<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>Harness on 文艺技术笔记</title>
        <link>https://wenyiblog.top/tags/harness/</link>
        <description>Recent content in Harness on 文艺技术笔记</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>zh-cn</language>
        <copyright>文艺技术笔记 | 软件工程师文艺</copyright>
        <lastBuildDate>Fri, 14 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://wenyiblog.top/tags/harness/index.xml" rel="self" type="application/rss+xml" /><item>
        <title>Harness CI/CD落地实战：云原生场景下的流水线设计最佳实践</title>
        <link>https://wenyiblog.top/posts/harness-ci-cd-luo-di-shi-zhan-yun-yuan-sheng-chang-jing-xia-de-liu-shui-xian-she-ji-zui-jia-shi-jian/</link>
        <pubDate>Fri, 14 Aug 2026 00:00:00 +0000</pubDate>
        
        <guid>https://wenyiblog.top/posts/harness-ci-cd-luo-di-shi-zhan-yun-yuan-sheng-chang-jing-xia-de-liu-shui-xian-she-ji-zui-jia-shi-jian/</guid>
        <description>&lt;h2 id=&#34;一传统cicd的瓶颈与云原生场景的新诉求&#34;&gt;&lt;a href=&#34;#%e4%b8%80%e4%bc%a0%e7%bb%9fcicd%e7%9a%84%e7%93%b6%e9%a2%88%e4%b8%8e%e4%ba%91%e5%8e%9f%e7%94%9f%e5%9c%ba%e6%99%af%e7%9a%84%e6%96%b0%e8%af%89%e6%b1%82&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;一、传统CI/CD的瓶颈与云原生场景的新诉求
&lt;/h2&gt;&lt;p&gt;随着云原生架构的普及，微服务、容器化、Kubernetes编排已经成为企业应用架构的标准配置，传统CI/CD工具的短板逐渐凸显。&lt;/p&gt;
&lt;p&gt;以最常见的Jenkins为例，大部分企业在使用过程中都会遇到以下痛点：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;插件依赖地狱：几百个插件互相依赖，版本兼容问题频发，一次升级可能导致整个CI集群崩溃&lt;/li&gt;
&lt;li&gt;维护成本高：需要专人维护Jenkins master、agent节点，资源利用率低，峰值时排队，低谷时闲置&lt;/li&gt;
&lt;li&gt;云原生适配弱：对容器、K8s、Serverless的原生支持不足，需要大量自定义脚本适配&lt;/li&gt;
&lt;li&gt;可观测性差：流水线执行日志散落在不同节点，故障排查困难，没有统一的故障定位能力&lt;/li&gt;
&lt;li&gt;安全左移难：安全扫描工具需要单独集成，漏洞检出和修复流程断裂，无法形成闭环&lt;/li&gt;
&lt;/ul&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;维度&lt;/th&gt;
					&lt;th&gt;传统CI/CD诉求&lt;/th&gt;
					&lt;th&gt;云原生场景CI/CD诉求&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;架构特性&lt;/td&gt;
					&lt;td&gt;单体固定节点，人工维护&lt;/td&gt;
					&lt;td&gt;分布式弹性架构，按需伸缩&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;编排能力&lt;/td&gt;
					&lt;td&gt;单集群部署，适配单一环境&lt;/td&gt;
					&lt;td&gt;多云/混合云统一编排，跨环境调度&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;资源效率&lt;/td&gt;
					&lt;td&gt;固定配额，利用率&amp;lt;30%&lt;/td&gt;
					&lt;td&gt;按需分配，利用率&amp;gt;70%&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;安全能力&lt;/td&gt;
					&lt;td&gt;后置扫描，人工审核&lt;/td&gt;
					&lt;td&gt;左移自动化，全链路合规校验&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;可观测性&lt;/td&gt;
					&lt;td&gt;仅日志输出，故障排查耗时&lt;/td&gt;
					&lt;td&gt;全链路追踪，智能根因分析&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;交付效率&lt;/td&gt;
					&lt;td&gt;平均部署耗时&amp;gt;30分钟&lt;/td&gt;
					&lt;td&gt;平均部署耗时&amp;lt;5分钟&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;有句话说，合适的工具是效率提升的一半。面对云原生场景的新诉求，新一代CI/CD工具Harness的出现，恰好解决了传统工具的诸多痛点。&lt;/p&gt;
&lt;h2 id=&#34;二harness-cicd的核心能力与落地优势&#34;&gt;&lt;a href=&#34;#%e4%ba%8charness-cicd%e7%9a%84%e6%a0%b8%e5%bf%83%e8%83%bd%e5%8a%9b%e4%b8%8e%e8%90%bd%e5%9c%b0%e4%bc%98%e5%8a%bf&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;二、Harness CI/CD的核心能力与落地优势
&lt;/h2&gt;&lt;p&gt;Harness作为云原生时代的CI/CD平台，从设计之初就面向云原生场景，和传统工具相比，核心优势体现在以下几个方面：&lt;/p&gt;
&lt;h3 id=&#34;21-云原生原生架构无服务器弹性伸缩&#34;&gt;&lt;a href=&#34;#21-%e4%ba%91%e5%8e%9f%e7%94%9f%e5%8e%9f%e7%94%9f%e6%9e%b6%e6%9e%84%e6%97%a0%e6%9c%8d%e5%8a%a1%e5%99%a8%e5%bc%b9%e6%80%a7%e4%bc%b8%e7%bc%a9&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;2.1 云原生原生架构，无服务器弹性伸缩
&lt;/h3&gt;&lt;p&gt;Harness采用云原生分布式架构，不需要维护固定的agent节点，所有构建资源按需创建，构建完成后自动释放。支持对接K8s集群、公有云Serverless服务作为构建资源池，峰值时自动扩容，低谷时自动缩容，资源利用率提升2倍以上。&lt;/p&gt;
&lt;h3 id=&#34;22-声明式流水线即代码&#34;&gt;&lt;a href=&#34;#22-%e5%a3%b0%e6%98%8e%e5%bc%8f%e6%b5%81%e6%b0%b4%e7%ba%bf%e5%8d%b3%e4%bb%a3%e7%a0%81&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;2.2 声明式流水线即代码
&lt;/h3&gt;&lt;p&gt;和Jenkins的Groovy脚本不同，Harness的流水线采用YAML声明式配置，语法简洁，可读性强，不需要学习复杂的DSL。支持版本管理、模板复用，相同的流水线可以在不同环境之间快速复制，落地效率提升50%。&lt;/p&gt;
&lt;h3 id=&#34;23-内置安全与合规左移&#34;&gt;&lt;a href=&#34;#23-%e5%86%85%e7%bd%ae%e5%ae%89%e5%85%a8%e4%b8%8e%e5%90%88%e8%a7%84%e5%b7%a6%e7%a7%bb&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;2.3 内置安全与合规左移
&lt;/h3&gt;&lt;p&gt;Harness内置了镜像扫描、依赖漏洞检测、IaC扫描、密钥管理等安全能力，不需要额外集成第三方工具。安全规则可以直接配置在流水线中，不符合合规要求的构建直接阻断，安全漏洞检出率提升80%以上。&lt;/p&gt;
&lt;h3 id=&#34;24-全链路可观测性与智能分析&#34;&gt;&lt;a href=&#34;#24-%e5%85%a8%e9%93%be%e8%b7%af%e5%8f%af%e8%a7%82%e6%b5%8b%e6%80%a7%e4%b8%8e%e6%99%ba%e8%83%bd%e5%88%86%e6%9e%90&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;2.4 全链路可观测性与智能分析
&lt;/h3&gt;&lt;p&gt;Harness自带全链路可观测能力，流水线的每一步执行日志、指标、耗时都统一存储，支持故障智能定位。当流水线执行失败时，系统会自动分析失败原因，给出修复建议，故障排查时间从平均2小时缩短到10分钟以内。&lt;/p&gt;
&lt;h3 id=&#34;25-多云混合云统一编排&#34;&gt;&lt;a href=&#34;#25-%e5%a4%9a%e4%ba%91%e6%b7%b7%e5%90%88%e4%ba%91%e7%bb%9f%e4%b8%80%e7%bc%96%e6%8e%92&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;2.5 多云/混合云统一编排
&lt;/h3&gt;&lt;p&gt;支持对接公有云、私有云、边缘节点等多种环境，同一套流水线可以同时部署到不同云厂商的K8s集群，不需要为不同环境单独配置流水线，多云场景下的部署效率提升70%。&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;能力项&lt;/th&gt;
					&lt;th&gt;Jenkins（传统CI/CD）&lt;/th&gt;
					&lt;th&gt;Harness CI/CD&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;架构模式&lt;/td&gt;
					&lt;td&gt;Master-Agent单体架构&lt;/td&gt;
					&lt;td&gt;云原生分布式无服务器架构&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;资源弹性&lt;/td&gt;
					&lt;td&gt;人工配置，固定配额&lt;/td&gt;
					&lt;td&gt;自动弹性伸缩，按需分配&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;流水线配置&lt;/td&gt;
					&lt;td&gt;Groovy DSL，学习成本高&lt;/td&gt;
					&lt;td&gt;YAML声明式，低代码配置&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;安全能力&lt;/td&gt;
					&lt;td&gt;第三方集成，配置复杂&lt;/td&gt;
					&lt;td&gt;内置安全左移，开箱即用&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;可观测性&lt;/td&gt;
					&lt;td&gt;仅日志，人工排查&lt;/td&gt;
					&lt;td&gt;全链路追踪，智能根因分析&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;多云支持&lt;/td&gt;
					&lt;td&gt;需要自定义插件适配&lt;/td&gt;
					&lt;td&gt;原生多云/混合云支持&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;维护成本&lt;/td&gt;
					&lt;td&gt;1-2人专职维护&lt;/td&gt;
					&lt;td&gt;零维护成本，SLA保障&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;平均构建耗时&lt;/td&gt;
					&lt;td&gt;15-30分钟&lt;/td&gt;
					&lt;td&gt;3-10分钟&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;三云原生场景下流水线设计最佳实践&#34;&gt;&lt;a href=&#34;#%e4%b8%89%e4%ba%91%e5%8e%9f%e7%94%9f%e5%9c%ba%e6%99%af%e4%b8%8b%e6%b5%81%e6%b0%b4%e7%ba%bf%e8%ae%be%e8%ae%a1%e6%9c%80%e4%bd%b3%e5%ae%9e%e8%b7%b5&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;三、云原生场景下流水线设计最佳实践
&lt;/h2&gt;&lt;p&gt;在实际落地过程中，我们结合云原生场景的特性，总结出一套可复用的流水线设计最佳实践，覆盖从架构设计到优化的全流程。&lt;/p&gt;
&lt;h3 id=&#34;31-流水线分层架构设计&#34;&gt;&lt;a href=&#34;#31-%e6%b5%81%e6%b0%b4%e7%ba%bf%e5%88%86%e5%b1%82%e6%9e%b6%e6%9e%84%e8%ae%be%e8%ae%a1&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;3.1 流水线分层架构设计
&lt;/h3&gt;&lt;p&gt;我们建议将流水线分为四层，每层职责清晰，避免单条流水线过于复杂：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;提交层&lt;/strong&gt;：代码提交时触发，执行代码规范检查、单元测试、轻量安全扫描，5分钟内完成，快速反馈给开发人员&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;集成层&lt;/strong&gt;：代码合并到主干后触发，执行构建、镜像打包、全量安全扫描、集成测试，15分钟内完成&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;交付层&lt;/strong&gt;：集成层通过后触发，执行镜像推送到生产仓库、版本打标、交付物验证，5分钟内完成&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;部署层&lt;/strong&gt;：手动或自动触发，执行不同环境的部署、灰度发布、流量切换、验收测试，10分钟内完成&lt;/li&gt;
&lt;/ol&gt;
&lt;blockquote&gt;
&lt;p&gt;小提示：提交层的流水线要尽量轻量，把耗时的测试和扫描放到集成层，避免影响开发人员的提交效率。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h3 id=&#34;32-资源优化与成本控制&#34;&gt;&lt;a href=&#34;#32-%e8%b5%84%e6%ba%90%e4%bc%98%e5%8c%96%e4%b8%8e%e6%88%90%e6%9c%ac%e6%8e%a7%e5%88%b6&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;3.2 资源优化与成本控制
&lt;/h3&gt;&lt;p&gt;云原生场景下，资源成本是重要的考量因素，我们可以通过以下方式优化：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;缓存策略&lt;/strong&gt;：对依赖包、构建产物、镜像层进行缓存，缓存命中率提升到80%以上，构建时间缩短60%&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;并行执行&lt;/strong&gt;：将无依赖的步骤并行执行，比如单元测试和代码规范检查可以同时运行，整体耗时缩短30%&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;资源配额动态调整&lt;/strong&gt;：根据不同流水线的资源需求，动态分配CPU、内存配额，避免资源浪费&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;闲置资源自动回收&lt;/strong&gt;：构建资源闲置超过5分钟自动释放，避免资源占用&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;33-安全左移的落地配置&#34;&gt;&lt;a href=&#34;#33-%e5%ae%89%e5%85%a8%e5%b7%a6%e7%a7%bb%e7%9a%84%e8%90%bd%e5%9c%b0%e9%85%8d%e7%bd%ae&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;3.3 安全左移的落地配置
&lt;/h3&gt;&lt;p&gt;安全左移不是口号，要落地到流水线的每一个环节：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;代码提交阶段&lt;/strong&gt;：执行密钥检测、代码规范检查，避免敏感信息提交到代码库&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;构建阶段&lt;/strong&gt;：执行依赖漏洞扫描、镜像恶意代码检测，不符合安全等级的镜像禁止打包&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;交付阶段&lt;/strong&gt;：执行镜像签名、合规校验，未签名的镜像禁止推送到生产仓库&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;部署阶段&lt;/strong&gt;：执行IaC扫描、准入控制，不符合安全规则的部署请求直接阻断&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;注意：安全规则的配置要平衡效率和安全，不要过度拦截，影响正常的迭代效率。建议针对不同严重级别的漏洞配置不同的处理策略：高危漏洞直接阻断，中低漏洞给出提示，允许后续修复。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h3 id=&#34;34-灰度发布与流量调度集成&#34;&gt;&lt;a href=&#34;#34-%e7%81%b0%e5%ba%a6%e5%8f%91%e5%b8%83%e4%b8%8e%e6%b5%81%e9%87%8f%e8%b0%83%e5%ba%a6%e9%9b%86%e6%88%90&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;3.4 灰度发布与流量调度集成
&lt;/h3&gt;&lt;p&gt;云原生场景下，灰度发布是降低部署风险的标配能力，Harness原生支持和K8s的流量调度能力集成：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;支持金丝雀发布：先将10%的流量切到新版本，观察无问题后逐步放量到100%&lt;/li&gt;
&lt;li&gt;支持蓝绿发布：新版本和老版本同时运行，验证通过后一次性切换流量，回滚速度快&lt;/li&gt;
&lt;li&gt;支持流量染色：针对特定用户群体的请求路由到新版本，做定向灰度验证&lt;/li&gt;
&lt;li&gt;支持自动回滚：当新版本的错误率、延迟超过阈值时，自动切回老版本，不需要人工干预&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;35-可观测性配置&#34;&gt;&lt;a href=&#34;#35-%e5%8f%af%e8%a7%82%e6%b5%8b%e6%80%a7%e9%85%8d%e7%bd%ae&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;3.5 可观测性配置
&lt;/h3&gt;&lt;p&gt;流水线的可观测性是故障快速定位的关键，建议配置以下能力：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;统一日志采集：将流水线的所有执行日志统一存储到日志平台，支持关键词检索&lt;/li&gt;
&lt;li&gt;指标监控：监控流水线的执行成功率、平均耗时、资源利用率等核心指标，设置阈值告警&lt;/li&gt;
&lt;li&gt;链路追踪：将流水线的执行过程和应用的发布过程关联起来，端到端追踪整个交付链路&lt;/li&gt;
&lt;li&gt;智能告警：针对不同的失败场景配置不同的告警接收人，避免无效告警，提升告警响应效率&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;四落地实战踩坑与避坑指南&#34;&gt;&lt;a href=&#34;#%e5%9b%9b%e8%90%bd%e5%9c%b0%e5%ae%9e%e6%88%98%e8%b8%a9%e5%9d%91%e4%b8%8e%e9%81%bf%e5%9d%91%e6%8c%87%e5%8d%97&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;四、落地实战踩坑与避坑指南
&lt;/h2&gt;&lt;p&gt;在Harness落地的过程中，我们也遇到了很多问题，总结了以下常见的坑点和避坑方案：&lt;/p&gt;
&lt;h3 id=&#34;41-流水线缓存命中率低&#34;&gt;&lt;a href=&#34;#41-%e6%b5%81%e6%b0%b4%e7%ba%bf%e7%bc%93%e5%ad%98%e5%91%bd%e4%b8%ad%e7%8e%87%e4%bd%8e&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;4.1 流水线缓存命中率低
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;问题&lt;/strong&gt;：刚开始配置流水线时，缓存命中率只有30%左右，构建速度没有明显提升。
&lt;strong&gt;根因&lt;/strong&gt;：缓存路径配置错误，每次构建都会重新下载依赖，缓存没有生效。
&lt;strong&gt;解决方案&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;明确不同语言的依赖缓存路径，比如Java的.m2目录、Node.js的node_modules目录、Go的mod目录&lt;/li&gt;
&lt;li&gt;配置缓存key的时候，将依赖文件（pom.xml、package.json、go.mod）的哈希值作为key的一部分，依赖变化时才更新缓存&lt;/li&gt;
&lt;li&gt;定期清理过期缓存，避免缓存占用过多存储空间&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;42-大仓场景下的执行效率低&#34;&gt;&lt;a href=&#34;#42-%e5%a4%a7%e4%bb%93%e5%9c%ba%e6%99%af%e4%b8%8b%e7%9a%84%e6%89%a7%e8%a1%8c%e6%95%88%e7%8e%87%e4%bd%8e&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;4.2 大仓场景下的执行效率低
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;问题&lt;/strong&gt;：当代码仓是包含多个微服务的大仓时，每次代码提交都会执行全量流水线，耗时很长。
&lt;strong&gt;解决方案&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;配置路径过滤规则，只有对应目录下的代码发生变化时，才执行对应服务的流水线&lt;/li&gt;
&lt;li&gt;配置增量构建，只构建变化的模块，不需要全量构建&lt;/li&gt;
&lt;li&gt;对大仓进行合理拆分，避免单个代码仓过大&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;43-多环境权限隔离不足&#34;&gt;&lt;a href=&#34;#43-%e5%a4%9a%e7%8e%af%e5%a2%83%e6%9d%83%e9%99%90%e9%9a%94%e7%a6%bb%e4%b8%8d%e8%b6%b3&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;4.3 多环境权限隔离不足
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;问题&lt;/strong&gt;：刚开始没有配置权限隔离，开发人员可以直接在生产环境执行部署操作，存在安全风险。
&lt;strong&gt;解决方案&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;配置RBAC权限体系，不同角色的人员只有对应环境的操作权限，开发人员只有测试环境的权限，生产环境的部署需要运维人员审批&lt;/li&gt;
&lt;li&gt;配置审批流程，生产环境的部署必须经过至少1个责任人审批才能执行&lt;/li&gt;
&lt;li&gt;所有操作都留痕，支持审计回溯&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;44-自定义插件开发不规范&#34;&gt;&lt;a href=&#34;#44-%e8%87%aa%e5%ae%9a%e4%b9%89%e6%8f%92%e4%bb%b6%e5%bc%80%e5%8f%91%e4%b8%8d%e8%a7%84%e8%8c%83&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;4.4 自定义插件开发不规范
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;问题&lt;/strong&gt;：自定义开发的插件兼容性差，Harness版本升级后插件无法使用。
&lt;strong&gt;解决方案&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;优先使用Harness官方提供的插件，官方插件兼容性有保障&lt;/li&gt;
&lt;li&gt;自定义插件要遵循Harness的开发规范，使用官方提供的SDK开发&lt;/li&gt;
&lt;li&gt;插件发布前要做版本兼容性测试，避免升级后失效&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;五落地效果评估&#34;&gt;&lt;a href=&#34;#%e4%ba%94%e8%90%bd%e5%9c%b0%e6%95%88%e6%9e%9c%e8%af%84%e4%bc%b0&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;五、落地效果评估
&lt;/h2&gt;&lt;p&gt;我们在企业内部落地Harness CI/CD三个月后，取得了非常明显的效果：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;构建效率提升40%：平均构建时间从22分钟缩短到13分钟&lt;/li&gt;
&lt;li&gt;部署故障率降低60%：灰度发布和自动回滚能力上线后，生产环境部署故障次数从每月12次降低到5次&lt;/li&gt;
&lt;li&gt;维护成本减少70%：不需要专人维护CI集群，原来2个运维人员的工作现在只需要0.5人即可完成&lt;/li&gt;
&lt;li&gt;安全漏洞检出率提升85%：安全左移能力上线后，安全漏洞在构建阶段的检出率从15%提升到100%，没有高危漏洞流入生产环境&lt;/li&gt;
&lt;li&gt;交付周期缩短50%：从代码提交到上线的平均时间从3天缩短到1.5天，迭代效率大幅提升&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;云原生时代的CI/CD，不仅仅是工具的替换，更是研发流程和理念的升级。Harness作为新一代的CI/CD平台，为云原生场景下的流水线设计提供了非常好的支撑，合理的架构设计和最佳实践的落地，能够让企业的研发交付效率得到质的提升。&lt;/p&gt;
</description>
        </item>
        
    </channel>
</rss>
