Dieser Vortrag wird auf Deutsch gehalten. / This Talk will be held in German.
"Shift left" heißt in der Praxis häufig, dass Entwicklungsteams weitere Kompetenzen aufbauen müssen – was Continuous Delivery und DevOps sehr herausfordernd macht. Darunter leidet die Entwicklungseffizienz, und oft steigt auch die Frustration.
Anstelle von "Shift left" versuchen wir daher verstärkt, einen "Shift down"-Ansatz umzusetzen. Das heißt, mehr Arbeit durch unsere interne Entwicklungsplattform zu erledigen.
Wir zeigen in diesem Vortrag, wie eine ein Mal generierte Software Bill of Materials (SBOM) für im Hintergrund laufende Open-Source-Compliance-Prüfungen herangezogen wird. Teams werden nur informiert, wenn Handlungsbedarf besteht. Damit sinkt deren Belastung, sie arbeiten effizienter und können sich besser auf die Anforderungen ihrer Kunden fokussieren.
Grundlegendes Verständnis von Continuous-Delivery-Prinzipien und CI/CD-Pipelines.
Teilnehmende lernen,
- den "Shift down"-Ansatz und dessen Abgrenzung zu "Shift left" kennen,
- die Bedeutung von Software Bill of Materials (SBOMs) einzuschätzen,
- Plattform als Produkt zu verstehen und
- Open-Source-Nutzung und Open-Source-Compliance umzusetzen.

