В рамках CI/CD процесса хочется выполнять дополнительные проверки релиза перед деплоем. К таким проверкам можно отнести прогон всех сканеров безопасности и чек-лист надёжности для управляемости во время инцидентов на проде.
Расскажу про верификацию всей цепочки поставки, какие есть open source решения и к какой архитектуре мы пришли. Доклад будет сфокусирован на вопросе баланса проверок: как проверять во всех релизах необходимый минимум, но при этом дать пользователям кастомизировать набор проверок.