Bewährte Verfahren für geschützte Branches und Tags

Geschützte Branches und Tags

4. Bewährte Verfahren für geschützte Branches und Tags

4.1 Sicherheit und Compliance

  • Zugriff einschränken: Begrenzen Sie die Zahl der Personen, die auf geschützte Branches übertragen (push) oder darin mergen dürfen. Üblicherweise sollten nur Maintainer oder bestimmte, vertrauenswürdige Developer diese Berechtigungen erhalten.
  • Code-Reviews durchsetzen: Nutzen Sie geschützte Branches, um Code-Review-Prozesse durchzusetzen. Verlangen Sie, dass alle Änderungen an kritischen Branches über einen Merge Request (MR) erfolgen und von einem oder mehreren Teammitgliedern geprüft werden.
  • CI/CD-Prüfungen verlangen: Binden Sie CI/CD-Pipelines ein, um für alle Merge Requests auf geschützte Branches automatisierte Tests und Prüfungen auszuführen. Erlauben Sie nur Merges, die diese Prüfungen bestehen.

4.2 Integration in den Arbeitsablauf

  • Namenskonventionen für Branches: Verwenden Sie einheitliche Namenskonventionen für Branches, damit sich Schutzregeln leichter anwenden und verwalten lassen. Schützen Sie zum Beispiel alle Branches, die mit release- oder hotfix- beginnen.
  • Tag-Verwaltung: Prüfen und verwalten Sie Tags regelmäßig, damit sie wichtige Punkte in der Projekthistorie korrekt abbilden. Schützen Sie Tags, die bedeutende Releases oder Meilensteine kennzeichnen.

4.3 Dokumentation und Schulung

  • Richtlinien dokumentieren: Dokumentieren Sie die Richtlinien Ihres Projekts zum Schutz von Branches und Tags klar und verständlich. Nehmen Sie Vorgaben dazu auf, wie und wann geschützte Branches und Tags angelegt werden.
  • Teammitglieder schulen: Schulen Sie Ihr Team zur Bedeutung geschützter Branches und Tags und wie innerhalb dieser Einschränkungen gearbeitet wird. Stellen Sie sicher, dass alle wissen, wie Änderungen an geschützten Branches beantragt werden.