Olá, comunidade!
Tenho estudado o Archy há algum tempo e surgiu a ideia de criar uma plataforma web hospedada na nuvem para facilitar o gerenciamento de fluxos do Genesys Cloud.
A proposta seria centralizar os arquivos YAML e permitir que os desenvolvedores:
- Armazenem diferentes versões dos fluxos.
- Comparem e recuperem versões anteriores.
- Alternem rapidamente entre versões.
- Programem publicações, deploys e viradas.
- Gerenciem implantações entre diferentes organizações ou ambientes.
A plataforma utilizaria o Archy como mecanismo de importação, exportação, validação e publicação dos fluxos.
Minha principal duvida e se arquitetos e desenvolvedores utilizariam um serviço externo com essa finalidade.
Quais controles de segurança seriam obrigatórios para que sua equipe confiasse os fluxos de uma organização a uma plataforma desse tipo?
Por exemplo: segregação entre clientes, criptografia, SSO, MFA, controle de acesso por perfil, trilha de auditoria, aprovação antes do deploy, tokens de curta duração, cofre de segredos, restrição por IP e politica de retenção dos arquivos.
Uma solução assim teria valor para sua equipe? Quais funcionalidades e requisitos de segurança seriam indispensáveis?
________________________________________________________________________________________________________________________________________________________________________
Hello, community!
I have been studying Archy for some time, and I had the idea of creating a cloud-hosted web platform to simplify the management of Genesys Cloud flows.
The proposal would centralize YAML files and allow developers to:
- Store different flow versions.
- Compare and restore previous versions.
- Switch quickly between versions.
- Schedule publications, deployments, and cutovers.
- Manage deployments across different organizations or environments.
The platform would use Archy as the mechanism for importing, exporting, validating, and publishing flows.
My main question is whether architects and developers would use an external service for this purpose.
Which security controls would be mandatory before your team trusted an external platform with an organization's flows?
For example: tenant isolation, encryption, SSO, MFA, role-based access control, audit trails, approval before deployment, short-lived tokens, secrets management, IP restrictions, and file retention policies.
Would a solution like this provide value to your team? Which features and security requirements would be essential?
#Architect#Archy------------------------------
Matheus Mendonca
------------------------------