監査人とコンプライアンス責任者のためにドキュメントと証拠を残すべし
from:
The DevOps ハンドブック 理論・原則・実践のすべて
DevOps
のパターンには、
監査
や
統制
、
リスク低減
に関する伝統的な考え方の正当性に異議を唱える要素がある
従来の監査人は、構成設定やログのスクリーンショットや CSV ファイルなどを証拠として利用する
DevOps の統制が効果的に機能していることを監査人たちにはっきり示す必要がある
例 : 全てのデータを
Splunk
や
Kibana
などの
遠隔測定システム
に送る
監査人が自分でデータを取れる