເພີງໃນນາທີສຸດທ້າຍ.
ຕົວຢ່າງກົດລະບຽບ Guardrail:
ການຕອບສະໜອງທາງສາຍຕາໃນ Dashboard
ເພື່ອຮັບປະກັນການເບິ່ງເຫັນຢ່າງເຕັມທີ່, Xygeni ສະແດງຜົນຂອງການປະເມີນສະຖານະພາບ Guardrail ລ່າສຸດ.
- ກ່ອນອື່ນຫມົດ, ຮູບສັນຍາລັກສີຂຽວໝາຍຄວາມວ່ານະໂຍບາຍທັງໝົດໄດ້ຮັບການຮັບຮອງແລ້ວ.
- ໃນທາງກົງກັນຂ້າມ, ຮູບສັນຍາລັກສີແດງຊີ້ບອກວ່າເງື່ອນໄຂ Guardrail ໜຶ່ງ ຫຼືຫຼາຍກວ່ານັ້ນຖືກລະເມີດ.
ດັ່ງນັ້ນ, ທັງນັກພັດທະນາ ແລະ ທີມງານຮັກສາຄວາມປອດໄພຈຶ່ງໄດ້ຮັບຄວາມເຂົ້າໃຈທັນທີກ່ຽວກັບເຫດຜົນທີ່ການລວມເຂົ້າກັນຖືກບລັອກ, ໂດຍບໍ່ຕ້ອງຂຸດຄົ້ນບັນທຶກ CI.
ຕົວຢ່າງຕົວຈິງຈາກ Dashboard:
ຕົວຢ່າງ, ສົມມຸດວ່າບ່ອນເກັບມ້ຽນບໍ່ມີສາຂາທີ່ໄດ້ຮັບການປົກປ້ອງ, ເຊິ່ງເປັນການຕັ້ງຄ່າຜິດພາດທົ່ວໄປທີ່ເຮັດໃຫ້ນັກພັດທະນາສາມາດຍູ້ commitໂດຍບໍ່ມີການຢັ້ງຢືນ. ນັ້ນແມ່ນຄວາມສ່ຽງທີ່ຮ້າຍແຮງ.
Xygeni ຈະກວດພົບ ແລະ ໝາຍສິ່ງນີ້ໂດຍອັດຕະໂນມັດ ເຊັນຊື່commits ບັນຫາພາຍໃຕ້ CI/CD ປະເພດ. ໄດ້ dashboard ຈຸດເດັ່ນ:
- ຄວາມຮຸນແຮງ: ສູງ
- ປະເພດ: ເຊັນເຂົ້າ Commits
- ຄໍາອະທິບາຍ: ບ່ອນເກັບມ້ຽນຂໍ້ມູນບໍ່ມີສາຂາທີ່ໄດ້ຮັບການປົກປ້ອງ
- ສະຖານະພາບ: ເປີດ
ດັ່ງນັ້ນ, ດ້ວຍຄຳຕິຊົມທີ່ອຸດົມສົມບູນດ້ວຍສະພາບການນີ້, ທີມງານສາມາດລະບຸຄວາມສ່ຽງໄດ້ຢ່າງວ່ອງໄວ, ເຂົ້າໃຈຜົນກະທົບຂອງມັນ, ແລະ ດຳເນີນການແກ້ໄຂ, ທັງໝົດຈາກ Xygeni UI.
ການປັບ ພຶດຕິກຳການບັງຄັບໃຊ້
ເຈົ້າຄວບຄຸມໄດ້ສະເໝີ. ເລືອກວ່າເຂັ້ມງວດປານໃດ Guardrails ຄວນຈະເປັນ:
--fail-on=critical: ການລວມບລັອກພຽງແຕ່ໃນການຄົ້ນພົບທີ່ຮ້າຍແຮງເທົ່ານັ້ນ--never-fail: ການດໍາເນີນງານ Guardrails ໃນໂໝດ dry-run ເພື່ອທົດສອບນະໂຍບາຍກ່ອນທີ່ຈະບັງຄັບໃຊ້
ສະນັ້ນໃນຄັ້ງຕໍ່ໄປທີ່ທ່ານສ້າງສາຂາໃນ GitHub, ຂອງທ່ານ Guardrails ຢູ່ທີ່ນັ້ນແລ້ວ, ປົກປ້ອງເຈົ້າ pipeline ແລະ ບັງຄັບໃຊ້ນະໂຍບາຍຂອງທ່ານໂດຍອັດຕະໂນມັດ.
ຂ້ອຍຈະຮູ້ໄດ້ແນວໃດວ່າແອັບ GitHub ປອດໄພ?
ຮຽນຮູ້ວິທີການປະເມີນຜົນແອັບ GitHub ກ່ອນທີ່ຈະຕິດຕັ້ງພວກມັນ.
4. ຍົກເລີກການລວມຕົວໃນ GitHub ໂດຍອັດຕະໂນມັດເມື່ອພົບຄວາມສ່ຽງ
ຖ້າກວດພົບຄວາມສ່ຽງ, ການລວມເຂົ້າກັນຈະຖືກຍົກເລີກ. ມາດຕະການປ້ອງກັນນີ້ປົກປ້ອງໂຄງການ GitHub ຂອງສາຂາທຸກແຫ່ງ ແລະ ບັງຄັບໃຊ້ການປະຕິບັດທີ່ດີທີ່ສຸດກ່ຽວກັບວິທີການລວມສາຂາໃນ GitHub.
Xygeni ປະສົມປະສານໂດຍກົງກັບ UI ຂອງ GitHub. ເມື່ອພົບຄວາມສ່ຽງ:
- GitHub ສະແດງໃຫ້ເຫັນວ່າການກວດສອບລົ້ມເຫຼວ
- ການປົກປ້ອງຂອງ GitHub ປ້ອງກັນການລວມເຂົ້າກັນ
- ຄິວລວມຂ້າມລະຫັດທີ່ບໍ່ປອດໄພ
ບໍ່ວ່າຈະເປັນຄວາມລັບ, CVE, ຫຼື ອັນຕະລາຍ CI/CD ຮູບແບບ, ຜົນໄດ້ຮັບແມ່ນຄືກັນ: ທີ່ ການລວມເຂົ້າກັນຖືກຍົກເລີກໃນ GitHub ແລະຖືກໝາຍໄວ້ເພື່ອການທົບທວນຄືນ.
ທ່ານຍັງສາມາດເບິ່ງຜົນໄດ້ຮັບລະອຽດໃນ Xygeni ໄດ້:
- ສະຖານະພາບຄວາມປອດໄພຂອງແຕ່ລະສາຂາ
- ເປັນຫຍັງການລວມເຂົ້າກັນຈຶ່ງຖືກບລັອກ
- ປະຫວັດການສະແກນທີ່ສົມບູນ
- ສະຖານະຂອງຮົ້ວກັ້ນສະແດງຜ່ານໄອຄອນສີຂຽວ (ຜ່ານ) ຫຼືສີແດງ (ບໍ່ຜ່ານ) ໃນໜ້າໂຄງການ
ຄຳຕິຊົມທາງສາຍຕານີ້ເຮັດໃຫ້ນັກພັດທະນາ ແລະ ທີມງານຄວາມປອດໄພສາມາດດຳເນີນການດ້ວຍຄວາມໝັ້ນໃຈໄດ້ງ່າຍ. ແລະ ເມື່ອທ່ານຕ້ອງການບໍລິບົດທີ່ເລິກເຊິ່ງກວ່າ, ແຕ່ລະບັນຫາຈະເຊື່ອມໂຍງກັບເອກະສານທີ່ມີຄວາມຮຸນແຮງ, ແທັກ, ສະຖານທີ່ ແລະ ຄຳແນະນຳກ່ຽວກັບການຫຼຸດຜ່ອນຜົນກະທົບ.
Tldr Merge ສະເພາະສິ່ງທີ່ປອດໄພເທົ່ານັ້ນ
ສະຫຼຸບແລ້ວ, ນີ້ແມ່ນວິທີການລວມເຂົ້າກັນຢ່າງປອດໄພຫຼັງຈາກທີ່ທ່ານສ້າງສາຂາໃນ GitHub:
- ສ້າງສາຂາໃນ GitHub ຜ່ານ UI
- ເປີດໃຊ້ການສະແກນອັດຕະໂນມັດດ້ວຍທຸກໆ pull request ກັບ Xygeni
- ບລັອກການລວມທີ່ບໍ່ປອດໄພໂດຍໃຊ້ Guardrails
- ໃຊ້ນະໂຍບາຍການກວດສອບຝັ່ງເຊີບເວີເພື່ອການຄວບຄຸມທີ່ເລິກເຊິ່ງກວ່າ
- ຍົກເລີກການລວມເຂົ້າກັນໃນ GitHub ເມື່ອມີບາງສິ່ງບາງຢ່າງລົ້ມເຫຼວ
- ເບິ່ງຜົນໄດ້ຮັບທັງໝົດໃນ Xygeni's dashboard
ສຳລັບວິທີປະຕິບັດທີ່ດີທີ່ສຸດເພີ່ມເຕີມກ່ຽວກັບການປົກປ້ອງບ່ອນເກັບຂໍ້ມູນ, ໃຫ້ອ່ານຂອງພວກເຮົາ ຄຳຖາມທີ່ຖືກຖາມເລື້ອຍໆກ່ຽວກັບຄວາມປອດໄພຂອງ GitHub: ສິ່ງທີ່ນັກພັດທະນາທຸກຄົນຄວນຮູ້.
ເຖິງແມ່ນວ່າການລວມເຂົ້າກັນແມ່ນການດຳເນີນງານພື້ນຖານ, ແຕ່ການເຮັດມັນຢ່າງປອດໄພຕ້ອງການການເບິ່ງເຫັນທີ່ແທ້ຈິງ ແລະ ອັດຕະໂນມັດ. ດ້ວຍ Xygeni, ທ່ານບໍ່ພຽງແຕ່ລວມລະຫັດເທົ່ານັ້ນ, ແຕ່ທ່ານຍັງລວມຄວາມໄວ້ວາງໃຈເຂົ້າກັນອີກດ້ວຍ.
ປົກປ້ອງທຸກສາຂາ GitHub ດ້ວຍຄວາມໝັ້ນໃຈ
ບັນຫາດຽວທີ່ຖືກມອງຂ້າມໃນ pull request ສາມາດເປັນອັນຕະລາຍຕໍ່ສາຂາຫຼັກຂອງທ່ານໄດ້. ເຄື່ອງສະແກນແບບດັ້ງເດີມມັກຈະເຮັດວຽກຊ້າເກີນໄປ, ພາດຄວາມສ່ຽງທີ່ສຳຄັນ, ຫຼືບໍ່ສາມາດບັງຄັບໃຊ້ນະໂຍບາຍທີ່ມີຄວາມໝາຍໄດ້.
ນັ້ນແມ່ນເຫດຜົນທີ່ວ່າການປົກປ້ອງສາຂາ GitHub ຂອງທ່ານຕ້ອງໃຊ້ເວລາຫຼາຍກວ່າການສະແກນ.
Xygeni ໃຫ້ການບັງຄັບໃຊ້ທີ່ແທ້ຈິງ. ເມື່ອເປັນ pull request ເປົ້າໝາຍສາຂາທີ່ໄດ້ຮັບການປົກປ້ອງ, Xygeni ຈະວິເຄາະການປະຕິບັດລ່າສຸດຂອງທ່ານ CI/CD ຂັ້ນຕອນການເຮັດວຽກ. ມັນບໍ່ໄດ້ສະແກນສາຂາທັງໝົດຄືນໃໝ່. ແທນທີ່ຈະ, ມັນຈະປະເມີນຜົນໄດ້ຮັບລ່າສຸດເພື່ອກວດສອບບັນຫາຄວາມປອດໄພໃນລະຫັດ, ການເພິ່ງພາອາໄສ, ຄວາມລັບ ແລະ ການຕັ້ງຄ່າຂັ້ນຕອນການເຮັດວຽກ. ທ່ານບໍ່ພຽງແຕ່ໄດ້ຮັບການແຈ້ງເຕືອນເທົ່ານັ້ນ. ທ່ານຍັງໄດ້ຮັບການປົກປ້ອງ.
ສິ່ງທີ່ເຮັດໃຫ້ມັນແຕກຕ່າງກັນ:
- ການກວດສອບຄວາມຖືກຕ້ອງຂອງບໍລິບົດເຕັມຮູບແບບ: Guardrails ບັງຄັບໃຊ້ນະໂຍບາຍໂດຍໃຊ້ສະພາບການທີ່ອຸດົມສົມບູນເຊັ່ນ: ຄວາມຮຸນແຮງ, ການຂູດຮີດ, ແລະ metadata ຂອງສາຂາ.
- ການເຊື່ອມໂຍງ GitHub ໃນຕົວ: ທຸກຢ່າງຕັ້ງແຕ່ການສະແກນຈົນເຖິງການບັງຄັບໃຊ້ເຮັດວຽກພາຍໃນຂະບວນການເຮັດວຽກ GitHub ຂອງທ່ານ, ໂດຍບໍ່ຈຳເປັນຕ້ອງມີສະຄຣິບທີ່ກຳນົດເອງ ຫຼື ລະຫັດກາວ.
- ການກວດສອບຝັ່ງເຊີບເວີ: ດ້ານເຊີບເວີ Guardrails ກວດສອບຄວາມຖືກຕ້ອງຂອງຜົນໄດ້ຮັບຫຼັງຈາກອັບໂຫລດ, ໂດຍການເພີ່ມຊັ້ນທີສອງຂອງການຄວບຄຸມຢູ່ນອກ pipeline.
ແທນທີ່ຈະອີງໃສ່ການຕັ້ງຄ່າ CI ຂອງທ່ານເພື່ອຈັບທຸກຢ່າງ, Xygeni ນຳໃຊ້ການອອກແບບແບບອັດຕະໂນມັດ ແລະ ອີງໃສ່ນະໂຍບາຍ.cisໄອອອນກ່ອນທີ່ສິ່ງໃດຈະໄປຮອດສາຂາຫຼັກຂອງເຈົ້າ.
ເຖິງແມ່ນວ່າການລວມເຂົ້າກັນແມ່ນການດຳເນີນງານພື້ນຖານ, ແຕ່ການເຮັດມັນຢ່າງປອດໄພຮຽກຮ້ອງໃຫ້ມີການເບິ່ງເຫັນ ແລະ ອັດຕະໂນມັດທີ່ແທ້ຈິງ. ດ້ວຍ Xygeni, ທ່ານບໍ່ພຽງແຕ່ປົກປ້ອງ repos ຂອງທ່ານເທົ່ານັ້ນ, ແຕ່ທ່ານຍັງປົກປ້ອງທຸກສາຂາ GitHub ດ້ວຍຄວາມໝັ້ນໃຈ.




