Dokumentation

Datenaufbewahrung

Wie lange Coroid welche Daten aufbewahrt, wie Sie dies ändern und was beim Löschen tatsächlich entfernt wird.

Die Aufbewahrungseinstellungen bestimmen, wie lange Coroid die von Ihrer Arbeit erzeugten Daten speichert. Sie finden sie unter Einstellungen → Daten → Datenaufbewahrung.

Was sich ansammelt

Laufende Arbeit erzeugt mehr als nur Pull Requests:

  • Aufgaben- und Ausführungshistorie
  • Agenten-Transkripte und Protokolle der Tool-Aufrufe
  • Verifizierungsläufe, Prüfausgaben und Ergebnisse
  • Artefakte von Browser-Tests
  • Benachrichtigungs- und Versandhistorie
  • Auditereignisse

Der Großteil davon ist betrieblich – für Wochen nützlich, selten für Jahre. All dies sind Speicherplatzkosten, für die Sie zahlen, sowie ein Angriffsflächenrisiko, für das Sie verantwortlich sind.

Aufbewahrung konfigurieren

Die Aufbewahrung wird pro Kategorie festgelegt, da die Kategorien tatsächlich unterschiedliche nützliche Lebensdauern haben. Ausführungstranskripte sind beim Debuggen eines kürzlichen Fehlers wertvoll und danach selten noch. Auditereignisse haben oft eine vorgeschriebene Mindestdauer.

Zwei Faktoren bestimmen den Zeitraum:

  • Wie weit zurück schauen wir realistischerweise? Für die meisten betrieblichen Daten sind das Wochen.
  • Was müssen wir aufbewahren? Auditing- und Compliance-Pflichten legen Mindestwerte fest, die nicht unterschritten werden dürfen.

Stellen Sie die Aufbewahrung auf den längeren der beiden Werte ein – nicht auf den maximal möglichen Wert.

Löschen

Sobald die Daten den Aufbewahrungszeitraum überschreiten, werden sie gelöscht. Das Löschen ist nicht rückgängig machbar.

Was das Löschen bewirkt nicht berührt:

  • Ihr Repository, Branches, Commits oder Pull Requests – diese bleiben beim jeweiligen Anbieter erhalten.
  • Projektkonfiguration, Kontext und Einstellungen
  • Abrechnungsunterlagen

Beim Löschen werden die betrieblichen Aufzeichnungen von Coroid über den Ablauf der Arbeit entfernt – nicht die Arbeit selbst.

Gelöschte Projekte

Das Löschen eines Projekts entfernt seine Konfiguration und Historie aus Coroid. Eine Wiederherstellung ist für eine bestimmte Zeit möglich, bevor die endgültige Löschung erfolgt. Dieser Übergangszeitraum wird hier geregelt.

Aufbewahrung und Auditing

Auditereignisse bilden meist die Kategorie mit einer extern vorgegebenen Mindestdauer. Wenn Sie Auditereignisse in Ihr eigenes SIEM exportieren, können die Aufbewahrungspflichten oft dort erfüllt werden – sodass Sie in Coroid einen kürzeren Zeitraum festlegen können, ohne die Compliance zu gefährden.

Sehen Sie sich Übersicht über die Einstellungen an, wo der Export von Auditereignissen konfiguriert wird.