Zum Inhalt springen

Beiträge mit dem Tag

#architecture

5 Beiträge

Zurück zur Übersicht

Boards: ein Kanban, das nicht weiss, wo seine Karten liegen

Jedes Board scheitert irgendwann daran, dass es zur zweiten Wahrheit wird: es merkt sich, in welcher Spalte eine Karte liegt, und ab da muss dieses Wissen gepflegt werden. Workbench merkt es sich gar nicht: Spalten sind Regeln, die beim Lesen ausgewertet werden.

Patrick Lehmann
9 Min. Lesezeit

Workbench: ein Delivery-Index, der falsch liegen darf

Wir haben eine mandantenfähige Sicht über mehrere GitLab-Instanzen gebaut, ohne zur zweiten Wahrheit zu werden. Die Regel, die das trägt: die lokale Datenbank ist wegwerfbar, und korrekt macht sie die Reconciliation, nicht die Webhooks.

Patrick Lehmann
5 Min. Lesezeit

Env Manager: ein Secrets-Speicher, der seine eigenen Secrets nicht lesen kann

Ein Security-Review hat darauf hingewiesen, dass unser Secrets-Manager seinen eigenen Administratoren vertraut. Die Antwort war Zero-Knowledge-Ende-zu-Ende-Verschlüsselung, und der ehrliche Teil des Entwurfs ist die Liste der drei Stellen, an denen der Server trotzdem Klartext sieht, und warum wir jede davon akzeptiert haben.

Patrick Lehmann
6 Min. Lesezeit

Observability: das Lesemodell, das handelt

Workbench darf seine Datenbank wegwerfen und neu aufbauen. Diese Anwendung pollt Graylog und legt GitLab-Issues an, und ein Seiteneffekt hat kein Upstream. Warum Dry-Run zur Datenbankspalte wurde, warum das Dashboard keinen Löschen-Knopf hat, und warum die Schutzschranke an der HTTP-Grenze sitzt statt in der Konfiguration.

Patrick Lehmann
5 Min. Lesezeit