Sukcesja Właściciela Organizacji GitHub
Plan sukcesji utrzymuje kod i administrację, gdy założyciel, główny opiekun lub lider techniczny nie może działać. Śmierć jest jednym z powodów przygotowania, ale plan pomaga również w razie niezdolności, nagłego odejścia, blokady konta albo zwykłej zmiany kierownictwa.
Największym ryzykiem jest koncentracja. Jedyny właściciel może kontrolować członków, transfery, ustawienia, integracje, zasady bezpieczeństwa i rozliczenia. Inni programiści mogą nadal wysyłać kod, lecz nie mieć uprawnień do przywrócenia runnera, dodania opiekuna czy zmiany krytycznej konfiguracji.
Co najmniej dwóch właścicieli
GitHub ostrzega, że projekty mogą stać się niedostępne, gdy jedyny właściciel jest nieosiągalny. Dlatego zaleca przynajmniej dwóch właścicieli.
Wybierz aktywne, zaufane osoby trwale związane z projektem. Każda powinna korzystać z własnego konta, aktualnych danych kontaktowych, silnego uwierzytelniania i bezpiecznych metod odzyskiwania. Zapomniane konto awaryjne nie zapewnia rzeczywistej ciągłości.
Więcej właścicieli nie zawsze oznacza większe bezpieczeństwo. Ta rola ma pełny dostęp administracyjny. Lepszą równowagę daje mała, odpowiedzialna grupa wraz z węższymi rolami operacyjnymi.
Oddziel własność od codziennej pracy
Większość zadań nie wymaga praw właściciela. Role repozytorium GitHub obejmują odczyt, triage, zapis, utrzymanie i administrację. Zależnie od planu można też rozdzielić rozliczenia, bezpieczeństwo, CI/CD i obsługę aplikacji.
Przygotuj mapę odpowiedzialności i wskaż po dwie osoby dla własności, płatności, alertów, repozytoriów, wydań, pakietów, Actions, runnerów, aplikacji, webhooków, wsparcia i domen.
Uwzględnij usługi zewnętrzne
Uprawnienia GitHub nie zabezpieczą domeny, DNS, chmury, rejestru pakietów, certyfikatu podpisu ani karty firmowej. Zapisz cel usługi, właściciela, zastępcę, sposób odnowienia oraz bezpieczne miejsce instrukcji. Nie umieszczaj jawnych sekretów w dokumencie ciągłości.
Sprawdź cały proces publikacji. Dostęp do repozytorium nie oznacza dostępu do npm, PyPI, sklepu mobilnego czy rejestru kontenerów. Uwzględnij sekrety Actions, własne runnery, połączenia z chmurą, GitHub Apps i webhooki.
Przeprowadź przekazanie i test
Kolejność GitHub jest prosta: dodaj nowego właściciela, potwierdź dostęp do ustawień, uaktualnij rozliczenia i dopiero potem usuń odchodzącą osobę. Następca powinien wcześniej przejrzeć członków, zasady, integracje i płatności oraz wykonać nadzorowane zadanie.
Plan awaryjny powinien wskazywać właścicieli, kontakty, krytyczne usługi, koordynatora i miejsce danych odzyskiwania. Unikaj pospiesznych transferów, masowego usuwania i udostępniania haseł. Najpierw sprawdź płatności, alerty, automatyzację i najbliższe wydania.
Przeglądaj plan dwa razy w roku i po zmianach personelu lub infrastruktury. Sukcesja nie polega na odziedziczeniu hasła założyciela. Rozdziela legalne uprawnienia z wyprzedzeniem, aby kod i społeczność mogły działać dalej.
