<div dir="ltr"><div class="gmail_extra"><div class="gmail_quote">On Wed, Aug 19, 2015 at 11:34 AM, Stephen Niedzielski <span dir="ltr"><<a href="mailto:sniedzielski@wikimedia.org" target="_blank">sniedzielski@wikimedia.org</a>></span> wrote:<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div>  In the lack of a preexisting solution, I would like to submit a ticket. Are there any recommendation on how I should go about this and how to figure out if getting a release server is something that can even be done this fiscal year? It's worth mentioning that in addition to internal solutions, we would be open to discussing a trusted third party SaaS provider if that's more practical. Thanks!</div></div></blockquote><div><br></div><div>A well defined MVP in task form is probably the way to go, but I would maybe have a conversation with Security first about a specific use case e.g. signing of production Android packages. The reason I suggest formulating something around a single use case is that it orients us toward implementing secure processes instead of a "secure" environment—the latter being somewhere where we have a (likely false) sense of security when setting up any number of automated processes. Does that make sense?</div><div><br></div></div>-- <br><div class="gmail_signature"><div dir="ltr">Dan Duvall<div>Automation Engineer</div><div><a href="http://wikimediafoundation.org" target="_blank">Wikimedia Foundation</a><br></div></div></div>
</div></div>