Governança, Permissões e Boas Práticas
Para manter o ambiente do GitSES organizado, auditável e seguro, todos os setores, gestores e equipes de desenvolvimento devem seguir as diretrizes de governança estabelecidas abaixo.
1. Estrutura de Organizações
Seção intitulada “1. Estrutura de Organizações”Para evitar fragmentação e repositórios isolados em contas individuais, o código-fonte institucional é agrupado em Organizações:
- Padrão Setorial: Os repositórios devem residir obrigatoriamente na Organização correspondente ao seu setor de origem.
- Exceções para Novas Organizações: Só é permitida a criação de uma organização específica fora da estrutura setorial padrão nos seguintes casos:
- Projetos Multi-repositório: Soluções de grande porte compostas por múltiplos serviços desacoplados (ex.: frontend, backend, APIs auxiliares e microsserviços).
- Projetos Multissetoriais: Iniciativas conjuntas desenvolvidas e mantidas por dois ou mais setores da SES-PB.
2. Visibilidade dos Repositórios (Privacidade Estrita)
Seção intitulada “2. Visibilidade dos Repositórios (Privacidade Estrita)”A segurança da informação e a proteção do patrimônio digital da SES-PB são prioritárias:
- Regra Geral: Todos os repositórios criados no GitSES devem ser estritamente Privados.
- Exceções Autorizadas: A visibilidade pública só é admitida para forks, espelhos ou customizações de projetos que já são essencialmente públicos e de código aberto por natureza (ex.: Nginx, Redmine, Forgejo e bibliotecas públicas). Qualquer outra exceção requer aprovação prévia e formal da GTI.
3. Estrutura Obrigatória de Times
Seção intitulada “3. Estrutura Obrigatória de Times”Toda e qualquer Organização no GitSES deve manter, obrigatoriamente, os 4 times padrão abaixo para segmentação de responsabilidades:
| Time | Nível de Acesso / Papel | Escopo de Permissões |
|---|---|---|
| Owner | Administrador da Organização | Criador da organização. Possui controle total sobre configurações da organização, exclusão de repositórios e gestão de membros. |
| Gestores | Gerência Técnica e Operacional | Gerenciam quase tudo no escopo dos repositórios (Actions, Container Registry, releases, etc.). Não podem editar configurações da organização nem deletar repositórios. |
| Desenvolvedores | Equipe Técnica de Construção | Atuam na criação e manutenção do código: podem criar novos repositórios na organização, abrir branches, commitar e fazer push. |
| Informantes | Acompanhamento e Auditoria | Acesso somente-leitura (Read-Only). Podem apenas visualizar o código e issues, sem permissão de escrita ou alteração. |
4. Gestão de Acessos Pontuais e Repositórios Específicos
Seção intitulada “4. Gestão de Acessos Pontuais e Repositórios Específicos”Para gerenciar colaboradores que não devam ter acesso a toda a organização:
- Acesso Individual (1 Usuário): Se apenas um usuário necessitar de acesso a um projeto isolado, adicione-o como colaborador direto no escopo do repositório em questão, sem vinculá-lo aos times globais da organização.
- Acesso Coletivo (2 ou mais Usuários): Se mais de um usuário precisar de acesso restrito a um grupo específico de repositórios, é obrigatória a criação de um Time dedicado na organização com vínculo direto aos repositórios correspondentes.
5. Nomenclatura Padrão de Repositórios
Seção intitulada “5. Nomenclatura Padrão de Repositórios”A padronização dos identificadores é essencial para automações, rotas de CI/CD e esteiras de entrega:
- O nome deve utilizar estritamente letras minúsculas, números e o caractere hífen (
-) no padrão kebab-case. - Proibido: Espaços, letras maiúsculas, underlines (
_), acentos ou quaisquer outros caracteres especiais.
✅ Padrões corretos:meu-sistema-apipainel-vacinas-frontendrelatorios-sigtap-2026
❌ Padrões incorretos:Meu_Sistema_APIPainel Vacinas Frontendrelatórios-saúde