金融企业的持续交付流水线是开发至生产全流程贯通,还是开发至预生产、预生产至生产两个流程分开管理为宜?

金融企业因为监管要求较高,一般对开发、测试、预生产和生产环境进行严格的隔离,对生产环境的版本更新迭代较为谨慎。在建设持续交付流水线时,其持续交付流水线是开发至生产全流程贯通合适,还是开发至预生产、预生产至生产两个流程分开管理为宜?

参与3

1同行回答

顾黄亮顾黄亮课题专家组技术总监畅销书作者
笔者也是持牌金融机构,确实对开发、测试、预生产和生产环境进行严格的隔离,同时在“产品级”的制品的准出条件也非常审慎。一般情况下,持续交付流水线贯穿了业务需求、环境适配,研发、测试、安全、运维,最后上线,完成狭义上的“产品级”制品的交付,这个流程是没问题的。在多套环...显示全部

笔者也是持牌金融机构,确实对开发、测试、预生产和生产环境进行严格的隔离,同时在“产品级”的制品的准出条件也非常审慎。
一般情况下,持续交付流水线贯穿了业务需求、环境适配,研发、测试、安全、运维,最后上线,完成狭义上的“产品级”制品的交付,这个流程是没问题的。在多套环境下,举个例子,sit环境,pre环境,uat环境,prd环境。其中sit在办公区,pre在测试区内,uat和prd在生产区,可能每家机构都不太一样。那问题来了,全流程贯通,如何实现,是分开跑,还是集成在一起。
回答这个问题之前,需要考虑一件事,其实不仅仅是流水线,更重要的是组件库和制品库,制品库包括了war包,容器镜像之类的,也是受到网络隔离的影响。
笔者所在的机构是这样的,多个区域的网络限制虽然是物理隔离的,但物理隔离的区域有数据的交换空间,制品库和组件库通过这个交换空间进行数据同步和传输,举个例子,一个上线流程通过OA发起,OA在办公区内,流程数据和状态同步至DevOps平台的上线策略模块,执行上线计划的时候,会触发制品标签,发sit会去sit包,发prd会去取prd包。这种情况下只要保证交换区的网络安全和信息安全,便不会出现问题。

收起
银行 · 2022-02-10
浏览688

提问者

侯守立
系统运维工程师某保险公司
擅长领域: 数据库存储服务器

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2022-02-09
  • 关注会员:2 人
  • 问题浏览:1297
  • 最近回答:2022-02-10
  • X社区推广