Bewährte Verfahren für geschützte Branches und Tags

Geschützte Branches und Tags

4. Bewährte Verfahren für geschützte Branches und Tags

4.1 Sicherheit und Compliance

  • Zugriff einschränken: Begrenzen Sie die Zahl der Personen, die auf geschützte Branches übertragen (push) oder darin mergen dürfen. Üblicherweise sollten nur Maintainer oder bestimmte, vertrauenswürdige Developer diese Berechtigungen erhalten.
  • Code-Reviews durchsetzen: Nutzen Sie geschützte Branches, um Code-Review-Prozesse durchzusetzen. Verlangen Sie, dass alle Änderungen an kritischen Branches über einen Merge Request (MR) erfolgen und von einem oder mehreren Teammitgliedern geprüft werden.
  • CI/CD-Prüfungen verlangen: Binden Sie CI/CD-Pipelines ein, um für alle Merge Requests auf geschützte Branches automatisierte Tests und Prüfungen auszuführen. Erlauben Sie nur Merges, die diese Prüfungen bestehen.

4.2 Integration in den Arbeitsablauf

  • Namenskonventionen für Branches: Verwenden Sie einheitliche Namenskonventionen für Branches, damit sich Schutzregeln leichter anwenden und verwalten lassen. Schützen Sie zum Beispiel alle Branches, die mit release- oder hotfix- beginnen.
  • Tag-Verwaltung: Prüfen und verwalten Sie Tags regelmäßig, damit sie wichtige Punkte in der Projekthistorie korrekt abbilden. Schützen Sie Tags, die bedeutende Releases oder Meilensteine kennzeichnen.

4.3 Dokumentation und Schulung

  • Richtlinien dokumentieren: Dokumentieren Sie die Richtlinien Ihres Projekts zum Schutz von Branches und Tags klar und verständlich. Nehmen Sie Vorgaben dazu auf, wie und wann geschützte Branches und Tags angelegt werden.
  • Teammitglieder schulen: Schulen Sie Ihr Team zur Bedeutung geschützter Branches und Tags und wie innerhalb dieser Einschränkungen gearbeitet wird. Stellen Sie sicher, dass alle wissen, wie Änderungen an geschützten Branches beantragt werden.

Optionales Feedback