生产制品应能追溯到代码依赖和构建
来源整理卡:基于原图提炼,尚未补充独立官方资料和环境实测。
核心认识
一次部署需要保留制品、代码、依赖、评审和构建之间的关联。
解释
原图提出从部署反查 image digest,并核对 build metadata、依赖锁与 runner。排障笔记应据此保存版本证据,而不是只记录一个可变标签。
什么时候使用
发布后回归、镜像内容不一致或构建难以重现时。
边界
这是思考与取证原则,不证明某次故障根因,也不授权执行修改。具体参数和组件行为仍要依据版本与环境核验。
用一个问题检查是否真正理解
当前运行的制品能否对应具体代码修订、构建记录与依赖版本?
原图依据
- 让每个生产制品可追溯到代码、评审、依赖和构建。
原图知识项:
- trunk-based vs GitFlow
- protected branch
- CODEOWNERS
- semantic version
- changelog
- artifact immutability
有意义的关联
先从 CI-CD 找到使用场景;需要进一步查命令、风险或练习时,进入 Git 分支、评审与制品追溯。
来源:原图节点。