Qué corresponde al nivel Enterprise
initialize, maintenance y knowledge.
| Caso de uso | Enterprise | Toda la organización | Nivel de repositorio |
|---|---|---|---|
| Acceso a VPN / red | ✓ | ||
| Certificados de CA | ✓ | ||
| Configuración de proxy | ✓ | ||
| Sobrescrituras de DNS | ✓ | ||
| Firma de commits con GPG | ✓ | ||
| Entornos de ejecución de lenguajes compartidos | ✓ | ||
| Herramientas CLI para toda la organización | ✓ | ||
| Autenticación de registry privado | ✓ | ||
| Dependencias del repositorio | ✓ | ||
| Test/lint específicos del repositorio | ✓ |
La configuración a nivel Enterprise no puede clonar repositorios; la clonación de repositorios requiere acceso a nivel de org. Usa la configuración de Enterprise solo para infraestructura compartida (VPN, certificados, herramientas). La clonación de repositorios se gestiona automáticamente a nivel de org.
Permisos de Enterprise
| Acción | Rol requerido |
|---|---|
| Ver/editar la configuración de Enterprise | Enterprise Admin |
| Ver/editar la configuración de la org | Org Admin o Enterprise Admin |
| Ver la configuración del repositorio | Cualquier miembro de la org |
| Editar la configuración del repositorio | Miembro con el permiso ManageOrgSnapshots |
Compilación en cascada
- Se inicia una nueva compilación para cada organización
- La compilación de cada org incluye: configuración de Enterprise → configuración de la org → todas las configuraciones de los repos
- Las compilaciones se ejecutan de forma independiente en cada org: si una org falla, no afecta a las demás
- Cada org obtiene su propia imagen de la máquina
El orden es importante en los pasos de
initialize de Enterprise. La VPN debe ir primero (para que los hosts internos sean accesibles), luego DNS (para que los nombres se resuelvan), después los certificados (para que HTTPS funcione), luego el proxy (para que el tráfico se enrute correctamente) y, por último, cualquier herramienta que descargue desde fuentes internas.Gestión de varias organizaciones
- Primero, la configuración de Enterprise — configura la infraestructura compartida (VPN, certificados, proxy)
- Segundo, la configuración para toda la organización — cada Admin de la org configura las herramientas compartidas y el acceso al registry
- Por último, la configuración específica del repositorio — los equipos configuran sus repositorios individuales
Migración empresarial
- Configure primero el YAML a nivel de Enterprise — infraestructura compartida como la VPN, los certificados y la configuración del proxy.
- Migre un org a la vez. Cada org tiene su propia opción “Usar instantánea heredada de la máquina”, por lo que puede migrar de forma progresiva sin afectar a otros equipos.
- Considere crear un org de prueba. En empresas grandes, cree una organización de prueba dedicada para validar la configuración declarativa antes de implementarla en los orgs de producción.
- Use Devin para escalar. Devin puede configurar repositorios mediante sesiones en paralelo: inicie una sesión por repositorio y Devin generará automáticamente propuestas de configuración. Esto funciona bien para incorporar de 10 a más de 100 repositorios.
Próximos pasos
- Ejemplos de Enterprise — VPN, certificados de CA, proxy, DNS, firma GPG y más
- Configuración de Environment — guía principal para definir tu configuración
- Configuración de VPN — instrucciones detalladas para configurar la VPN
