Cara kerjanya
Satu jalur yang ter-governance, dari perencanaan ke produksi dan kembali lagi.
Delivery itu kompleks, dan sebagian besar kompleksitasnya adalah biaya dari setiap tim menyelesaikannya dengan cara berbeda. IntegraCI mengubah seluruh lifecycle DevSecOps menjadi satu jalur yang ter-governance, jalur yang sama untuk setiap tim, dengan stasiun inspeksi dan langkah yang tercatat di setiap fase. Inilah jalurnya, dari ujung ke ujung.
Seluruh jalur, sekilas
Sepuluh stasiun, satu jalur kontinu, yang melingkar kembali ke dirinya. Golden path yang sama yang merencanakan sebuah perubahan adalah yang membangun, menguji, mengirim, memulihkan, mereview, dan menjalankannya.
- 01Plan
- 02Develop
- 03Pra-Build
- 04Build
- 05Test
- 06Release
- 07Deploy
- 08Rollback
- 09Pasca-deploy
- 10Operate
Alurnya
Jalur yang sama, secara manual atau ter-governance.
Sepuluh stasiun yang sama, berdampingan. Di sebelah kiri kamu menyiapkan masing-masing sendiri. Di sebelah kanan adalah jalur yang ter-governance, dengan siapa yang mengerjakan dan apa yang ditetapkan platform di tiap stasiun.
Tanpa IntegraCI
Kebutuhan tersebar, aturan keamanan dan data datang terlambat, persetujuan informal.
- Siapa
- Tidak ada pemilik yang jelas
- Setel
- Dokumen ad-hoc
Dengan IntegraCI
Paket kepatuhan, klasifikasi data, dan tier kontrol disiapkan di awal, dengan gate persetujuan desain.
- Siapa
- Produk, keamanan, pimpinan
- Setel
- Paket policy, kelas data, gate desain
Tanpa IntegraCI
Kamu menyiapkan repo, tools, aturan branch, dan dokumen secara manual, dan review bersifat opsional.
- Siapa
- Tiap developer, sendiri-sendiri
- Setel
- Repo dan aturan secara manual
Dengan IntegraCI
Scaffold dari golden path, dengan dokumen inline dan guardrail yang sudah terpasang.
- Siapa
- Developer
- Setel
- Golden path, branch protection
Tanpa IntegraCI
Kamu mengelola merge request, code review, dan konflik secara manual, tanpa gate.
- Siapa
- Reviewer, secara manual
- Setel
- Review PR manual
Dengan IntegraCI
Quality gate otomatis berjalan di pull request sebelum bisa di-merge ke trunk.
- Siapa
- Technical lead
- Setel
- Merge gate, autotag
Tanpa IntegraCI
Kamu menulis Jenkinsfile atau config CI secara manual, per repo dan per engine.
- Siapa
- Siapa pun yang paham CI
- Setel
- Pipeline yang ditulis manual
Dengan IntegraCI
Satu pipeline golden YAML membangun target apa pun dan dirender ke engine CI kamu.
- Siapa
- Otomatis
- Setel
- Golden YAML, SBOM
Tanpa IntegraCI
Kamu menyiapkan tiap scanner dan mengelola data uji sendiri, lalu menyetel threshold-nya.
- Siapa
- Tiap tim
- Setel
- Scanner secara manual
Dengan IntegraCI
Pengujian berlapis dan scan sudah ada di template, dengan managed test data, di balik quality gate.
- Siapa
- QA, keamanan
- Setel
- Scan bawaan, data uji, gate
Tanpa IntegraCI
Tag dan push secara manual, dan bill of materials, provenance, serta dokumen jadi pekerjaan tambahan.
- Siapa
- Siapa pun yang merilisnya
- Setel
- Tagging manual
Dengan IntegraCI
Release candidate yang ditandatangani beserta bill of materials dan dokumennya, dipromosikan melalui policy gate.
- Siapa
- Approver release
- Setel
- SBOM, provenance, persetujuan
Tanpa IntegraCI
Tiap target dan environment adalah setup yang berbeda, di-provision secara manual.
- Siapa
- Ops, per target
- Setel
- Infra manual
Dengan IntegraCI
Satu path ber-gate mempromosikan ke seluruh environment dan target, dengan infra yang di-provision untukmu.
- Siapa
- Operations, platform
- Setel
- Promosi env, infra, gate
Tanpa IntegraCI
Saat deploy gagal, pemulihan dilakukan dadakan, dan versi lama mungkin belum di-backup.
- Siapa
- On-call, kalang kabut
- Setel
- Manual, kalau ada
Dengan IntegraCI
Rollback yang ter-governance: versi sebelumnya di-backup, potensi kehilangan data dinilai, dan dipulihkan setelah disetujui.
- Siapa
- On-call, pimpinan
- Setel
- Backup, cek RPO, persetujuan
Tanpa IntegraCI
Setelah go-live, tidak ada yang memeriksa secara formal bagaimana hasilnya, dan pelajaran pun hilang.
- Siapa
- Sebenarnya tidak ada
- Setel
- Tidak ada yang dicatat
Dengan IntegraCI
Post-implementation review menangkap apa yang berhasil, dengan scorecards dan jejak audit sebagai bukti.
- Siapa
- Semua orang
- Setel
- PIR, scorecards, jejak audit
Tanpa IntegraCI
Kamu membangun dashboard, mendefinisikan SLO, dan memasang tracing sendiri.
- Siapa
- Ops, secara manual
- Setel
- Dashboard dan SLO secara manual
Dengan IntegraCI
Dashboard, SLO, alert, dan tracing di-provision otomatis, dengan monitoring runtime.
- Siapa
- Operations, keamanan
- Setel
- Dashboard otomatis, SLO, monitoring
Di sepanjang setiap fase
Dua hal berjalan di sepanjang path.
Ini bukan langkah yang kamu lewati sekali. Keduanya berjalan di seluruh sepuluh tahap, dan itulah yang membuat path ini aman untuk bergerak cepat.
AI yang ter-governance, dari ujung ke ujung
AI membantu di sepanjang lifecycle, tetap terkendali. Setiap artefak mencatat asisten AI atau model mana yang menyentuhnya, AI bisa berjalan self-host hingga air-gapped, penggunaannya diungkap dan dicatat, dan manusia mereview apa yang diusulkannya.
Gate dan persetujuan manusia
Keamanan bukan checklist terakhir. Scan kode, dependensi, secret, container, dan infrastruktur berjalan terus-menerus dengan bill of materials, dan sebuah perubahan berhenti pada temuan kritis. Keputusan yang penting (peer review, release, dan rollback) tetap melibatkan manusia.
Mengapa ia bertahan
Apa yang menjaga standar agar tidak melenceng.
Sebuah standar baru nyata jika sulit ditinggalkan tanpa sengaja. Empat hal menjaga jalur tetap teraspal.
Didefinisikan sekali, secara terpusat
Standar tersebut hidup dalam satu golden path yang dimiliki tim platform, bukan tersebar di wiki dan pengetahuan informal.
Ditegakkan oleh gate, bukan dokumen
Gate kualitas, keamanan, dan release berjalan sebagai kode di dalam path. Sebuah perubahan tidak bisa melewatinya karena lupa. Jalur yang sudah teraspal menggantikan SOP yang tidak dibaca siapa pun.
Di atas tools yang sudah kamu pakai
IntegraCI men-governance source control, CI, scanner, dan cloud kamu. IntegraCI menstandarkannya, bukan menggantinya.
Terukur, sehingga drift terlihat
Scorecards memeriksa setiap service terhadap standar, sehingga kamu bisa melihat di mana kenyataan sesuai dengan jalurnya dan di mana tidak.
Bukan sekali jalan
Standar itu sebuah lingkaran.
Tingkatkan golden path sekali, dan setiap service yang mengikutinya mewarisi perubahan itu. Jalurnya membaik, dan semua orang ikut bergerak bersamanya. Begitulah sebuah standar tetap menjadi standar, alih-alih lapuk sehari setelah ditulis.
Lihat bagaimana golden paths disusunDi mana setiap bagian berada
Alur ini terpetakan ke enam pilar.
Path ini adalah satu jalan, dibangun dari enam pilar. Setiap pilar memiliki bagian dari alur, dan AI berjalan melintasi semuanya.
Deliver
Golden paths, pipeline, dan deploy yang bekerja sama di semua target.
Pelajari lebih lanjutQuality
Scorecards, pengujian, dan quality gate yang menjaga standar pada setiap perubahan.
Pelajari lebih lanjutSecure
Scanning, supply chain, dan akses, ber-gate pada policy di dalam path.
Pelajari lebih lanjutOperate
DORA, SLO, insiden, dan observability dari path yang sama.
Pelajari lebih lanjutGovern
Policy as code, jejak audit, dan bukti yang membuktikan standar tersebut.
Pelajari lebih lanjutAI
Gateway, copilot, dan agent yang ter-governance, di bawah policy dan persetujuan manusia.
Pelajari lebih lanjutAI berjalan di seluruh path, di bawah policy dan persetujuan. Lihat AI gateway, atau baca konsep inti di dokumentasi.
Mulai di jalur yang sudah teraspal.
Minta demo dan scaffold service pertamamu dari sebuah golden path, atau bicarakan dengan kami tentang menggulirkan standar ke seluruh tim kamu.