Starless: Cómo desaparecimos accidentalmente nuestros repositorios de GitHub más populares
En octubre de 2024, Elastic experimentó una interrupción significativa para los clientes cuando un cambio realizado por automatización puso involuntariamente sus repositorios públicos más críticos en GitHub en modo privado. Este incidente surgió de un esfuerzo de los equipos de Productividad de Ingeniería de Plataforma y Seguridad de Productos de InfoSec de Elastic para mejorar la seguridad de su cadena de suministro de código fuente. El objetivo era migrar repositorios con visibilidad interna a visibilidad privada en GitHub. Sin embargo, una combinación de factores llevó a la consecuencia no deseada de afectar a los repositorios públicos. Este evento puso de relieve los riesgos de la automatización que actúa sobre suposiciones sin verificar los estados del mundo real. Elastic ha aprendido lecciones valiosas de este incidente, que considera dignas de compartir. El autor, Jamie Tanna, es un ingeniero de software senior y defensor del código abierto que disfruta explorando problemas técnicos. Recientemente dejó Elastic, pero extrañará a sus colegas. La empresa se reserva el derecho de modificar o retrasar el lanzamiento de cualquier característica mencionada.