Efterträdande För Ägare Av En GitHub-Organisation
En plan för efterträdande håller kod och administration i gång när en grundare, huvudansvarig eller teknisk ledare inte längre kan agera. Dödsfall är ett skäl att förbereda planen, men den hjälper även vid arbetsoförmåga, plötslig avgång, kontolåsning eller ett vanligt ledarskifte.
Den centrala risken är koncentration. En ensam ägare kan styra medlemmar, överföringar, inställningar, integrationer, säkerhetspolicy och fakturering. Andra utvecklare kanske kan fortsätta skicka kod men saknar behörighet att återställa en runner, lägga till en förvaltare eller ändra en kritisk inställning.
Minst två ägare
GitHub varnar för att projekt kan bli oåtkomliga om den enda ägaren inte går att nå. Därför rekommenderas minst två ägare.
Välj aktiva, betrodda personer med långsiktig anknytning till projektet. Var och en ska använda ett eget konto, aktuella kontaktuppgifter, stark autentisering och säkra återställningsmetoder. Ett bortglömt reservkonto ger ingen verklig kontinuitet.
Fler ägare är inte automatiskt bättre. Rollen har full administrativ åtkomst. En liten ansvarig grupp tillsammans med mer begränsade operativa roller ger en bättre balans mellan tillgänglighet och säkerhet.
Skilj ägarskap från dagligt arbete
De flesta uppgifter kräver inte ägarbehörighet. GitHubs roller för kodförråd sträcker sig från läsning och triage till skrivning, underhåll och administration. Beroende på abonnemang kan även fakturering, säkerhet, CI/CD och apphantering skiljas åt.
Skapa en ansvarskarta med minst två kapabla personer för ägarskap, betalningar, säkerhetsvarningar, kodförråd, utgåvor, paket, Actions, runners, appar, webhooks, support och domäner.
Ta med externa tjänster
GitHub-behörigheter skyddar inte en domän, DNS-leverantör, molntjänst, paketregister, signeringscertifikat eller företagskort. Dokumentera tjänst, syfte, ansvarig, ersättare, förnyelse och säker plats för instruktioner. Lägg inte oskyddade hemligheter i dokumentet.
Kontrollera särskilt publiceringskedjan. Åtkomst till kodförrådet ger inte automatiskt åtkomst till npm, PyPI, en appbutik eller ett containerregister. Kartlägg även Actions-hemligheter, egna runners, molnkopplingar, GitHub Apps och webhooks.
Genomför överlämningen och testa
GitHubs ordning är tydlig: lägg till den nya ägaren, bekräfta åtkomst till inställningarna, uppdatera faktureringen och ta först därefter bort den avgående ägaren. Efterträdaren bör granska medlemmar, regler, integrationer och betalningar samt utföra en övervakad uppgift.
Nödplanen ska ange ägare, kontaktvägar, kritiska tjänster, samordnare och platsen för återställningsinformationen. Undvik förhastade överföringar, massradering och lösenordsdelning. Kontrollera först betalningar, varningar, automatisering och kommande utgåvor.
Granska planen två gånger om året och efter förändringar i personal eller infrastruktur. Efterträdande handlar inte om att ärva grundarens lösenord, utan om att fördela legitim behörighet i förväg så att kod och gemenskap kan fortsätta fungera.
