Size: a a a

2020 March 26

EG

Eduard Generalov in ru_gitlab
Ivan Gorban
Коллеги, как можно защитить .gitlab-ci.yml  от изменений девелоперами?
gitlab-ee - locked files
источник

EG

Eduard Generalov in ru_gitlab
Или в бесплатном написать говноскриптик, который делает git clone, проходит по веткам, смотрит diff, если есть .gitlab-ci.yml + комитил не ты - матюгатся в телегу или форспушить предыдущий коммит.
источник

AG

Andrey Gumilev in ru_gitlab
Ivan Gorban
Коллеги, как можно защитить .gitlab-ci.yml  от изменений девелоперами?
Административно и это нормально а тот кто мерж апрувит пусть чекает
источник

AG

Andrey Gumilev in ru_gitlab
Это нормально
источник

A

Alexander in ru_gitlab
Andrey Gumilev
Административно и это нормально а тот кто мерж апрувит пусть чекает
+
источник

IG

Ivan Gorban in ru_gitlab
Andrey Gumilev
Административно и это нормально а тот кто мерж апрувит пусть чекает
а еще нормальней когда нельзя даже случайно что-то сломать, не говоря о том когда заведется вредитель
источник

AG

Andrey Gumilev in ru_gitlab
Ivan Gorban
а еще нормальней когда нельзя даже случайно что-то сломать, не говоря о том когда заведется вредитель
Нет
источник

AG

Andrey Gumilev in ru_gitlab
Как случайно тронуть ямл если пишешь на си
источник

AG

Andrey Gumilev in ru_gitlab
Далее есть апрув ,и тот кто мержит делает это сознательно
источник

DV

Dmitry Vorobev in ru_gitlab
Рефакторинг через регекспы =)
источник

AG

Andrey Gumilev in ru_gitlab
Надеюсь
источник

AG

Andrey Gumilev in ru_gitlab
Если похер то и это не поможет
источник

IG

Ivan Gorban in ru_gitlab
вариантов масса, самых нелепых
тут скорее дело в секьюрности, что этот yaml деплоит на прод, чего нельзя давать всем подряд
источник

AG

Andrey Gumilev in ru_gitlab
Ivan Gorban
вариантов масса, самых нелепых
тут скорее дело в секьюрности, что этот yaml деплоит на прод, чего нельзя давать всем подряд
Херня, вы же не со всех веток в прод тест, так.
источник

AG

Andrey Gumilev in ru_gitlab
Значит он не попадет туда
источник

AG

Andrey Gumilev in ru_gitlab
Ivan Gorban
вариантов масса, самых нелепых
тут скорее дело в секьюрности, что этот yaml деплоит на прод, чего нельзя давать всем подряд
Секьюрность)  дыры в основном из людей))  всегда так будет и утечки тоже
источник

IG

Ivan Gorban in ru_gitlab
ну тогда это остается на совести того кто мерджит в прод-ветку
источник

AG

Andrey Gumilev in ru_gitlab
Ivan Gorban
ну тогда это остается на совести того кто мерджит в прод-ветку
Так и должно быть
источник

IG

Ivan Gorban in ru_gitlab
не спорю что совсем защититься невозможно, тут скорее речь о защите от дурака
источник

A

Alexander in ru_gitlab
Ivan Gorban
вариантов масса, самых нелепых
тут скорее дело в секьюрности, что этот yaml деплоит на прод, чего нельзя давать всем подряд
Если разраб переделывает ci yaml так, чтобы выкатить из своей ветки в прод, то, думаю, там не то что административно, там уже кадрово надо проблему решать.
А, вообще, можно ограничить мастером видимость креденшалов для деплоя на прод. Тогда разрабы могут любую адуху в своих ветках творить.
источник