Un paso en tu pipeline. Nada más que adoptar.

¿Este cambio está realmente aprobado para desplegarse a producción?

Approvegate es una solución de gestión de cambios que verifica tu despliegue contra un registro de aprobación firmado y documentación antes de que llegue a producción — y lo bloquea, con una razón, si no es real.

# etapa de despliegue
deploy_ledger-api_prod:
  stage: deploy
  environment:
    name: production
  script:
    - approvegate check
        --service ledger-api
  # SHA + release se leen automáticamente —
  # el release viene del tag cuando el pipeline
  # se ejecuta por un push de tag, ej. v2.14.3.
  # los despliegues por rama necesitan --release explícito.
  # falla el job si no está aprobado
approvegate check → veredicto
BLOQUEAR

v2.14.3 no ha sido aprobado para el despliegue en producción. Tickets de despliegue aprobados activos - www.approvegate.io/team/approvegate/active

exit 1 · pipeline detenido antes de la promoción

Por qué esto no es solo "mejor protección de ramas"

Una revisión de código no es una autorización de despliegue.

La protección de ramas verifica que un diff fue revisado antes de la fusión. No dice nada sobre si esta build está habilitada para desplegarse a producción ahora mismo — bajo la política actual, fuera de cualquier congelamiento. Approvegate es esa segunda verificación.

"El PR fue revisado y fusionado. Tres semanas después esa build estaba en la cola, lista para desplegarse — y nadie había vuelto a autorizar el despliegue."

— revisado ≠ autorizado para desplegarse
approvegate check · CHG-4471
lanzamiento
v2.14.3
artefacto
sha 9f2a1c…c17b
revisión de merge
aprobada · 2 aprobaciones
autorización de despliegue
faltante · nunca registrada
resultado
BLOQUEAR
Cómo está construido

Un sistema conectado. Dos superficies delgadas.

Approvegate no es un portal al que migras. Es una API que tu pipeline llama, respaldada por un registro mínimo de quién aprobó qué.

01 — la verificación

Paquete de CI/CD

Una GitHub Action o paso de GitLab CI que agregas a tu job de despliegue existente. Llama a la API de Approvegate con la versión del artefacto y el nombre del servicio — y el pipeline falla de forma segura si la respuesta es no.

  • Cero interfaz que los desarrolladores deban visitar — es un paso del pipeline
  • Se ejecuta donde ya despliegas — GitHub Actions, GitLab CI
  • Falla con una razón, no como una caja negra
→ consulta el registro de abajo para decidir
02 — el registro

UI mínima de aprobación

Justo la superficie necesaria para crear una solicitud de cambio vinculada a un artefacto, registrar quién la aprobó y adjuntar la política que la gobernó. No es un planificador de lanzamientos. No es un segundo Jira.

  • Crea un cambio, vincúlalo a un commit o digest de imagen
  • Registra la aprobación — aplica la SoD automáticamente
  • Ingiere aprobaciones desde Jira más adelante — nunca compite con él
Cómo luce realmente crear una aprobación

Tú apruebas el lanzamiento. El artefacto se vincula solo, después.

Todavía no conocerás la build exacta — el pipeline aún no se ha ejecutado. Aprueba el lanzamiento y quién puede firmarlo; el artefacto se fija automáticamente en el momento en que se construye. Define una caducidad, y una aprobación vencida no podrá autorizar un despliegue semanas después sin que nadie recuerde revocarla.

nueva aprobación
lanzamiento / versión
v2.14.3
servicio · entorno
ledger-api · producción
aprobador
m.chen
✓ no es el solicitante — SoD satisfecha
política
default-prod-approval
válido por (opcional)
7 días
expira automáticamente — nadie tiene que recordar revocarla
lo que la verificación ve al momento del despliegue
lanzamiento
v2.14.3
artefacto
sha 9f2a1c…c17b · vinculado al construir
aprobado_por
m.chen
SoD
aprobada
expira
quedan 4 días
estado
listo para desplegar

Este es el mismo control que habría detectado la build de tres semanas de antigüedad de antes — una aprobación vencida no puede autorizar un despliegue, sin importar si alguien recuerda verificarlo.

Si alguna vez estamos caídos, tú no te quedas atascado

Un objetivo de disponibilidad del 99.99% — y de todos modos tú tienes el control de la anulación.

La verificación nos llama en cada despliegue, así que la disponibilidad importa — construimos y monitoreamos hacia un 99.99% de uptime. Pero un SLA por sí solo no es suficiente para un P1. Tú configuras tu propio camino de emergencia, en tu propio pipeline, en tus propios términos.

99.99%
objetivo de disponibilidad
  • Dos formas de avanzar rápido: anular un solo despliegue, o abrir una ventana acotada en el tiempo para todo
  • Ambas se declaran, no se editan en el pipeline — nada que recordar revertir
  • Todo despliegue de emergencia queda registrado como una excepción, nunca como un bypass silencioso
deploy_ledger-api_prod_emergency:
  stage: deploy
  environment:
    name: production
  script:
    - approvegate check
        --service ledger-api
        --release v2.14.4-hotfix
        --force-approve
        --reason "sev1-incident-4821"
  # omite la verificación estándar, registrado como despliegue de emergencia
O abre la ventana por completo — temporalmente

No toda emergencia es un solo despliegue. A veces son las próximas 12 horas.

Declara una excepción acotada en el tiempo en lugar de editar el pipeline bajo presión. Sin archivo que confirmar, sin bandera que recordar quitar — vuelve a tu política normal por sí sola.

modo de parche de emergencia
alcance
main → producción, todos los servicios
política
permitir todo — sin aprobación requerida
duración
12 horas
motivo
sev1-incident-4821 — caída de pagos
declarado por
s.park
lo que sucede
ventana
ahora → +12h
expira
automáticamente — vuelve a default-prod-approval
cada despliegue
registrado, etiquetado emergency-window
declarado_por
s.park
motivo
registrado
Para quién es esto realmente

Construido para equipos que ya toman en serio la producción — y quieren que el proceso se cumpla.

Esto no está aquí para convencerte de que la aprobación de cambios importa. Es para equipos que ya creen eso, ya tienen un proceso, y están cansados de que sea papeleo en lugar de protección.

Un buen encaje

  • Ya tienes un proceso de aprobación de cambios o lanzamientos y quieres que se aplique, no solo que se documente
  • Suficientes ingenieros despliegan a producción como para que nadie pueda detectar cada cambio riesgoso por sí solo
  • Un auditor, revisión de seguridad de un cliente, o política interna ya exige aprobación documentada antes de cambios en producción
  • Estás cansado de un proceso que es papeleo en lugar de algo que realmente detiene un mal despliegue

Todavía no, si…

  • Eres un equipo pequeño donde todos ya saben exactamente qué se despliega y por qué
  • Nadie actualmente revisa o aprueba cambios antes de que lleguen a producción
  • Un despliegue no autorizado o mal configurado no sería un problema serio para ti
  • Quieres un lugar para planificar lanzamientos, no una verificación que aplique uno
Lo que se obtiene gratis

El rastro de auditoría nunca fue el punto. Es el subproducto de que la verificación sea real.

Cada verificación — permitida, bloqueada o escalada — queda en un registro append-only: artefacto, aprobador, política y resultado. Expórtalo cuando un evaluador lo pida. No hiciste nada extra para obtenerlo.

Ver una exportación de muestra

Instálalo en un job de despliegue. Míralo bloquear algo real.

Un número reducido de socios de diseño obtiene el paquete instalado en un pipeline, un servicio de producción — ejecutándose contra un despliegue real en producción o non-prod.

01

Un pipeline

Agrega el Action/paso de CI a un job de despliegue real.

02

Despliega una build en Prod o Non-Prod

Ejecuta la verificación contra un despliegue real, donde sea que lo ejecutes — un entorno de staging o directo a producción.

03

Tú decides la política

Tú defines qué significa "aprobado" para tu equipo — nosotros lo hacemos cumplir.

Reservar una llamada con un socio de diseño

Tell me a little about your team and I’ll follow up to schedule a demo.

Email CJ about a demo

Opens your email app with the subject and message filled in.

Approvegate ayuda a los equipos a aplicar y evidenciar los controles de cambio que exige su programa de cumplimiento. Por sí solo, no hace que ninguna organización cumpla con PCI DSS, SOX, HIPAA ni con ningún otro marco. Las interfaces del producto mostradas son ilustrativas de la versión piloto.