何が起きたか

GitHub Code Qualityは、リポジトリ上で誰かが設定を有効化、無効化、または調整するたびに記録するよう監査ログを拡張しました。つまり、設定変更が黙って行われることはもうありません。

この履歴は、機能がオンになったときに記録するrepo.code_quality_enabledを含む3つの新しいイベントを通じて取得されます。他の2つのイベントは、残りの有効化と設定アクションをカバーします。

なぜ重要か

監査ログをセキュリティとコンプライアンスに依存している組織にとって、この変更はリポジトリ全体でCode Qualityがどのように設定されているかをより明確に把握できるようにします。予期しない変更を発見したり、変更が内部ポリシーに従っていることを確認したりすることが容易になります。

以前は、そのような設定活動は監査証跡に痕跡を残さない可能性がありました。現在、管理者は誰がいつCode Quality設定を変更したかの文書化された記録を入手できます。

重要な事実

GitHub Code Qualityは、リポジトリ上で誰かが設定を有効化、無効化、または変更するたびに監査ログイベントを書き込みます。

3つの新しいイベントがこの履歴を提供します。

新しいイベントの1つはrepo.code_quality_enabledです。

次の注目点

チームは、特に設定変更を厳密に追跡している場合、監査ログの監視および警告システムがこれらの新しいイベントを取得しているか確認する必要があります。

また、予期しないCode Quality設定変更に対する内部レビュープロセスを確立することも役立つかもしれません。現在、それらは監査証跡を残すためです。

出典