准备工作
确认平台具备检出代码、保护密钥、执行 HTTP 请求并设置运行状态的能力。常见平台示例
- Jenkins、GitHub Actions、GitLab CI 和 Azure Pipelines;
- Gitee 和 Gitee Go;
- 华为云 CodeArts;
- Bitbucket Pipelines;
- TeamCity 或 Bamboo;
- Tekton 或 Argo Workflows;
- 企业内部通用流水线引擎。
上述平台仅表示可实施通用集成,不属于 PawSQL 预置连接器支持清单。
平台能力检查
接入路径选择
企业自研平台(集成服务)
企业自研平台通常需要统一管理多个代码仓库、数据库环境和审批流程。建议由集成服务封装 PawSQL OpenAPI,而不是让每个业务系统直接保存 PawSQL 凭据和实现门禁逻辑。推荐架构
集成服务职责
- 验证调用方身份和权限;
- 映射组织、应用、仓库、环境、工作空间和策略;
- 提取、分段和提交 SQL;
- 管理异步状态、超时和重试;
- 将结果转换为企业平台的统一风险模型;
- 回传审批结论和报告链接;
- 保存端到端关联标识和审计记录。
建议的映射关系
可靠性设计
- 使用稳定的外部请求 ID 实现幂等;
- 将工单创建和状态查询设计为异步流程;
- 对临时网络错误采用有限重试和退避;
- 对 SQL 违规、认证失败等确定性错误不自动重试;
- 保存 PawSQL 工单 ID,便于恢复中断的状态查询;
- 为 API 版本升级建立兼容性测试;
- 对大脚本设置拆分、大小和总处理时间限制。