• Docs
  • Talk to an expert
Blog
Blog
BlogProduktFallstudienNachrichtenInsights
Fallstudien

Schnellere, sicherere und konformere Releases für Kunden in regulierten Branchen

5 minuten Lesezeit

Teilen
Diese Seite wurde von unseren Experten auf Englisch verfasst und mithilfe einer KI übersetzt, um einen schnellen Zugriff zu ermöglichen! Die Originalversion findest du hier.

Herausforderung

Manuelle Bereitstellungsprüfungen verlangsamten die Lieferzyklen von ROLLIN und verursachten unnötige Risiken, insbesondere bei Projekten im Regierungs- und Gesundheitswesen, wo Präzision und Compliance unverzichtbar sind.

Lösung

ROLLIN hat eine dreistufige GitHub-Actions-Pipeline eingeführt, die in Upsun integriert ist. Damit werden Prüfungen zur Codequalität, Sicherheit und Barrierefreiheit automatisiert, um sich wiederholende Validierungsschritte vor jedem Deployment zu vermeiden.

CI/CDDrupalGitOps

Ergebnisse

  • Automatisierte Validierung, um das Risiko menschlicher Fehler bei sensiblen Projekten zu verringern;
  • Umwandlung der manuellen Validierung in ein wiederholbares Framework für eine zuverlässige Standardisierung im Team; schnellere, sicherere und konformere Releases für Kunden aus regulierten Branchen.


Manuelle Überprüfungen verlangsamten die Auslieferung

ROLLIN ist eine „kleine, aber feine Entwicklungsagentur“, wie Sam Rollin, CEO und Geschäftsführer, es ausdrückt. Das Team mit Hauptsitz in Kanada und Niederlassungen in Quebec, Halifax sowie einem kleinen Büro in New York hat sich auf die Entwicklung und Wartung digitaler Plattformen für den öffentlichen Sektor und das Gesundheitswesen spezialisiert – Bereiche, in denen Präzision, Compliance und Sicherheit unerlässlich sind.

Vor der Integration von Upsun Cloud war ROLLIN stark auf manuelle Validierungen bei der Bereitstellung angewiesen. Jede Veröffentlichung erforderte zeitaufwändige Überprüfungen der Codequalität, auf Schwachstellen und die Einhaltung von Barrierefreiheitsstandards. Diese sich wiederholenden Aufgaben verlangsamten die Bereitstellung und erhöhten das Risiko menschlicher Fehler – besonders bei sensiblen Kundenprojekten, bei denen Fehler schwerwiegende Folgen haben könnten.

Sie brauchten eine schlanke, zuverlässige Pipeline, die Folgendes leisten konnte:

  • die Codequalität für Drupal- und PHP-Projekte konsequent zu überprüfen;
  • Sicherheitslücken vor der Bereitstellung kennzeichnen;
  • Barrierefreiheitsprobleme frühzeitig erkennen, ohne kritische Releases zu verzögern;
  • sich nahtlos in GitHub-Branches und Upsun-Cloud-Umgebungen integrieren.

 

Dreistufiger Ansatz für schnelleres und sichereres Testen


Upsun Cloud lässt sich direkt in das GitHub-Repository integrieren und stellt Codeänderungen in dynamisch generierten Umgebungen bereit. Entwickler können Änderungen nun unter realistischen Bedingungen – einschließlich Live-Diensten, Routing und Datenbanken – testen, bevor sie zusammengeführt werden.

Sie haben in GitHub Actions einen dreistufigen Workflow eingerichtet, wobei jede Stufe auf einen bestimmten Aspekt der Softwarequalität ausgerichtet ist.

1. Codequalität

  • Coder (PHP CodeSniffer): Sorgt mithilfe des Drupal-Coder-Pakets für die Einhaltung der Drupal- und PHP-Codierungsstandards
  • PHPStan: Führt statische Analysen durch, um Typfehler und Regressionen zu erkennen, bevor sie in die Produktivumgebung gelangen

Diese automatisierten Prüfungen laufen bei jedem Push in die Zweige „develop“, „staging“ und „main“ ab und helfen den Entwicklern dabei, eine gleichbleibende Codequalität zu gewährleisten und gleichzeitig den Aufwand für die Codeüberprüfung zu reduzieren.

2. Sicherheit

  • Composer-Audit: Identifiziert anfällige Abhängigkeiten;
  • OWASP Dependency-Check: Fügt eine konfigurierbare zweite Ebene für Sicherheitsscans über alle Pakete hinweg hinzu.

Das Team führt beide Tools nacheinander in der Sicherheitsphase aus. Außerdem wird eine optionale E-Mail-Benachrichtigung hinzugefügt, die bei einem Workflow-Fehler ausgelöst wird, um das Team zu warnen.

3. Barrierefreiheit und Compliance

  • Pa11y: Läuft headless über Puppeteer und Chrome, um die Upsun Cloud-Staging-Umgebung zu crawlen, und meldet Probleme bei der Barrierefreiheit, beim Kontrast, bei ARIA-Labels und bei der Formularsemantik.

Barrierefreiheit ist für die Kunden von ROLLIN im öffentlichen Sektor von entscheidender Bedeutung. Diese Berichte bieten sofortigen Überblick, ohne die Bereitstellung zu blockieren.

„Die Barrierefreiheitsprüfung stoppt die Bereitstellung nicht“, erklärte Rollin. „Aber sie verschafft uns einen hervorragenden Überblick. Für Entwickler ist es eine wertvolle Information, um zu wissen, was verbessert werden kann.“

Alles mit der Upsun Cloud verbinden


ROLLIN hat sein GitHub-Repository so konfiguriert, dass GitHub Actions vor jeder Bereitstellung in der Upsun Cloud ausgeführt werden. Das Routing und die Dienste jedes Projekts sind im Code hinterlegt, wodurch jede Umgebung reproduzierbar und versionsverwaltet bleibt. 

Wenn die Actions-Pipeline erfolgreich durchläuft, läuft die Upsun-Cloud-Bereitstellung unabhängig von GitHub Actions ab. Sie zielt auf die entsprechende Umgebung ab und generiert eine Überprüfungs-URL für die Beteiligten. 

Diese klare Trennung bietet dem Team zuverlässige Prüfpunkte vor dem Deployment, ohne dass die Deployments vom Status der CI-Jobs abhängig sind. 

Wie Sam Rollin es formulierte: „Diese dynamische Umgebung ist wirklich leistungsstark. Man kann diese URL einem Kunden geben und ihm greifbare Ergebnisse zeigen.“ Das passt genau dazu, wie sich die Upsun Cloud in Git-Workflows einfügt: verzweigungsbasierte Reviews, Live-URLs und produktionsnahe Vorschauen, damit Teams Änderungen unter realistischen Bedingungen testen können, bevor sie zusammengeführt werden.

Geschwindigkeit, Sicherheit und Wiederholbarkeit


Da Upsun Cloud in den CI- und CD-Ablauf eingebettet ist, hat ROLLIN sich wiederholende Prüfungen in ein schlankes und zuverlässiges Framework verwandelt. Automatisierte Standards und Audits reduzieren den manuellen Aufwand und senken das Risiko menschlicher Fehler. Entwickler erhalten schnelles Feedback zu Qualität, Sicherheit und Barrierefreiheit über GitHub Actions. Die Review-URLs von Upsun Cloud verbessern die Zusammenarbeit und die Freigabe. 

Konsistente Prüfungen laufen auf den Branches, die für Releases relevant sind – in diesem Workflow insbesondere „develop“, „staging“ und „main“. Die YAML-basierte Konfiguration und die open source-Tools machen es einfach, das Muster in neuen Drupal-Projekten wiederzuverwenden.

Vertrauen und Einfachheit skalieren


ROLLIN verfeinert seinen Workflow kontinuierlich und passt ihn mit kleinen Variationen an die jeweiligen Anwendungsfälle der Kunden an, während der Kern des Workflows einfach und zuverlässig bleibt. 

Jede erfolgreiche Bereitstellung erzeugt eine Live-Umgebung in der Upsun Cloud mit einer teilbaren URL zum Testen und zur Kundenprüfung. Das Team kann schnell iterieren, ohne dabei Abstriche bei der Qualität zu machen. Neue Drupal-Projekte starten auf derselben Grundlage aus Automatisierung, Zuverlässigkeit und Vertrauen. 

Wie Rollin es auf den Punkt brachte: „Alles läuft durch, es wird automatisch bereitgestellt – genau da liegt der Zauber.“


 

Deployments leicht gemacht.
Testen Sie Upsun kostenlos.

Entwickeln Sie mit DispatchDeployen Sie mit Cloud