模块资料|Git 分支、评审与制品追溯

原图深度模块的结构化资料摘录,保留目标、知识、命令线索、风险、排障、练习与验收。它不是一张原子知识卡,也不是可直接执行的操作手册。

所属方向:CI-CD

目标

  • 让每个生产制品可追溯到代码、评审、依赖和构建。

知识拆解

  • trunk-based vs GitFlow
  • protected branch
  • CODEOWNERS
  • semantic version
  • changelog
  • artifact immutability

命令 / 配置 / 关键对象

以下是原图中的命令名、缩写或配置对象,并非经校验的完整命令行;其中可能含写操作。执行前必须补齐版本、权限、目标和风险。

  • signed commit/tag
  • PR checks
  • release/tag
  • SBOM/provenance

高频故障与风险

  • 直接推生产分支
  • 同 tag 覆盖
  • 构建不可重现
  • 制品与 commit 不匹配

排障路径

  • 从部署反查 image digest
  • 核对 build metadata
  • 检查依赖锁与 runner

实战练习

  • 建立保护规则与 release pipeline
  • 从线上 Pod 追到 commit

验收标准

  • 使用 digest 部署
  • 制品不可变
  • 审批和测试证据完整

继续拆卡的规则

本页是资料入口。只在形成一个能独立解释、带依据与边界的认识后,提炼为 Concept;故障观察进入 Troubleshooting,满足诊断条件的处置进入 Runbook,真实事件进入 Incident。

来源

查看完整原图节点与备注