Pular para o conteúdo

Governança, Permissões e Boas Práticas

Para manter o ambiente do GitSES organizado, auditável e seguro, todos os setores, gestores e equipes de desenvolvimento devem seguir as diretrizes de governança estabelecidas abaixo.

Para evitar fragmentação e repositórios isolados em contas individuais, o código-fonte institucional é agrupado em Organizações:

  • Padrão Setorial: Os repositórios devem residir obrigatoriamente na Organização correspondente ao seu setor de origem.
  • Exceções para Novas Organizações: Só é permitida a criação de uma organização específica fora da estrutura setorial padrão nos seguintes casos:
    • Projetos Multi-repositório: Soluções de grande porte compostas por múltiplos serviços desacoplados (ex.: frontend, backend, APIs auxiliares e microsserviços).
    • Projetos Multissetoriais: Iniciativas conjuntas desenvolvidas e mantidas por dois ou mais setores da SES-PB.

2. Visibilidade dos Repositórios (Privacidade Estrita)

Seção intitulada “2. Visibilidade dos Repositórios (Privacidade Estrita)”

A segurança da informação e a proteção do patrimônio digital da SES-PB são prioritárias:

  • Regra Geral: Todos os repositórios criados no GitSES devem ser estritamente Privados.
  • Exceções Autorizadas: A visibilidade pública só é admitida para forks, espelhos ou customizações de projetos que já são essencialmente públicos e de código aberto por natureza (ex.: Nginx, Redmine, Forgejo e bibliotecas públicas). Qualquer outra exceção requer aprovação prévia e formal da GTI.

Toda e qualquer Organização no GitSES deve manter, obrigatoriamente, os 4 times padrão abaixo para segmentação de responsabilidades:

Time Nível de Acesso / Papel Escopo de Permissões
Owner Administrador da Organização Criador da organização. Possui controle total sobre configurações da organização, exclusão de repositórios e gestão de membros.
Gestores Gerência Técnica e Operacional Gerenciam quase tudo no escopo dos repositórios (Actions, Container Registry, releases, etc.). Não podem editar configurações da organização nem deletar repositórios.
Desenvolvedores Equipe Técnica de Construção Atuam na criação e manutenção do código: podem criar novos repositórios na organização, abrir branches, commitar e fazer push.
Informantes Acompanhamento e Auditoria Acesso somente-leitura (Read-Only). Podem apenas visualizar o código e issues, sem permissão de escrita ou alteração.

4. Gestão de Acessos Pontuais e Repositórios Específicos

Seção intitulada “4. Gestão de Acessos Pontuais e Repositórios Específicos”

Para gerenciar colaboradores que não devam ter acesso a toda a organização:

  • Acesso Individual (1 Usuário): Se apenas um usuário necessitar de acesso a um projeto isolado, adicione-o como colaborador direto no escopo do repositório em questão, sem vinculá-lo aos times globais da organização.
  • Acesso Coletivo (2 ou mais Usuários): Se mais de um usuário precisar de acesso restrito a um grupo específico de repositórios, é obrigatória a criação de um Time dedicado na organização com vínculo direto aos repositórios correspondentes.

A padronização dos identificadores é essencial para automações, rotas de CI/CD e esteiras de entrega:

  • O nome deve utilizar estritamente letras minúsculas, números e o caractere hífen (-) no padrão kebab-case.
  • Proibido: Espaços, letras maiúsculas, underlines (_), acentos ou quaisquer outros caracteres especiais.
✅ Padrões corretos:
meu-sistema-api
painel-vacinas-frontend
relatorios-sigtap-2026
❌ Padrões incorretos:
Meu_Sistema_API
Painel Vacinas Frontend
relatórios-saúde