O repositório
Dependabot, CODEOWNERS, modelos de PR e de issue, e a proteção do ramo principal.
O mesmo dataforge devops github escreve os arquivos que fazem um repositório se manter sozinho. Nenhum deles é código, e todos evitam um tipo de incidente.
text
dataforge devops github --dono=@minha-org/plataforma
✓ .github/workflows/release.yml
✓ .github/dependabot.yml
✓ .github/CODEOWNERS
✓ .github/pull_request_template.md
✓ .github/ISSUE_TEMPLATE/bug.yml| Arquivo | Evita |
|---|---|
dependabot.yml | a action e a imagem base que envelhecem sem ninguém ver |
CODEOWNERS | a mudança no workflow — que muda o que chega à produção — sem revisão de quem responde por ele |
pull_request_template.md | o PR que não diz o que muda nem como foi conferido |
ISSUE_TEMPLATE/bug.yml | o bug sem versão e sem o programa que reproduz |
Proteger o ramo principal#
A proteção é configuração do GitHub, não arquivo — por isso o gerador não a escreve. O que ligar em Settings → Branches:
| Regra | Porque |
|---|---|
exigir o job verificar verde | o CI que ninguém é obrigado a esperar é decoração |
exigir revisão dos CODEOWNERS | é o que dá dentes ao arquivo |
proibir push --force | o histórico que alguém reescreveu não tem como ser auditado |
| exigir o ramo atualizado | dois PRs verdes separados podem ser vermelhos juntos |
Continue em GitLab CI.