Princípios da execução
Configuração como código
Cada engajamento tem um repositório próprio com a configuração do ambiente (arquivos YAML), revisada por merge request e validada automaticamente pelo pipeline.
Isolamento por cliente
Um projeto, um runner e um conjunto de variáveis por cliente. O pipeline de um cliente não acessa dados nem ambientes de outro.
Execução na rede do cliente
Os jobs que instalam e alteram a plataforma rodam em um runner com acesso à rede do cliente; a criação de infraestrutura na nuvem usa só a API do provedor, em runner hospedado ou em runner indicado pelo cliente. Credenciais ficam em variáveis protegidas com escopo de ambiente.
Versões fixas e reprodutíveis
Cada engajamento usa uma versão fixa dos componentes e das imagens. Uma nova versão só entra por merge request.
Evidência em cada etapa
Preflight, verificação, relatórios de onda e as-built são gerados pelo próprio pipeline e ficam registrados no projeto do engajamento.
Versões testadas
Cada versão dos componentes passa por testes automatizados e os fluxos ofertados são executados de ponta a ponta antes de entrar no catálogo.
