Conceito e mecanismo
Uma decisão de mudança precisa de estar ligada ao conteúdo que será executado. Identifica versão do artefacto, configuração, dependências, resultados de testes e condições aprovadas. Um nome como latest não demonstra que o pacote atual é o mesmo que foi validado. Se a versão mudar depois da análise, avalia o efeito sobre a evidência e a autorização. Ferramentas podem registar revisão, resultados automáticos e aprovações, mas a sua configuração precisa de corresponder ao controlo pretendido. Não assumes que a presença de um botão de aprovação garante segregação de funções, número de revisores ou impossibilidade de contornar uma proteção.
Aplicação guiada
Num exercício fictício, uma equipa configura dois revisores num ambiente GitHub e acredita que ambos têm de aprovar. A documentação consultada indica que uma aprovação de um revisor listado pode bastar; também existem opções de impedir autoaprovação e controlar bypass administrativo. No GitLab, as regras obrigatórias de aprovação têm de ser satisfeitas e aprovar não inicia por si só o job de deployment. Estes exemplos mostram por que o Change Manager deve confirmar a semântica real com os responsáveis da plataforma. Verifica plano, versão e configuração aplicáveis, preservando evidência rastreável. A ferramenta apoia o controlo; a aceitação do desenho continua a exigir autoridade e entendimento locais.
Dois nomes numa lista não demonstram, por si só, duas aprovações obrigatórias.
Armadilhas comuns
Etiqueta mutável como versão; aprovação sem artefacto; configuração presumida; controlo disponível como controlo ativo.
Tópicos relacionados: Mandato, modelos e autorização · Impacto, dependências e calendário · Prontidão e decisão de execução
Liga evidência ao artefacto e verifica o controlo efetivamente configurado.
Referência: Release engineering · NIST SP 800-128 updated October 2019; DORA five-metric model and change approval guidance; vendor documentation inspected 2026-10-01