當前位置:首頁 > 報告詳情

李威-建設企業內部單一可信源打通軟件交付的每一公里.pdf

上傳人: B**** 編號:28808 2021-01-31 37頁 2.97MB

word格式文檔無特別注明外均可編輯修改,預覽文件經過壓縮,下載原文更清晰!
三個皮匠報告文庫所有資源均是客戶上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作商用。

相關圖表

本文主要介紹了單一可信源(SSOT)的概念及其在軟件交付過程中的重要性。單一可信源是指企業內部所有通過審批批準的軟件唯一存放的倉庫,確保數據的準確性、唯一性、及時性和對齊性。文章指出,建立單一可信源能有效解決部署版本分散管理、溝通成本高、安全漏洞風險等問題。 關鍵數據包括: 1. 單一可信源能預防、發現缺陷,并采取措施防止缺陷再發生,提高軟件質量。 2. 單一可信源包括 war 包、Docker 鏡像、zip 包等,以及第三方開源組件或商業軟件的授權版本。 3. 單一可信源可降低部署故障頻出、修復代價高昂的風險,減少漏洞風險。 建設單一可信源的最佳實踐包括: 1. 開源組件漏洞掃描、License 掃描、靜態代碼掃描等。 2. 制品的晉級流程,如單元測試、自動化測試、安全掃描等。 3. 統一管理制品庫,如Gitlab、Jenkins等。 4. 基于元數據,自動篩選穩定版本提供給下游自動化版本篩選。 綜上,建立單一可信源是提高軟件交付質量和效率的關鍵,能有效降低安全風險,節約成本,提升用戶依賴度。
"單一可信源"如何助力軟件交付? 為何建立"單一可信源"至關重要? 如何打造高效可靠的"單一可信源"系統?
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站