Bewährte Verfahren für geschützte Branches und Tags
Geschützte Branches und Tags
4. Bewährte Verfahren für geschützte Branches und Tags
4.1 Sicherheit und Compliance
- Zugriff einschränken: Begrenzen Sie die Zahl der Personen, die auf geschützte Branches übertragen (push) oder darin mergen dürfen. Üblicherweise sollten nur Maintainer oder bestimmte, vertrauenswürdige Developer diese Berechtigungen erhalten.
- Code-Reviews durchsetzen: Nutzen Sie geschützte Branches, um Code-Review-Prozesse durchzusetzen. Verlangen Sie, dass alle Änderungen an kritischen Branches über einen Merge Request (MR) erfolgen und von einem oder mehreren Teammitgliedern geprüft werden.
- CI/CD-Prüfungen verlangen: Binden Sie CI/CD-Pipelines ein, um für alle Merge Requests auf geschützte Branches automatisierte Tests und Prüfungen auszuführen. Erlauben Sie nur Merges, die diese Prüfungen bestehen.
4.2 Integration in den Arbeitsablauf
- Namenskonventionen für Branches: Verwenden Sie einheitliche Namenskonventionen für Branches, damit sich Schutzregeln leichter anwenden und verwalten lassen. Schützen Sie zum Beispiel alle Branches, die mit
release-oderhotfix-beginnen. - Tag-Verwaltung: Prüfen und verwalten Sie Tags regelmäßig, damit sie wichtige Punkte in der Projekthistorie korrekt abbilden. Schützen Sie Tags, die bedeutende Releases oder Meilensteine kennzeichnen.
4.3 Dokumentation und Schulung
- Richtlinien dokumentieren: Dokumentieren Sie die Richtlinien Ihres Projekts zum Schutz von Branches und Tags klar und verständlich. Nehmen Sie Vorgaben dazu auf, wie und wann geschützte Branches und Tags angelegt werden.
- Teammitglieder schulen: Schulen Sie Ihr Team zur Bedeutung geschützter Branches und Tags und wie innerhalb dieser Einschränkungen gearbeitet wird. Stellen Sie sicher, dass alle wissen, wie Änderungen an geschützten Branches beantragt werden.