[operation:1454] Re: ymirプロジェクトのWebサイトについて
suga
[E-MAIL ADDRESS DELETED]
2007年 4月 27日 (金) 22:05:02 JST
suga です。
On 4/26/07, YOKOTA Takehiko <[E-MAIL ADDRESS DELETED]> wrote:
> ・プロジェクトサイトを運用するためのWebサイト管理プロダクトは、Seasarファ
> ウンデーション傘下のものに限定する。また以下の条件を満たすこと。
> - [MAY] 運用が基本的にWEBで完結すること。
> - [SHOULD] リソースを使いすぎないこと。
> - [SHOULD] beta版程度以上の完成度であること。
> * [MUST] 特にセキュリティ的に既知の問題を抱えていないこと。
> ・Webサイト管理プロダクトの管理・運用は基本的に希望した人・チームで行なう。
> (サーバチームでしか行なえない作業(リクエストのフォワーディング設定など)
> を除く)
> ・Webサイト管理プロダクトの運用がWEBで完結しない場合はサーバチームと相談し
> てプロダクトの使用可否を決定する。
> ・申請が通ったらすぐに deploy して稼働させることができる。
> ・運用期間は1年とする。1年を超える場合は継続申請を行なうこと。
> ただし、長期間利用されていないことが明らかになった場合やセキュリティ的に
> 重大な問題が発生した場合などは運用期間中であってもサーバチームは利用を中
> 止させることがある。
基本、良いと思います。
セキュリティに関して下記を追加したいと思いますが、いかがでしょう。
> * [MUST] 特にセキュリティ的に既知の問題を抱えていないこと。
*[MUST] セキュリティの問題が発覚した場合、最優先で修正すること。
あるいはサービスを停止させること。
*[MUST] 問題報告窓口をわかりやすいところに設けること。
--
suga ( [E-MAIL ADDRESS DELETED] )
operation メーリングリストの案内