先看标准状态
修改前先知道系统应该是什么样。
【 第 8 步 】
师傅:“配方管理系统今天准备调整权限策略,设备维护商也要增加一个临时远程账号。正式修改以前,我们先打开当前的配置基线。它记录系统经过确认的标准配置,可以把它理解成系统稳定状态的一张标准照片。
接下来所有重要修改都进入变更管理:先提出变更申请,说明修改内容和原因,再进行风险评估和审批,实施前准备备份与回退方案,实施后完成测试和验证。实际配置发生变化以后,还要同步更新基线、图纸、实施记录和测试材料。
第三方参与时,还要管理账号、接口、数据范围和退出。今天要学会的是怎样让每一次生产环境修改都可审批、可验证、可回退、可追踪。”

01 · 现场对话
修改前先知道系统应该是什么样。
每次修改都要有明确原因。
重要变更要考虑异常情况。
变更完成并不代表任务结束。
02 · 小白做现场笔记
技术提供功能,流程决定谁能用、什么时候用、怎样留证据。
配置基线告诉我们:系统正常情况下应该是什么样。
发现配置不一样,先弄清为什么,再决定修正还是更新基线。
生产环境不能想到就改,每一次重要修改都要受控。
动手改之前,先知道失败以后怎样回来。
第三方进入要受控,退出也要把账号和数据收干净。
有留痕,才能知道谁在什么时候改了什么、结果怎样。
03 · 经验和难点
这一站,小白围绕一次权限策略修改完成了基线核对、变更申请、风险评估、审批、实施、验证和回退准备。最值得记住的经验是:重要配置修改要在可验证、可回退、可追踪的条件下进行。初学者最容易遇到的难点,是只关注“配置有没有改成功”,忽略业务影响、回退条件、文档更新和第三方账号退出。