เกิดอะไรขึ้น

GitHub Code Quality ได้ขยายระบบ audit logging ให้บันทึกทุกครั้งที่มีคนเปิดใช้ ปิดใช้ หรือปรับการตั้งค่าฟีเจอร์นี้บนรีโพซิทอรี ซึ่งหมายความว่าการเปลี่ยนแปลงการตั้งค่าต่าง ๆ จะไม่เงียบเหมือนเดิมอีกต่อไป

ประวัติเหล่านี้ถูกบันทึกผ่านอีเวนต์ใหม่ 3 รายการ รวมถึง repo.code_quality_enabled ซึ่งจะบันทึกเมื่อมีการเปิดใช้ฟีเจอร์นี้ ส่วนอีเวนต์อีกสองรายการครอบคลุมการเปิดใช้และการปรับตั้งค่าที่เหลือ

เหตุใดจึงสำคัญ

สำหรับองค์กรที่พึ่งพา audit log เพื่อความปลอดภัยและการปฏิบัติตามข้อกำหนด การเปลี่ยนแปลงนี้ช่วยให้เห็นภาพชัดเจนขึ้นว่ามีการตั้งค่า Code Quality อย่างไรบ้างในแต่ละรีโพซิทอรี ทำให้ตรวจจับการแก้ไขที่ผิดปกติหรือยืนยันว่าการเปลี่ยนแปลงเป็นไปตามนโยบายภายในได้ง่ายขึ้น

ก่อนหน้านี้ กิจกรรมการตั้งค่าลักษณะนี้อาจไม่ทิ้งร่องรอยไว้ใน audit trail เลย แต่ตอนนี้ผู้ดูแลระบบมีบันทึกที่ระบุชัดเจนว่าใครเป็นผู้เปลี่ยนการตั้งค่า Code Quality และเปลี่ยนเมื่อใด

ข้อเท็จจริงสำคัญ

GitHub Code Quality จะเขียนอีเวนต์ลงใน audit log ทุกครั้งที่มีคนเปิดใช้ ปิดใช้ หรือเปลี่ยนการตั้งค่าฟีเจอร์นี้บนรีโพซิทอรี

อีเวนต์ใหม่ 3 รายการเป็นตัวให้ประวัติดังกล่าว

หนึ่งในอีเวนต์ใหม่นี้คือ repo.code_quality_enabled

สิ่งที่ควรจับตาดูต่อไป

ทีมงานควรตรวจสอบว่าระบบตรวจสอบและแจ้งเตือน audit log ของตนรองรับการดักจับอีเวนต์ใหม่เหล่านี้หรือไม่ โดยเฉพาะหากมีการติดตามการเปลี่ยนแปลงการตั้งค่าอย่างใกล้ชิด

นอกจากนี้ การวางกระบวนการตรวจสอบภายในสำหรับการเปลี่ยนแปลงการตั้งค่า Code Quality ที่ไม่คาดคิด ก็อาจเป็นประโยชน์ เนื่องจากตอนนี้การเปลี่ยนแปลงดังกล่าวจะทิ้งร่องรอยไว้ใน audit trail แล้ว

แหล่งที่มา