Coroid ينجز أعمال الهندسة البرمجية بشكل مستقل على كودك. تغطي هذه الصفحة مكان تنفيذ تلك الأعمال، ونطاق وصولها، وكيفية حماية بيانات الاعتماد والبيانات، بالإضافة إلى السجلات التي تتركها. كما توضح الضوابط المطبقة حالياً. تُصنّف الضوابط المخطط لها تحت بند "مخطط لها".
مكان تنفيذ أعمال الوكلاء
تُنفذ كل مهمة في مساحة عمل سحابية معزولة خاصة بها. تُنشأ مساحة العمل لتلك المهمة وتُزال بعد انتهائها. يقرأ الوكلاء ويكتبون فقط في المستودع الموجود ضمنها.
هناك ثلاث مناطق:
| المنطقة | مالك | ما الذي تحتويه |
|---|---|---|
| مساحة عمل الوكلاء | Coroid | أدوات استخراج الكود وبنائه واختباره الخاصة بمهمة واحدة. تُنشأ لكل مهمة وتُزال بعد انتهائها. |
| طبقة التحكم | Coroid | جدولة المهام، والمواصفات، والأدلة، وسجلات اتخاذ القرار. تحتوي على بيانات اعتماد محددة للمشروع عبر تكوين مشفر. |
| شبكتك وبيئتك الإنتاجية | أنت | غير قابلة للوصول من مساحة عمل الوكلاء. |
تخرج الأعمال من مساحة العمل بصورة واحدة: pull request. يقرر فريقك ما إذا كان سيتم دمجها، ومن ثم تمر عبر مسار النشر الخاص بك. لا يحتاج Coroid إلى امتداد IDE، ولا إلى وكيل محلي، ولا إلى وصول لشبكتك الخاصة.
الهوية والوصول
يتم التحقق من الهوية بشكل مركزي في البوابة. وتدعم ما يلي:
- جلسات مستخدمين قائمة على JWT لوصول البوابة
- رموز بين الخدمات مع تدوير آلي
- مفاتيح API للتكاملات الخارجية
- حواجز أمان لنقاط الوصول الخاصة بالمستخدمين والخدمات والوصول المختلط
يكون وصول المستودع محدداً بنطاق المشروع. لا يمكن استخدام بيانات اعتماد مشروع ما من قبل مشروع آخر، ولا يحتاج Coroid إلى بيانات اعتماد على مستوى المنظمة للعمل على مستودع واحد. انظر إلى ربط كودك.
يقوم مالكو المنظمة والمشرفون بإدارة الأعضاء والجلسات ومصدر أحداث الأمان ضمن قسم إعدادات ← الأمان والوصول. يتوفر دمج SSO/SAML مع تزويد SCIM ضمن خطة Enterprise، وهو متاح في معاينة خاصة.
حماية البيانات
- تكون البيانات مشفرة أثناء النقل وفي حالة السكون.
- تُخزن القيم التكوينية الحساسة، مثل مفاتيح المزود ورموز المستودع، بشكل مشفر.
- تقدم الخدمة السحابية العامة ملف تعريف استضافة ملف تعريف استضافة في الاتحاد الأوروبي للفرق التي لديها متطلبات تتعلق بـ GDPR أو بيانات الإقامة. يوفر ملف تعريف الاتحاد الأوروبي فقط ملف تعريف AI هذا يحافظ على استنتاج النماذج عبر مزودين موجودين في الاتحاد الأوروبي. انظر إلى AI profiles.
- أنت تتحكم في المدة التي يتم خلالها الاحتفاظ بسجلات التنفيذ والنسخ الحرفية للعمليات والعناصر الناتجة. اطلع على حفظ البيانات.
سجل القرارات
كل تغيير يتم تنفيذه بشكل مستقل يُشرح باستخدام المصطلحات التي يستخدمها فريق المراجعة وفريق الأمان بالفعل:
- المواصفات ونشاط الوكلاء وقرار المراجعة والموافقة يظلون جميعًا مرتبطين بالمهمة المعنية.
- سجل التنفيذ يوثق كل عملية تشغيل للوكلاء، بما في ذلك المحاولات الفاشلة وأسباب فشلها.
- يعرض سجل طلبات السحب الدليل النهائي قبل دمج الكود في المستودع.
- يمكن إرفاق أدلة اختبارات الأمان والتبعيات ونسبة التغطية والاختبارات البصرية واختبارات نهاية إلى نهاية واختبارات المتصفح بعملية المراجعة. اطلع على أدلة المراجعة.
تضمن بوابات الدمج أن التغييرات الموجهة للإنتاج تخضع لسياسات محددة بوضوح. لا يتم دمج أي كود دون موافقة من قِبل بوابات الجودة تتطلب ذلك.
عمليات الإنتاج
- إنشاء قائمة مكونات البرنامج وفحص صور الحاويات ضمن عمليات التكامل المستمر.
- نقاط نهاية عامة تعمل بنظام HTTPS مع إنهاء بروتوكول TLS.
- عمليات لقطة قاعدة البيانات الآلية ودليل استعادة البيانات.
- مراقبة الأنظمة وإرسال التنبيهات بناءً على المؤشرات والسجلات والأخطاء.
خيارات النشر
Coroid يعمل وفق ثلاثة نماذج تشغيلية. تظل عملية سير العمل متطابقة في جميع النماذج؛ ما يتغير هو مكان وجود بيئة التشغيل والتخزين والوصول إلى المستودعات وبيانات الاعتماد.
| النموذج | التوفر | مكان تشغيله |
|---|---|---|
| سحابي | متاح للاستخدام بشكل عام | يتم تشغيله بواسطة Coroid، مع خيار استضافة في الاتحاد الأوروبي. |
| سحابة للمؤسسات | معاينة خاصة | يتم تشغيله بواسطة Coroid، مع سعة متعاقد عليها ودعم SSO/SAML وبروتوكول SCIM وإمكانية تصدير سجلات التدقيق. |
| محلي | معاينة خاصة | يعمل على بنيتك التحتية الخاصة، باستخدام أداة Docker Compose أو Kubernetes. |
محلي
تسمح عمليات النشر المحلية للفرق الخاضعة للرقابة بالاحتفاظ بوصول المستودعات والتخزين وبيانات الاعتماد وسياسات الشبكة داخل البنية التحتية التي تديرها.
- Docker Compose تناسب عمليات التركيب على خادم واحد والتجارب الأولية. حيث تحتفظ وحدات التخزين الدائمة بقاعدة البيانات والمستودعات والسجلات.
- Kubernetes تناسب عمليات التركيب على عدة خوادم والترقية التلقائية. حيث يتولى أداة Helm إدارة خدمات التطبيق والعمال ومزامنة التنفيذ، ويعمل مع قواعد بيانات PostgreSQL المدارة أو ذات الاستضافة الذاتية وتخزين الكائنات.
- شبكات مقيدة يمكنه استخدام نماذج العمل دون اتصال واستراتيجيات التبعية، بالإضافة إلى إدارة بيانات الاعتماد ذات الاستضافة الذاتية وبروتوكول TLS الداخلي.
يستخدم الوصول إلى مستودع Git رموز الوصول الشخصية بدلاً من تثبيت تطبيقات الطرف الثالث، ويمكن توجيهه نحو مستضيفي المستودعات الداخليين.
الشهادات
Coroid لا يحمل حاليًا تقرير SOC 2 أو أي شهادة أمنية أخرى من طرف ثالث. تُعد شهادة SOC 2 هدفًا للاستعداد، ولن نصف أي ضابط تحكم بأنه معتمد قبل الحصول عليه.