Control de cambios en bases de datos

Los cambios en datos de producción necesitan su propio control: un script revisado, un respaldo, autorización de negocio y técnica por separado y una ventana de ejecución.

Por qué los cambios de datos son distintos

Un despliegue de código se puede revertir instalando la versión anterior. Un UPDATE o DELETE sobre datos de producción muchas veces no: solo un respaldo tomado justo antes puede deshacerlo.

Los controles esenciales

  • El script revisado por un par antes de que nadie lo autorice.
  • Una validación en una base de datos de pruebas con el número de filas esperado.
  • Un respaldo confirmado justo antes de la ejecución.
  • Una ventana de ejecución programada y una verificación después de aplicarlo.

Dos autorizaciones, dos preguntas

El negocio decide si el cambio debe hacerse; el equipo de base de datos decide si el script es seguro de ejecutar. Mantener separadas esas dos decisiones evita que cualquiera de los dos apruebe solo.

Cómo lo aplica DevGob

El flujo de Modificación de Datos de DevGob tiene Autorización Nvl.1 y Autorización BD, un respaldo confirmado, una ventana de ejecución y el cumplimiento de horarios en su propio informe.

Leerlo en la documentación

DevOps con gobierno, en un solo registro

DevGob planifica el trabajo y gobierna cada cambio en su camino a producción: backlog, sprints, autorizaciones de comité, evidencia de instalación y auditoría.