
Serpent Team

Andrew Hanna

Kort antwoord: een approval gate is een regel die een promotie blokkeert tot een benoemd persoon die niet de auteur is aftekent. Het wordt een audit trail zodra die goedkeuring is vastgelegd bij precies die commit en die doelorg, en achteraf niet meer te wijzigen is. Richt dat eenmalig per omgeving in en u hoeft nooit meer screenshots te verzamelen.
Een gate die alleen in iemands gewoontes bestaat is geen control. Vier eigenschappen maken er bewijs van:
Ontbreekt er een, dan beschouwt een auditor de hele control als onbetrouwbaar, hoe mooi het proces er op een slide ook uitziet.
De meeste teams zetten of nergens een gate of overal, en beide falen. Gate op risico, en leg het vast:
Twee goedkeuringen in productie is geen bureaucratie. Het is de kleinste inrichting die functiescheiding onder SOX-achtige toetsing overleeft, en het kost ongeveer vijf minuten.
Elk gangbaar Salesforce DevOps-platform ondersteunt dit patroon, waaronder Copado, Gearset, AutoRABIT, Flosum, Blue Canvas en Serpent, net als kaal GitHub of GitLab voor de CLI. De inrichting telt, niet het logo erop.
Als een auditor tien releases steekproefsgewijs pakt, moet elke release oplossen naar een record met:
Bewaar dat buiten de org. Records die alleen in Salesforce leven verlopen, en auditcycli zijn jaarlijks.
Ze zijn het aanzetten waard, maar ken de randen:
SetupAuditTrail.
Die laatste regel is de reden dat het pipelinerecord het primaire bewijs is en de orglogs de bevestiging.
De meest voorkomende bevinding is geen slechte goedkeuring, maar een wijziging die nooit door de pipeline ging: een beheerder die dinsdagmiddag een validatieregel in productie aanpast. Dicht dat met drie gewoontes.
Draaien die drie, dan stopt de jaarlijkse audit een project te zijn. Meer inrichtingsgidsen zoals deze staan in onze SF Guides-bibliotheek.
Hoeveel goedkeurders heeft een productiedeploy nodig?
Twee is de praktische standaard: een technische reviewer die niet de auteur is, plus de business owner van het geraakte proces. Een volstaat bij een gedocumenteerde hotfix.
Mag degene die de wijziging schreef die goedkeuren?
Nee. Dat breekt functiescheiding en is het eerste dat een auditor toetst. Zet zelfgoedkeuring uit in branch protection, zodat de regel wordt afgedwongen en niet onthouden.
Vertragen approval gates de releases?
Zelden, mits u per omgeving gate. Lagere omgevingen blijven ongegate met alleen geautomatiseerde checks, dus de menselijke stap gebeurt eenmalig, waar een fout echt duur is.
Is Setup Audit Trail op zichzelf voldoende bewijs?
Nee. Het bewaart 180 dagen, laat oude en nieuwe waarden weg en toont dat er iets veranderde, niet dat het was goedgekeurd. Gebruik het om uw pipelinerecords te bevestigen.
Vrijblijvend.