版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第十章华为云软件开发生产线案例本章目录0110.1HE2EDevOps实施框架方案概述、资源规划、操作流程与实施步骤,涵盖规划与设计、计划跟踪、持续交付三大阶段和十大操作步骤0210.2项目经理驾驶舱通过项目经理驾驶舱查看项目状况及项目工作负荷,掌握项目可视化监控与团队工作负荷管理方法0310.3企业多团队账号管理企业多团队账号划分管理实践,构建企业级多团队协作与账号权限管理体系10.1.1方案概述10.1HE2EDevOps实施框架方案背景信息华为端到端(HE2E)DevOps实施框架,是结合多年研发经验并集合业界先进实践所形成的一套可操作、可落地的敏捷开发方法论。规划和设计步骤①和②是业务人员与技术团队进行产品规划的过程。•影响地图:明确用户需求,挖掘需求根因•用户故事:以用户场景展开叙述,串联各阶段核心活动•控制需求粒度,避免视角局限计划和跟踪、迭代开发步骤③~⑩是Scrum框架过程,代表主要的管理实践。•Scrum框架:产品故事列表、迭代故事列表、潜在可交付增量•核心活动:Sprint计划、每日站会、评审会议、回顾会议•结合Kanban精益思想持续交付从步骤⑪开始,进入工程实践(CI/CD过程)。•代码管理:代码资产安全、多人并行开发•自动化流水线:代码检查、构建、测试、部署•制品管理与环境管理规划和设计阶段详解影响地图(ImpactMapping)•明确用户需求,挖掘需求产生的根本原因•从业务目标出发,逐层拆解到具体功能•帮助团队理解为什么要做某个功能•避免堆砌功能,聚焦用户价值交付用户故事(UserStory)•以用户场景展开叙述,便于信息传递•串联各阶段核心活动及细分活动•既能清晰呈现单个需求,又能让团队完整理解整体场景•格式:作为<角色>,我想要<功能>,以便于<价值>规划和设计阶段核心要点步骤①和②是业务人员(或客户)与技术团队之间进行产品规划,梳理产品/项目的整体逻辑脉络,以及进行产品设计到实施计划的拆分,并控制需求粒度的过程。软件开发的本质是解决问题,提供用户价值,而并非仅仅堆砌功能。影响地图用来明确用户需求并挖掘根因,用户故事是目标和需求的载体,以用户场景为主线串联各个阶段的核心活动。计划和跟踪、迭代开发阶段详解Scrum框架核心产物•产品故事列表:ProductBacklog•迭代故事列表:SprintBacklog•潜在可交付的产品增量•问题列表:持续跟踪风险Kanban方法结合•借鉴精益思想,消除浪费•可视化价值流,透明工作进展•发现并解决阻塞与瓶颈•加速价值流交付,加快反馈回路核心团队活动1Sprint计划会议2团队每日站会3Sprint评审会议4Sprint回顾会议5团队日常更新Scrum定义了一个相对完整的敏捷过程管理框架,可以与团队日常开发活动很好地融合起来,实现持续改进。持续交付阶段详解(CI/CD)从步骤⑪开始,进入工程实践,也就是通常所说的CI/CD过程。持续交付流水线是对各个阶段的运行环境、执行活动、质量门禁及输入输出制品的全流程管理。代码配置管理代码检查自动化构建自动化测试自动化部署代码配置管理除传统代码资产安全与管控、多人并行开发、版本与基线管理外,还体现团队协作与沟通代码检查(静态扫描)检测潜在语法错误、代码异味及安全漏洞,提供修复建议自动化构建与测试各阶段自动化测试有机串联在流水线上,确保质量制品与环境管理包括开发环境、测试环境、准生产环境及生产环境持续交付流水线对持续交付各个阶段的:•运行环境•执行活动•质量门禁•输入输出制品进行全流程管理应用场景与方案架构通过"凤凰商城"示例代码及DevOps全流程样例项目,介绍华为云软件开发生产线实现HE2EDevOps框架。该方案适用于Scrum研发项目。Web用户端服务器(Vote)Python+Flask+Gunicorn,Redis缓存用户选择Web管理端服务器(Result)Node.js+Express,PostgreSQL统计数据后台订单批处理(Worker).NETCore或Java,监控Redis存入PostgreSQL订单缓存(Redis)用户端UI服务的数据持久化服务订单数据库(PostgreSQL)管理端UI服务的数据源方案优势•针对需求变动频繁、开发测试环境复杂、多版本分支维护困难、无法有效监控进度和质量等研发痛点,提供一站式云端管理平台,管理软件开发全过程•提供可视化、可定制的持续交付流水线服务,实现持续交付,让软件上线提速一倍•5个微服务组件可独立开发、测试和部署,支持灵活的技术栈选择10.1.2资源规划完成实践所需的资源清单与规划资源规划表完成本实践所需的资源如下,实践预计用时2~3小时:资源名称数量/说明软件开发生产线CodeArts开通基础版即可云容器引擎CCE1个弹性云服务器ECS1个补充说明•CodeArts提供体验版、基础版、专业版、企业版四种套餐,本实践开通基础版即可满足需求•CCE用于容器化部署,ECS用于传统主机部署,两种部署方式可根据实际需求选择•所有资源均采用按需计费模式,完成后请及时释放以避免不必要的费用10.1.3操作流程HE2EDevOps实践的十大操作步骤操作流程总览1实践准备2管理项目规划3管理项目配置4开发代码5检查代码6构建应用7部署应用8管理项目测试9配置流水线10释放资源流程说明在HE2EDevOps这一高度集成且环环相扣的实践操作流程体系中,每一个步骤都肩负着独特且关键的使命,需精确无误地完成相应操作,从而推动整个流程的高效运转,确保项目从开发到部署各个环节的顺畅衔接与质量保障。管理实践(步骤1-3):实践准备→项目规划→项目配置,为项目奠定坚实基础工程实践(步骤4-9):代码开发→代码检查→构建→部署→测试→流水线,实现持续交付收尾工作(步骤10):释放资源,实现资源的可持续利用步骤一:实践准备1注册账号并实名认证注册华为账号,访问华为云完成实名认证(个人或企业账号)2购买软件开发生产线选择基础版套餐,采用包年/包月计费模式3创建项目由产品负责人Sarah创建"凤凰商城"DevOps全流程样例项目4添加项目成员为团队成员创建账号并分配角色项目成员项目角色工作职责Sarah产品负责人负责产品整体规划与产品团队的组建Maggie项目经理负责管理项目交付计划Chris开发人员负责项目代码的开发、编译、部署及验证Billy测试人员负责编写测试用例并执行步骤二:管理项目规划(上)需求管理服务提供简单、高效的团队协作服务,采用Scrum模式进行迭代开发,每个迭代周期为两周。工作项层级结构(思维导图规划)EpicFeatureStoryTask公司重要战略举措如"凤凰商城"对客户有价值的功能如"门店网络查询"用户场景细分一个迭代内完成用户故事的细分如准备环境、测试用例迭代4规划示例前3个迭代已完成凤凰商城版本的开发,当前正在进行迭代4的规划。按照项目规划,迭代4要完成的功能为:•限时打折管理:支持商城商品限时打折活动•团购活动管理:支持团购活动的创建与管理•门店网络查询功能(紧急新增需求):支持查询所有门店网络信息步骤二:管理项目规划(下)迭代规划步骤1.创建迭代:设置迭代名称和时间周期2.规划迭代:将Story加入迭代3.分配Story:指定处理人(如Chris)4.分解Story:拆分为前端展示和后台管理Task迭代跟踪机制每日站立会议:同步进展、识别阻塞迭代评审会议:展示成果、收集反馈卡片模式:可视化查看工作项状态燃尽图:跟踪迭代进度迭代4分解示例Story"作为用户可以查询所有门店网络"分解为以下Task:•Task1:前端展示-添加门店网络菜单(处理人:Chris)•Task2:后台管理-添加门店网络管理维护模块(处理人:Chris)通过将Story分解为可执行的Task,确保每个任务都有明确的负责人和完成标准,便于跟踪和管理。步骤三:管理项目配置管理项目通知配置项目通知设置,确保团队成员及时获取任务变更信息:•站内信通知:任务分配、状态变更•邮件通知:支持配置邮件模板•通知对象:处理人、关注人、自定义角色•触发条件:工作项创建、状态流转、评论添加定制项目工作流程根据团队实际业务需求定制工作流程:•添加状态:如"验收中"状态•配置流转规则:谁可以修改状态•设置状态属性:进行态/完成态•调整顺序:拖动调整状态排列配置示例:添加"验收中"状态在迭代评审会议中,团队向产品负责人做产品演示并出示测试报告,由产品负责人确认Story是否完成。当前Story状态中缺少"测试已完成"的状态显示,因此测试人员建议增加"验收中"状态。操作步骤:进入项目设置→选择"公共状态设置"→点击"添加状态"→输入状态名称"验收中"→选择状态属性"进行态"→保存配置。步骤四:开发代码代码托管服务提供基于Git的在线代码管理服务,包括代码克隆/提交、分支管理等功能。分支管理策略保护master分支创建Feature分支提交合并请求评审合入主干开发规范•禁止直接在master分支开发•统一采用功能分支与合并请求模式•每个功能分支代码需经团队评审•评审通过后方可合并到master•分支命名建议:Feature-xxx操作示例•设置master为受保护分支•创建分支"Feature-Store"•关联工作项"门店网络查询"•修改代码并提交•发起合并请求给Maggie评审步骤五:检查代码代码检查服务提供基于云端的代码质量管理服务,支持代码静态检查(包括代码质量、代码风格等)和安全检查。预置任务任务说明phoenix-codecheck-worker检查Worker功能对应代码phoenix-codecheck-result检查Result功能对应代码phoenix-codecheck-vote检查Vote功能对应代码phoenix-codecheck-javas检查整个代码仓库的JavaScript代码代码检查流程1.配置检查任务:选择预置任务或新建任务,增加Python语言检查规则集使检查更全面2.执行检查:点击"开始检查"启动任务,等待检查完成3.查看结果:在"概览"页签查看执行结果统计,在"代码问题"页签查看问题列表4.修复问题:点击"问题帮助"查看修改建议,根据建议优化代码步骤六:构建应用编译构建服务提供配置简单的混合语言构建平台,支持任务一键创建、配置和执行,实现获取代码、构建、打包等活动自动化。配置SWR服务•进入容器镜像服务(SWR)•获取登录指令(含用户名、密码、服务器地址)•创建组织(如"phoenix")•记录dockerServer和dockerOrg参数配置构建任务参数•codeBranch:代码分支(如master)•dockerOrg:SWR组织名称•dockerServer:SWR服务器地址•确保参数值正确,否则任务将失败构建任务执行与自动触发•执行构建任务"phoenix-sample-ci",生成5个镜像(vote、result、worker、redis、postgres)和部署包•在软件发布库中查看发布件(docker-stack.tar.gz和.yaml文件)•开启"提交代码触发执行",实现代码变更后自动触发构建(持续集成)步骤七:部署应用(CCE篇)购买并配置CCE集群•集群类型:CCEStandard集群•网络模型:容器隧道网络•节点规格:2核8G及以上•操作系统:Euler镜像•计费模式:按需计费调整yaml文件配置•若CCE集群版本高于v1.15,需调整yaml文件•将apiVersion从extensions/v1beta1修改为apps/v1•在spec段添加selector匹配标签•将imagePullSecrets从"regcred"修改为"default-secret"配置部署应用与验证•配置部署步骤:选择集群名称、命名空间(如"default")•设置参数:ci_task_name和version与构建任务保持一致•执行部署应用"phoenix-cd-cce",查看部署日志•验证部署结果:配置负载均衡访问方式,获取公网地址访问应用步骤七:部署应用(ECS篇)购买并配置ECS•操作系统:Ubuntu16.04Server64bit•规格:通用计算型,2核8G或以上•网络:配置弹性公网IP•安全组:开放5000-5001端口•计费:按需计费添加主机与安装依赖•将ECS添加为项目部署主机•配置主机连通性验证•安装Docker及Docker-Compose•验证依赖工具安装成功•配置部署来源为构建任务执行部署与验证•配置部署应用"phoenix-sample-standalone",选择已添加的ECS主机作为部署目标•设置部署参数:dockerOrg、dockerServer、version等•执行部署任务,查看部署日志确认成功•验证部署结果:访问http://ECS_IP:5000查看商城主页,访问http://ECS_IP:5001查看管理端步骤八:管理项目测试测试计划服务提供一站式云端测试平台,融入DevOps敏捷测试理念,有助于高效管理测试活动,保障产品高质量交付。1创建测试计划•创建迭代测试计划"迭代4"•关联迭代4•设置处理人为Billy•选择计划时间周期2设计测试用例•设计"门店网络查询"用例•编写测试步骤•定义预期结果•设置用例优先级3执行与跟踪•执行测试用例•记录实际结果•失败时创建缺陷•关联用例与缺陷测试用例示例:门店网络查询测试步骤:1.打开凤凰商城首页2.点击菜单"门店网络"3.查看门店列表是否正确显示预期结果:页面正常显示所有门店的网络信息,包括门店名称、地址、营业时间等实际结果记录:通过/失败,附截图和详细描述。若失败则创建缺陷并关联该用例步骤九:配置流水线流水线服务提供可视化、可定制的自动交付软件生产线,支持代码检查、构建、部署等多种任务类型。phoenix-workflow流水线配置代码源代码检查构建部署准出条件流水线配置要点1.添加代码检查阶段:在代码源和构建之间添加代码检查阶段,选择对应的代码检查任务2.配置部署任务:关联构建任务,确保部署使用的是最新构建的镜像和部署包3.添加质量门禁(准出条件):设置代码检查问题数阈值,超过阈值则流水线执行失败,阻止不合格代码进入部署环节4.设置自动触发:配置"代码提交时触发",选择master分支,实现代码提交后自动触发流水线执行,完成持续交付步骤十:释放资源完成体验后需及时释放资源以避免不必要的费用。资源释放后无法恢复,请谨慎操作。1删除CodeArts项目进入项目设置,选择删除项目,确认后项目及所有数据将被清除2删除SWR组织及镜像进入容器镜像服务,删除创建的组织及其下的所有镜像3删除CCE集群进入云容器引擎服务,删除创建的CCE集群及所有节点4删除ECS进入弹性云服务器服务,删除购买的ECS实例重要提醒•资源释放后无法恢复,请在释放前确认已完成所有数据备份•建议按照上述顺序依次释放资源,避免依赖关系导致的释放失败•释放资源后可降低项目成本,实现资源的可持续利用10.1.4实施步骤详细操作指南与常见问题处理实施步骤详解-实践准备注册与购买流程1.注册华为账号•访问华为云官网•点击"注册"填写信息•完成手机/邮箱验证2.实名认证•登录后进入账号中心•选择实名认证类型•提交认证材料3.购买CodeArts•搜索"CodeArts"进入服务页•选择基础版套餐•确认订单并完成支付创建项目与添加成员4.创建项目•进入CodeArts控制台•点击"新建项目"•选择"DevOps全流程样例"•输入项目名称"凤凰商城"•确认创建5.添加项目成员•进入项目"设置"•选择"成员管理"•添加4名成员并分配角色:-Sarah:产品负责人-Maggie:项目经理-Chris:开发人员-Billy:测试人员实施步骤详解-管理项目规划思维导图需求规划1.创建Epic•进入"工作>需求管理"•点击"新建Epic"•输入标题"凤凰商城"2.创建Feature•在Epic下新建Feature•输入"门店网络查询"•描述功能目标和范围3.创建Story•在Feature下新建Story•格式:作为用户,我想要查询所有门店网络,以便于了解门店分布•设置优先级和验收标准迭代规划与分解4.创建迭代4•进入"工作>迭代"•点击"新建迭代"•设置时间周期为2周5.规划迭代•将Story加入迭代4•分配Story给Chris6.分解Story•将Story分解为Task:-Task1:前端展示-添加门店网络菜单-Task2:后台管理-添加门店网络管理维护模块•设置Task处理人为Chris•预估工时实施步骤详解-开发代码与检查代码开发代码流程1.创建Feature分支•进入"代码>代码仓库"•选择"分支"页签•新建分支"Feature-Store"•关联工作项"门店网络查询"2.修改并提交代码•修改前端代码添加菜单•修改后端代码添加接口•提交代码并关联工作项3.发起合并请求•创建合并请求•指定评审人为Maggie•等待评审通过检查代码流程1.配置检查任务•进入"代码检查"服务•选择任务"phoenix-codecheck-worker"•增加Python语言检查规则集2.执行检查•点击"开始检查"•等待检查完成3.查看与修复•查看"概览"统计结果•进入"代码问题"列表•点击"问题帮助"查看建议•根据建议修复代码•重新提交并再次检查实施步骤详解-构建应用与部署构建应用流程1.配置SWR服务•进入容器镜像服务•获取登录指令•创建组织"phoenix"2.配置构建参数•codeBranch:master•dockerOrg:phoenix•dockerServer:SWR地址3.执行构建•运行phoenix-sample-ci•生成5个镜像•查看发布库中的部署包部署应用流程CCE部署•购买Standard集群•调整yaml文件•配置部署步骤•执行phoenix-cd-cce•配置负载均衡访问ECS部署•购买ECS(Ubuntu16.04)•配置安全组(5000-5001)•添加主机并安装Docker•执行phoenix-sample-standalone•访问IP:5000验证实施步骤详解-测试与流水线配置测试管理流程1.创建测试计划•进入"测试>测试计划"•新建计划"迭代4"•关联迭代,设置处理人Billy2.设计测试用例•新建"门店网络查询"用例•编写测试步骤和预期结果3.执行与缺陷管理•执行测试并记录结果•失败时创建缺陷•关联用例与缺陷•开发人员修复后回归测试流水线配置流程1.配置phoenix-workflow•进入"流水线"服务•编辑phoenix-workflow2.添加代码检查阶段•在代码源和构建之间添加•选择对应的检查任务3.配置质量门禁•设置问题数阈值•超阈值则流水线失败4.设置自动触发•配置"代码提交时触发"•选择master分支•实现持续交付10.2项目经理驾驶舱10.2项目经理驾驶舱项目经理驾驶舱的概念与价值项目经理驾驶舱(ProjectDashboard)是项目管理的"指挥中心",通过可视化方式集中展示项目关键指标。在DevOps实践中,驾驶舱帮助项目经理:•实时掌握项目健康状况•及时发现潜在风险并预警•科学分配团队工作负荷•基于数据做出管理决策可视化数据直观展示实时监控动态数据刷新智能预警异常自动告警驾驶舱核心功能▸
项目概览:进度、质量、风险总览▸
迭代跟踪:燃尽图、累积流图▸
质量分析:缺陷趋势、代码检查▸
工作负荷:人员负荷分布图▸
流水线监控:构建部署状态▸
风险预警:自动异常检测10.2项目经理驾驶舱项目状况监控的核心维度进度状况•迭代完成率•Story完成率•燃尽图趋势•里程碑达成度质量状况•缺陷密度•代码检查通过率•测试覆盖率•技术债务指标风险状况•延期工作项•阻塞问题数•资源瓶颈•依赖风险成本状况•工时投入分析•资源利用率•预算偏差•ROI评估四大维度相互关联,共同构成项目健康状况的完整视图,帮助项目经理从全局视角把控项目走向关键洞察:进度和质量是最核心的两个维度,进度偏差往往预示着质量风险,而质量下降又会反过来影响进度。优秀的项目经理需要在二者之间找到平衡点。10.2项目经理驾驶舱项目工作负荷分析方法论工作负荷分析是确保团队可持续交付的关键手段,主要包含以下分析方法:1.工时分布分析对比计划工时与实际工时,识别偏差2.人员负荷均衡度识别过载和欠载成员,均衡分配3.迭代容量规划基于团队速率Velocity评估承载能力4.资源冲突检测多项目并行下的资源竞争识别5.负荷趋势预测基于历史数据预测未来负荷走向团队成员负荷分布示例⚠负荷预警分析●
Chris:实际工时62h,超负荷24%,需减负或增员●
Billy:实际工时38h,负荷正常,可承担更多任务●
Maggie:实际工时48h,接近警戒线,需关注建议:将Chris部分任务转移给Billy10.2项目经理驾驶舱CodeArts项目经理驾驶舱功能概览功能模块功能说明核心价值自定义视图支持自定义仪表盘布局,按需选择展示指标不同角色关注不同指标,灵活适配管理需求实时数据刷新自动刷新项目数据,无需手动更新确保决策基于最新数据,避免信息滞后历史趋势对比支持多迭代数据对比和趋势分析识别团队能力变化趋势,持续改进异常自动预警配置预警规则,异常时自动通知从被动响应到主动预防,降低项目风险多维度集成集成需求、代码、流水线、测试等数据一站式查看项目全链路状态,统一管理10.2项目经理驾驶舱仪表盘核心指标解读(上)—进度类迭代燃尽图反映迭代内剩余工作量的变化趋势。理想状态为平滑下降至零;若曲线高于参考线,预示迭代可能延期。累积流图展示各阶段工作项的流动情况。通过观察各状态区域的宽度变化,识别流程瓶颈和阻塞点。迭代完成率衡量迭代计划达成度的核心指标。计算公式:已完成Story点数/计划Story点数×100%。健康值应≥80%。LeadTime/CycleTimeLeadTime=需求提出到交付的总时长;CycleTime=开发开始到交付的时长。反映团队交付效率。指标健康度参考标准指标绿色(健康)黄色(关注)红色(告警)迭代完成率≥90%80%-90%<80%CycleTime≤5天5-8天>8天10.2项目经理驾驶舱仪表盘核心指标解读(下)—质量与风险缺陷逃逸率生产环境发现的缺陷数/总缺陷数。反映测试有效性,健康值应<5%。代码异味密度每千行代码的异味数。体现代码健康度,持续上升预示需要重构。流水线成功率成功构建次数/总构建次数。衡量工程实践成熟度,健康值应≥85%。红黄绿灯状态展示机制绿灯:指标在健康范围内团队运行良好,保持当前节奏黄灯:指标接近警戒线需要关注并制定改善计划红灯:指标超出阈值立即介入处理,防止问题扩大实践建议:红黄绿灯机制的价值在于将复杂的数据转化为直观的视觉信号,让项目经理能够在最短时间内识别需要关注的领域。建议每日站会前快速浏览仪表盘,按灯色优先级处理问题。10.2项目经理驾驶舱工作负荷可视化实践个人负荷分布通过饼图或柱状图展示每个成员的任务分配和工时投入团队容量对比对比各迭代团队容量与实际负荷,识别容量瓶颈资源占用矩阵矩阵展示多项目并行下各成员的资源分配情况加班趋势预警设置周工时预警线,超过阈值自动告警通知CodeArts工作负荷可视化操作路径Step1进入"工作>看板"查看工作项分布按成员维度筛选,了解任务分配Step2进入"度量>工时统计"查看投入对比计划与实际工时偏差Step3配置"预警规则"自动监控设置负荷阈值和通知方式核心原则:工作负荷可视化的目的不是监控员工,而是帮助项目经理合理分配任务、避免团队成员过载,确保项目的可持续交付。10.2项目经理驾驶舱项目风险识别与预警机制自动预警规则配置预警类型触发条件预警级别通知方式进度偏差预警迭代进度偏差>20%黄色预警站内信通知项目经理进度严重偏差迭代进度偏差>30%红色预警站内信+邮件通知团队质量异常预警缺陷密度>历史均值1.5倍红色预警邮件通知PM和测试负责人人员过载预警成员周工时>50小时黄色预警站内信通知相关人员风险处理流程①数据采集自动收集项目指标②规则匹配判断是否触发预警③预警通知按级别发送通知④人工介入项目经理处理⑤跟踪闭环确认风险解除10.2项目经理驾驶舱凤凰商城案例分析:驾驶舱实战案例背景:迭代4进度监控发现问题:项目经理Maggie通过驾驶舱发现"门店网络查询"Story开发进度滞后,完成度仅60%(计划应为80%)。根因分析:•Chris同时承担前端和后台开发任务•门店接口文档不完整,多次返工处理措施:•协调Sarah补充完善接口文档•将前端任务分配给有能力的Billy•每日跟踪该Story进展直至完成迭代4各Story进度对比处理结果•Story最终按时完成,迭代4成功交付•团队负荷重新均衡,无人员过载•建立了接口文档前置检查机制•驾驶舱预警规则优化,提前3天发现偏差10.2项目经理驾驶舱数据驱动的项目决策方法从"经验驱动"到"数据驱动"的项目管理转型是否调整迭代范围?依据:燃尽图趋势。若剩余工作量>团队容量,考虑缩减范围是否增加测试资源?依据:缺陷发现速率。若缺陷密度持续上升,增加测试投入是否需要代码重构?依据:技术债务指标。若代码异味密度超过阈值,安排重构是否调整团队结构?依据:个人负荷分布。若长期不均衡,考虑调整团队分工关键原则:数据驱动决策不是完全依赖数据,而是将数据作为决策的重要参考。项目经理需要结合团队实际情况、业务优先级和成员反馈,做出综合判断。数据提供"what"(发生了什么),人的判断提供"why"(为什么)和"how"(如何应对)。10.2项目经理驾驶舱项目经理驾驶舱最佳实践1每日站会前查看每日站会前5分钟浏览仪表盘,了解全局状态,带着数据开会,提高会议效率2每周趋势分析每周进行一次趋势分析,识别潜在问题,在回顾会议上分享数据洞察和改进建议3迭代回顾指标迭代评审时回顾关键指标达成情况,用数据验证改进措施的效果4建立团队指标基线基于历史数据建立团队级指标基线(如平均Velocity、缺陷密度基准值),持续对比优化,避免与其他团队盲目比较5避免过度度量度量的目的是改进而非考核。选择少量关键指标,避免给团队造成"被监控"的压力,保持度量文化的正向激励作用10.3企业多团队账号管理10.3企业多团队管理企业多团队管理的背景与挑战随着企业规模扩大,DevOps实践从单团队扩展到多团队协作时,面临以下核心挑战:账号体系混乱员工离职后账号未及时回收,存在安全风险权限边界模糊越权操作风险高,缺乏清晰的权限管控机制项目资源隔离不足敏感代码和配置可能被非授权人员访问团队协作效率低下重复配置工作多,跨团队沟通和协作成本高解决方案方向建立统一的企业级账号管理体系,实现:统一身份认证(SSO)、分层组织架构、精细化权限控制、项目资源安全隔离、跨团队高效协作。CodeArts企业版提供完整的多团队管理解决方案。10.3企业多团队管理企业账号体系架构设计身份层(IdentityLayer)统一身份认证|企业AD/LDAP对接|SSO单点登录组织层(OrganizationLayer)企业→部门→团队的层级结构管理项目层(ProjectLayer)按项目维度划分资源空间|项目间隔离与共享角色层(RoleLayer)预置角色+自定义角色|细粒度权限配置架构特点:四层架构自上而下层层递进,身份层解决"我是谁"的问题,组织层解决"我属于哪个团队",项目层解决"我能访问哪些资源",角色层解决"我能做什么操作"。CodeArts支持与企业IAM集成实现SSO单点登录。10.3企业多团队管理角色与权限模型设计(RBAC)预置角色权限范围典型使用场景企业管理员全局管理权限,可管理所有组织和项目IT部门负责人,负责平台整体管理和配置项目创建者可创建新项目,管理项目成员和设置部门技术负责人,为团队创建项目空间项目经理项目内管理权限,可分配任务、查看报表ScrumMaster或项目经理,负责迭代管理开发人员代码开发、提交、构建权限开发团队成员,负责代码开发和单元测试测试人员测试用例设计、执行、缺陷管理权限QA团队成员,负责测试用例设计和执行自定义角色支持除预置角色外,支持创建自定义角色并配置细粒度权限,满足企业特殊岗位需求(如安全审计员、DevOps工程师等)10.3企业多团队管理团队组织架构管理CodeArts组织架构层级企业(Enterprise)部门(Department)团队(Team)项目(Project)支持团队成员批量导入、组织架构同步、跨团队协作配置。每个层级可设置独立的管理员和权限策略。关键管理操作1.创建企业注册企业账号,配置基本信息和企业策略2.划分子组织按事业部/部门创建子组织,指定组织管理员3.创建项目团队在组织下创建项目团队,指定团队负责人4.成员管理批量导入成员、分配角色、设置团队归属5.跨团队协作配置项目共享、联合评审等协作机制10.3企业多团队管理项目资源隔离与共享策略项目级隔离•每个项目拥有独立的代码仓库•独立的流水线配置和执行环境•独立的制品库和部署目标•项目间数据默认不可见组织级共享•共享代码模板和脚手架•公共组件库和工具链•最佳实践文档和规范•统一的流水线模板跨项目协作通过项目间引用实现代码复用、联合流水线触发、跨项目依赖管理。在保障安全的前提下促进知识共享和协作效率。设计原则:安全与效率的平衡。核心商业项目的代码必须严格隔离;公共工具、组件库应在组织内共享以降低重复开发成本;跨项目协作通过显式授权机制控制访问边界,确保"需要知道的人才能访问"。10.3企业多团队管理多团队账号划分实践步骤1梳理组织架构梳理企业组织架构和项目关系,明确团队边界和协作模式2设计命名规范设计账号命名规范和角色映射关系,确保规范统一3创建组织层级在CodeArts中创建组织层级和项目空间,配置基本参数4配置角色权限配置角色权限和访问策略,设置资源隔离和共享规则5导入用户分配角色批量导入用户并分配角色,确保人员与权限匹配6验证并上线验证权限配置的正确性,进行试运行后正式上线实施建议:建议采用渐进式rollout策略,先在小范围试点团队验证配置方案,收集反馈并优化后再推广到全企业。同时制定详细的回滚计划,确保出现问题时可快速恢复。10.3企业多团队管理安全与合规管理账号安全•强制密码策略(复杂度+定期更换)•多因素认证(MFA)支持•登录失败锁定机制•会话超时自动退出访问审计•操作日志全程记录•敏感操作实时告警•定期权限审计审查•异常行为检测分析数据保护•代码备份策略(定期+异地)•敏感信息扫描检测•离职人员数据交接流程•数据分级分类管理合规要求•满足等保2.0/3.0要求•符合数据安全法规定•支持合规审计报告导出•权限最小化原则落实10.3企业多团队管理代码资产安全管控1仓库访问控制基于角色设置读写权限,确保代码仓库仅对授权人员开放2分支保护策略Master分支强制评审合入,防止未经审核的代码进入主干3代码扫描集成敏感信息检测+开源组件漏洞扫描,在流水线中自动执行4操作审计追踪谁、何时、做了什么操作全程记录,支持事后追溯分析审计维度记录内容保留周期查询方式代码操作提交/合并/回滚180天按用户/仓库/时间筛选权限变更角色分配/权限修改365天按操作人/被操作人筛选登录行为登录/登出/失败90天按IP/时间/结果筛选10.3企业多团队管理企业级DevOps平台集成架构统一门户层:统一登录入口+项目经理驾驶舱+企业报表中心DevOps服务层需求管理|代码托管|流水线|编译构建|测试管理|制品管理|部署发布基础服务层:统一账号权限服务+操作审计服务+API网关第三方系统集成能力通过API网关实现与第三方系统的集成对接:Jira(需求管理)、SonarQube(代码质量)、Nexus(制品管理)、Kubernetes(容器编排)、Slack/钉钉(消息通知)。支持Webhook回调和自定义插件开发。10.3企业多团队管理多团队协作流程设计需求分层管理企业级Epic→产品级Feature→团队级Story,层层分解对齐跨团队依赖管理依赖识别、接口契约定义、联调计划安排,降低协作风险统一发布管
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 新生儿蓝光照射的护理
- 蛋制品加工行业市场调查合同
- 全面加强新时代劳动教育
- 校园艾滋病预防调查问卷
- 商业综合体建设高空坠落综合应急预案
- 2026年中国农业银行校招面试题及答案
- 全面质量管理理论介绍
- 写作活动中的载体因素
- 员工转正工作总结
- 《综合布线材》课件
- 2026年秋季学期泰山版(新教材)五年级信息科技上册教学计划
- 2026年秋季开学高中家庭会议家长会课件
- 基于学科逻辑的氧化还原反应-高三二轮
- 2026秋人教PEP版(新教材)小学英语六年级上册(全册)教学设计(附目录p111)
- 民航危险品运输培训课件
- 追梦少年强国有我ppt
- 农村小学音乐课教学工作总结与反思
- 专业化讲师培训课件
- 建筑工程管理专业中级职称理论考试题库
- 和甘伯伯去游河绘本阅读
- 哮喘控制测试评分表(ACT-C-ACT)
评论
0/150
提交评论