เกิดอะไรขึ้น
GitHub Code Quality ได้ขยายระบบ audit logging ให้บันทึกทุกครั้งที่มีคนเปิดใช้ ปิดใช้ หรือปรับการตั้งค่าฟีเจอร์นี้บนรีโพซิทอรี ซึ่งหมายความว่าการเปลี่ยนแปลงการตั้งค่าต่าง ๆ จะไม่เงียบเหมือนเดิมอีกต่อไป
ประวัติเหล่านี้ถูกบันทึกผ่านอีเวนต์ใหม่ 3 รายการ รวมถึง repo.code_quality_enabled ซึ่งจะบันทึกเมื่อมีการเปิดใช้ฟีเจอร์นี้ ส่วนอีเวนต์อีกสองรายการครอบคลุมการเปิดใช้และการปรับตั้งค่าที่เหลือ
เหตุใดจึงสำคัญ
สำหรับองค์กรที่พึ่งพา audit log เพื่อความปลอดภัยและการปฏิบัติตามข้อกำหนด การเปลี่ยนแปลงนี้ช่วยให้เห็นภาพชัดเจนขึ้นว่ามีการตั้งค่า Code Quality อย่างไรบ้างในแต่ละรีโพซิทอรี ทำให้ตรวจจับการแก้ไขที่ผิดปกติหรือยืนยันว่าการเปลี่ยนแปลงเป็นไปตามนโยบายภายในได้ง่ายขึ้น
ก่อนหน้านี้ กิจกรรมการตั้งค่าลักษณะนี้อาจไม่ทิ้งร่องรอยไว้ใน audit trail เลย แต่ตอนนี้ผู้ดูแลระบบมีบันทึกที่ระบุชัดเจนว่าใครเป็นผู้เปลี่ยนการตั้งค่า Code Quality และเปลี่ยนเมื่อใด
ข้อเท็จจริงสำคัญ
GitHub Code Quality จะเขียนอีเวนต์ลงใน audit log ทุกครั้งที่มีคนเปิดใช้ ปิดใช้ หรือเปลี่ยนการตั้งค่าฟีเจอร์นี้บนรีโพซิทอรี
อีเวนต์ใหม่ 3 รายการเป็นตัวให้ประวัติดังกล่าว
หนึ่งในอีเวนต์ใหม่นี้คือ repo.code_quality_enabled
สิ่งที่ควรจับตาดูต่อไป
ทีมงานควรตรวจสอบว่าระบบตรวจสอบและแจ้งเตือน audit log ของตนรองรับการดักจับอีเวนต์ใหม่เหล่านี้หรือไม่ โดยเฉพาะหากมีการติดตามการเปลี่ยนแปลงการตั้งค่าอย่างใกล้ชิด
นอกจากนี้ การวางกระบวนการตรวจสอบภายในสำหรับการเปลี่ยนแปลงการตั้งค่า Code Quality ที่ไม่คาดคิด ก็อาจเป็นประโยชน์ เนื่องจากตอนนี้การเปลี่ยนแปลงดังกล่าวจะทิ้งร่องรอยไว้ใน audit trail แล้ว
