当前位置:首页 > 报告详情

李威-建设企业内部单一可信源打通软件交付的每一公里.pdf

上传人: B**** 编号:28808 2021-01-31 37页 2.97MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了单一可信源(SSOT)的概念及其在软件交付过程中的重要性。单一可信源是指企业内部所有通过审批批准的软件唯一存放的仓库,确保数据的准确性、唯一性、及时性和对齐性。文章指出,建立单一可信源能有效解决部署版本分散管理、沟通成本高、安全漏洞风险等问题。 关键数据包括: 1. 单一可信源能预防、发现缺陷,并采取措施防止缺陷再发生,提高软件质量。 2. 单一可信源包括 war 包、Docker 镜像、zip 包等,以及第三方开源组件或商业软件的授权版本。 3. 单一可信源可降低部署故障频出、修复代价高昂的风险,减少漏洞风险。 建设单一可信源的最佳实践包括: 1. 开源组件漏洞扫描、License 扫描、静态代码扫描等。 2. 制品的晋级流程,如单元测试、自动化测试、安全扫描等。 3. 统一管理制品库,如Gitlab、Jenkins等。 4. 基于元数据,自动筛选稳定版本提供给下游自动化版本筛选。 综上,建立单一可信源是提高软件交付质量和效率的关键,能有效降低安全风险,节约成本,提升用户依赖度。
"单一可信源"如何助力软件交付? 为何建立"单一可信源"至关重要? 如何打造高效可靠的"单一可信源"系统?
客服
商务合作
小程序
服务号
折叠