Starless: Как мы случайно удал... Заметка

Starless: Как мы случайно удалили наши самые популярные репозитории на GitHub

В октябре 2024 года Elastic столкнулась с серьезным сбоем у клиента, когда изменение, внесенное автоматизацией, непреднамеренно сделало их наиболее критичные публичные репозитории на GitHub приватными. Этот инцидент возник в результате усилий команд Elastic по обеспечению продуктивности платформенной инженерии и безопасности информационных систем по повышению безопасности цепочки поставок исходного кода. Целью была миграция репозиториев с внутренней видимостью на приватную видимость на GitHub. Однако сочетание факторов привело к непреднамеренному последствию воздействия на публичные репозитории. Это событие подчеркнуло риски автоматизации, действующей на основе предположений без проверки реального состояния. Elastic извлекла ценные уроки из этого инцидента, которыми, по их мнению, стоит поделиться. Автор, Джейми Танна, является старшим инженером-программистом и сторонником открытого исходного кода, который любит исследовать технические проблемы. Он недавно покинул Elastic, но будет скучать по своим коллегам. Компания оставляет за собой право изменять или откладывать выпуск любых упомянутых функций.