Was auf Enterprise-Ebene gehört
initialize, maintenance und knowledge gelten.
| Anwendungsfall | Enterprise | org-weit | Repo-Ebene |
|---|---|---|---|
| VPN-/Netzwerkzugriff | ✓ | ||
| CA-Zertifikate | ✓ | ||
| Proxy-Konfiguration | ✓ | ||
| DNS-Overrides | ✓ | ||
| GPG-Commit-Signierung | ✓ | ||
| Gemeinsame Sprachlaufzeiten | ✓ | ||
| org-weite CLI-Tools | ✓ | ||
| Authentifizierung für private Registries | ✓ | ||
| Repo-Abhängigkeiten | ✓ | ||
| Repo-spezifische Tests/Linting | ✓ |
Die Konfiguration auf Enterprise-Ebene kann keine Repositorys klonen — das Klonen von Repositorys erfordert Zugriff auf org-Ebene. Verwenden Sie die Enterprise-Konfiguration nur für gemeinsam genutzte Infrastruktur (VPN, Zertifikate, Tools). Das Klonen von Repos wird auf org-Ebene automatisch gehandhabt.
Enterprise-Berechtigungen
| Aktion | Erforderliche Rolle |
|---|---|
| Enterprise-Konfiguration anzeigen/bearbeiten | Enterprise Admin |
| org-Konfiguration anzeigen/bearbeiten | Org Admin oder Enterprise Admin |
| Repo-Konfiguration anzeigen | Beliebiges org-Member |
| Repo-Konfiguration bearbeiten | Member mit der Berechtigung ManageOrgSnapshots |
Kaskadierende Builds
- Für jede Organisation wird ein neuer Build ausgelöst
- Der Build jeder Organisation umfasst: Enterprise-Konfiguration → Org-Konfiguration → alle Repo-Konfigurationen
- Builds laufen pro Organisation unabhängig — ein Fehler in einer Organisation wirkt sich nicht auf die anderen aus
- Jede Organisation erhält ihr eigenes Maschinenabbild
Die Reihenfolge ist bei Enterprise-
initialize-Schritten wichtig. Zuerst muss das VPN kommen (damit interne Hosts erreichbar sind), dann DNS (damit die Namensauflösung funktioniert), dann Zertifikate (damit HTTPS funktioniert), dann der Proxy (damit der Datenverkehr korrekt geroutet wird) und schließlich alle Tools, die aus internen Quellen herunterladen.Verwaltung mehrerer Organisationen
- Zuerst die Enterprise-Konfiguration — gemeinsame Infrastruktur einrichten (VPN, Zertifikate, Proxy)
- Danach die org-weite Konfiguration — jede Org Admin-Person konfiguriert gemeinsame Tools und den Zugriff auf die Registry
- Zuletzt die Repo-spezifische Konfiguration — Teams konfigurieren ihre einzelnen Repositorys
Enterprise-Migration
- Konfigurieren Sie zuerst die YAML auf Enterprise-Ebene — gemeinsam genutzte Infrastruktur wie VPN, Zertifikate und Proxy-Einstellungen.
- Migrieren Sie jeweils nur eine org. Jede org hat einen eigenen Schalter „Legacy-Maschinen-Snapshot verwenden“, sodass Sie die Migration schrittweise durchführen können, ohne andere Teams zu beeinträchtigen.
- Ziehen Sie eine Test-org in Betracht. Erstellen Sie bei großen Enterprises eine dedizierte Test-Organisation, um die deklarative Konfiguration zu prüfen, bevor Sie sie auf Produktions-orgs ausrollen.
- Verwenden Sie Devin für die Skalierung. Devin kann Repos über parallele Sitzungen konfigurieren — starten Sie eine Sitzung pro Repo, und Devin erstellt automatisch Konfigurationsvorschläge. Das eignet sich gut für das Onboarding von 10–100+ Repos.
Nächste Schritte
- Enterprise-Beispiele — VPN, CA-Zertifikate, Proxy, DNS, GPG-Signierung und mehr
- Umgebungskonfiguration — Hauptleitfaden zum Schreiben Ihrer Konfiguration
- VPN-Konfiguration — detaillierte Anleitungen für die VPN-Einrichtung
