Prughjetti и nantu à a decisione di creà u serviziu di sviluppu collaborativu Git Forge, chì serà custruitu cù a piattaforma GitLab. GitLab diventerà a piattaforma primaria per interagisce cù i repositori Git è per ospità prughjetti ligati à e distribuzioni. CentOS è Fedora. Serviziu utilizatu prima continuerà à esiste, ma serà cunsignatu à a cumunità interessata à u sviluppu cuntinuu. Pagure serà cacciatu da a squadra CPE (Community Platform Engineering) impiegata da Red Hat, chì mantene l'infrastruttura per u sviluppu è a publicazione di e versioni di Fedora è CentOS.
Quandu evaluà e soluzioni pussibuli per u novu Git Forge, avemu cunsideratu
Pagure è Gitlab. Basatu nantu à un studiu di circa è i desideri di i participanti à u prugettu Fedora, CentOS, RHEL, è CPE, i requisiti funziunali sò stati definiti, è Gitlab hè statu sceltu. In più di l'operazioni standard di u repositoriu (fusione, forking, aghjunta di codice, ecc.), a sicurità, a facilità d'usu è a stabilità di a piattaforma eranu trà i requisiti chjave.
I requisiti includenu funzioni cum'è l'inviu di richieste push nantu à HTTPS, i mezi di restrizzione di l'accessu à i rami, u supportu per i rami privati, a separazione di l'accessu per l'utilizatori esterni è interni (per esempiu, per travaglià per eliminà e vulnerabilità durante un embargo di divulgazione d'infurmazioni nantu à u prublema) , interfaccia di familiarità, unificazione di sottosistemi per travaglià cù rapporti di prublemi, codice, documentazione è pianificazione di novi funziunalità, dispunibilità di strumenti per integrazione cù IDE, supportu per i flussi di travagliu standard.
Trà e caratteristiche di GitLab chì anu infine influenzatu a decisione di sceglie sta piattaforma, sò state citate e seguenti: u supportu per i sottogruppi cù accessu selettivu à i repositori, a capacità di utilizà un bot per e fusioni automatiche (richiede CentOS Flussu per a manutenzione di i pacchetti di kernel), a presenza di strumenti integrati per a pianificazione di u sviluppu, a capacità di utilizà un serviziu SAAS prontu à l'usu cù un livellu di dispunibilità garantitu (libererà risorse per a manutenzione di l'infrastruttura di u servitore).
A decisione hè digià critiche trà i sviluppatori per u fattu chì a decisione hè stata fatta senza discussione prima larga. E preoccupazioni sò ancu suscitate chì u serviziu ùn aduprà micca l'edizione gratuita di Comminity di GitLab. In particulare, e capacità necessarie per implementà i requisiti per Git Forge descritti in l'annunziu sò dispunibuli solu in a versione proprietaria. .
L'intenzione di utilizà u serviziu SAAS (applicazione cum'è serviziu) furnitu da GitLab, invece di implementà GitLab in i so servitori, hè statu ancu criticatu, chì piglia u serviziu fora di cuntrollu (per esempiu, hè impussibile esse sicuru chì tutte e vulnerabilità in i so servitori). u sistema hè prontamente eliminatu, infrastruttura hè mantinuta, un ghjornu ùn ci sarà micca è u sabotage da u persunale di una cumpagnia di terzu hè esclusu). A suluzione ancu ùn travaglia micca , chì specificanu chì u prugettu deve dà preferenza à l'alternattivi liberi.
Intantu, GitLab nantu à a scuperta di implementazioni di 18 funziunalità prima pruposti solu in edizzioni proprietarii di GitLab. E capacità copre diverse aree di gestione di u ciclu di sviluppu di u software cumpletu, cumprese a pianificazione di u sviluppu, a creazione di prughjettu, a verificazione, a gestione di pacchetti, a generazione di liberazione, a cunfigurazione è a sicurità.
E seguenti funzioni sò state trasferite à a gamma libera:
- Attaccà un prublema cunnessu;
- Esporta problema da GitLab à CSV;
- Un modu di pianificazione, urganizazione è visualizazione di u prucessu di sviluppu di funziunalità individuali o versioni;
- Serviziu integratu per cunnette i participanti di u prughjettu cù terze parti cù l'email.
- Web terminal per Web IDE;
- Capacità di sincronizà i fugliali per pruvà cambiamenti in u codice in u terminal web;
- Cuntrolli di cuncepimentu chì vi permettenu di carricà mockups è assi per emissione, utilizendu emissione cum'è un puntu unicu d'accessu à tuttu ciò chì avete bisognu di sviluppà una nova funzione;
- rapporti di qualità di codice;
- Supportu per i gestori di pacchetti Conan (C/C++), Maven (Java), NPM (node.js) è NuGet (.NET);
- Supportu per i dispiegamenti canarini, chì vi permettenu di stallà una nova versione di l'applicazione nantu à una piccula parte di i sistemi;
- Distribuzioni incrementali, chì permettenu e versioni novi per esse furnite solu à un picculu numeru di sistemi in prima, aumentendu gradualmente a cobertura à 100%;
- Bandiere di attivazione di funziunalità, chì permettenu di furnisce u prugettu in diverse edizioni, attivendu dinamicamente certe funziunalità;
- Modu generale di implementazione, chì vi permette di valutà u statu di ogni ambiente d'integrazione cuntinuu basatu in Kubernetes;
- Supportu per definisce parechji clusters Kubernetes in u configuratore (per esempiu, pudete aduprà clusters Kubernetes separati per implementazioni di prova è carichi di travagliu);
- Supportu per a definizione di e pulitiche di sicurezza di a rete di cuntainer chì permettenu di limità l'accessu trà i pod Kubernetes.
Inoltre, pò esse nutatu GitLab aghjurnà 12.9.1, 12.8.8 è 12.7.8 (Edizione Comunità è Edizione Enterprise), chì risolve a vulnerabilità. U prublema hè stata prisente da a liberazione di GitLab EE / CE 8.5 è permette à leghje u cuntenutu di qualsiasi schedariu locale quandu si move un prublema trà prughjetti.
I dettagli nantu à a vulnerabilità seranu divulgati dopu à 30 ghjorni.
Source: opennet.ru
