GitHub Enterprise’a Üçüncü Parti App Kurulumu Geldi
GitHub, kurumsal (enterprise) hesaplarda uzun süredir beklenen bir yeteneği kullanıma açtı. Enterprise sahipleri artık kendi kurumları dışında geliştirilmiş herkese açık GitHub App’leri doğrudan enterprise hesabına kurabiliyor. Bu değişiklikle üçüncü taraf entegratörler, salt organizasyon veya repo düzeyinde değil, enterprise yönetim senaryolarına özel uygulamalar geliştirebilecek.
Bugüne kadar GitHub App ekosistemi çoğunlukla organizasyon ve depo seviyesinde çalışıyordu; enterprise düzeyindeki otomasyon ihtiyaçları için seçenekler sınırlıydı. Yeni yaklaşımla enterprise sahipleri, kendi kurumlarının dışında geliştirilmiş uygulamaları kurumsal hesap kapsamında devreye alabiliyor, böylece enterprise yönetimi için hazır çözümlerden yararlanabiliyor.
Enterprise kurulumu neyi kapsıyor, neyi kapsamıyor?
Burada dikkat edilmesi gereken bir sınır var: Enterprise kurulumu yalnızca enterprise hesabının kendisine erişim verir. Kurulan app, enterprise altındaki organizasyonlara veya bu organizasyonların içindeki depolara otomatik olarak erişim kazanmaz. Kurumsal düzeyde işlem yapan bir yönetim aracıyla kod tabanlarına dokunan bir entegrasyon, böylece net biçimde ayrışıyor.
Bu ayrım, en az ayrıcalık (least privilege) prensibi açısından önemli. Enterprise yönetimini kolaylaştıran bir uygulamayı kurarken kaynak koda ve organizasyon içi kaynaklara erişim vermek zorunda kalmıyorsunuz. Organizasyon veya repo bazlı erişim gerektiğinde klasik organizasyon/kurulum akışı devrede kalıyor.
Herkes enterprise izinli app oluşturabilir
Bu entegratör senaryosunu desteklemek için GitHub, tüm kullanıcıların ve organizasyonların artık enterprise izinlerine sahip GitHub App’ler oluşturabileceğini duyurdu. Bir SaaS sağlayıcı, danışmanlık firması ya da bağımsız geliştirici, enterprise yönetimine yönelik yetenekleri kapsayan bir uygulamayı hazırlayıp yayımlayabilir. Enterprise sahipleri de bu uygulamaları kendi kurumsal hesaplarına kurmayı tercih edebilir.
Bu değişiklik, ekosistemin enterprise tarafında daha zengin ve rekabetçi hale gelmesi için bir zemin kuruyor. Kurumsal ihtiyaç sahipleri, kendi ekiplerinin geliştirdiği içeriye özgü araçların yanı sıra pazardan hazır ürünleri de tercih edebilecek.
Sınırlar arası kuruluma getirilen güvenlik kısıtı
Güvenlik tarafında GitHub, iki hassas izin için ek bir kısıt tanımladı:
- Enterprise organization installations
- Enterprise organization installation repositories
Bu izinlere sahip uygulamalar, enterprise sınırlarının ötesine kurulamıyor. Yani bir uygulama bu izinleri talep ediyorsa aynı anda birden fazla farklı enterprise’a kurulamıyor. GitHub’ın gerekçesine göre bu API kümesi son derece güçlü, çünkü bir enterprise içindeki organizasyonlara ait tüm app kurulumlarını yönetebilme kapasitesine sahip. Bu düzeyde bir yetkinin çapraz enterprise senaryolara açılmadan önce ek güvenlik önlemleri ve kontroller gerektirdiği belirtiliyor.
Pratik sonuç şöyle özetlenebilir:
- Uygulamanız bu izinlerden birini kullanıyorsa farklı enterprise’lara kurulamaz.
- Uygulamanız birden fazla enterprise’a kurulu durumdaysa bu izinleri sonradan ekleyemezsiniz.
Bu kural, entegratörlerin uygulamalarını tasarlarken izin kapsamını ve hedef pazarı en baştan doğru konumlandırmasını gerektiriyor. Geniş bir müşteri kitlesine hitap edecek çok müşterili (multi-tenant) bir enterprise app tasarlıyorsanız söz konusu iki izne gerçekten ihtiyacınız olup olmadığını dikkatle değerlendirmek gerekiyor. Aksi halde uygulamanızın kurulabileceği enterprise sayısı sınırlanıyor.
Entegratörler için ne anlama geliyor?
Üçüncü parti geliştiriciler açısından bu adım, enterprise yönetimini hedef alan yeni bir ürün kategorisi açıyor. Merkezi politika yönetimi, kurumsal düzeyde raporlama, envanter çıkarma, kullanıcı ve organizasyon yaşam döngüsü otomasyonu gibi senaryolar için artık GitHub’ın kendi App modeli üzerinden çözüm sunmak mümkün. Daha önce bu tür ihtiyaçlar çoğunlukla PAT (kişisel erişim token’ı) veya OAuth tabanlı yaklaşımlarla, izin sınırları daha bulanık biçimde ele alınıyordu.
Enterprise sahipleri için pratik kazanım net: Kurumsal hesap düzeyindeki yönetim işlerini, kod tabanlarına dokunmayan ve kapsamı açıkça enterprise ile sınırlı bir uygulamayla otomatikleştirmek mümkün. Bu, hem denetim (audit) hem de erişim yönetimi tarafında daha temiz bir mimariye kapı aralıyor.
Nasıl başlanır?
Enterprise’a GitHub App kurulum adımları ve gereksinimleri için GitHub’ın resmi belgeleri iyi bir başlangıç noktası. Özellik hakkında geri bildirim paylaşmak isteyen kurumlar ve geliştiriciler için GitHub Community üzerinde açılmış bir tartışma da bulunuyor. Yeni ürün kategorileri planlayan entegratörlerin izin kapsamı ve çapraz enterprise kısıtları gibi konularda geri bildirim vermesi, ekosistemin şekillenmesi açısından değerli.
Kısaca
- Enterprise sahipleri artık dışarıda geliştirilmiş herkese açık GitHub App’leri enterprise hesabına kurabilir.
- Enterprise kurulumu yalnızca enterprise hesabına erişim verir; organizasyon ve depolara erişim kapsamaz.
- Tüm kullanıcılar ve organizasyonlar enterprise izinlerine sahip GitHub App’ler oluşturabilir.
- Enterprise organization installations” ve “Enterprise organization installation repositories” izinleri, çapraz enterprise kurulumlara kapalıdır.
Kaynaklar ve İleri Okuma
- GitHub Changelog: Enterprises can now install third-party GitHub Apps
- GitHub Docs: Installing a GitHub App on your enterprise
- GitHub Community: Enterprise installations tartışması
- Enterprise teams model policy targeting in public preview
- Azure DevOps ve GitHub: Yapay Zekâ Çağında Nereye Gidiyor?







Yorum gönder