
Kiire avastamine saladuste lekkimise
Tundub, et vĂ€ike viga â kogemata jagada mandaate ĂŒhiseks hoidmiseks. Kuid tagajĂ€rjed vĂ”ivad olla tĂ”sised. Niipea, kui pahatahtlik isik saab teie parooli vĂ”i API-ĂŒlesande, haarab ta teie konto, lukustab teid vĂ€lja ning kasutab petlikult raha. Lisaks on olemas dominoefekt: ligipÀÀs ĂŒhele kontole annab ligipÀÀsu teistele. Riskid on suured, seega on ÀÀrmiselt oluline teada saada saladuste lekke kohta vĂ”imalikult kiiresti.
Selles vĂ€ljaandes tutvustame valikut meie SAST-funktsionaalsuse raames. Iga commit skaneeritakse CI/CD ĂŒlesandes saladuste avastamiseks. Kui saladus avastatakse, saab arendaja hoiatuse merge-requestis. Ta tĂŒhistab lekkinud mandaadi koheselt ja loob uued.
Ăige muudatuste haldamise tagamine
Organisatsiooni erinevate osade vahelise jĂ€rjepidevuse sĂ€ilitamine muutub keerulisemaks, kui see kasvab ja muutub keerukamaks. Mida enam on rakenduse kasutajaid ja mida kĂ”rgem on tulu, seda tĂ”sisemad on probleemid vale vĂ”i ebaturvalise koodi ĂŒhinemise korral. Paljude organisatsioonide jaoks on koodi ĂŒhinemise eelne kontrollimise korrektne protsess hĂ€davajalik, kuna riskid on vĂ€ga suured.
GitLab 11.9 pakub rohkem kontrolli ja tĂ”husamat struktuuri â tĂ€nu . Varasemalt piisab, kui mÀÀrata ĂŒksik isik vĂ”i grupp (iga grupi liige vĂ”ib anda heakskiidu). NĂŒĂŒd on vĂ”imalik lisada mitmeid reegleid, et ĂŒhinemisettepanek nĂ”uaks heakskiitu teatud isikutelt vĂ”i isegi mitmelt kindla rĂŒhma liikmelt. Lisaks on heakskiidureeglitega seotud ka Code Owners funktsioon, mis vĂ”imaldab kergesti kindlaks teha isiku, kes on heakskiidu andnud.
See vĂ”imaldab organisatsioonidel ellu viia keerulisi lahendusprotsesse, sĂ€ilitades samas GitLabi ĂŒhe rakenduse lihtsuse, kus ĂŒlesanded, kood, voolud ja jĂ€lgimisandmed on nĂ€htavad ning otsuste tegemiseks ja lahendusprotsessi kiirendamiseks kergesti kĂ€tte saadavad.
ChatOps on nĂŒĂŒd avatud lĂ€htekoodiga
GitLab ChatOps on efektiivne automatiseerimistööriist, mis vĂ”imaldab kĂ€ivitada mis tahes CI/CD tööd ja kĂŒsida selle staatuse kohta otse sellistes vestlusrakendustes nagu Slack ja Mattermost. , ChatOps oli osa GitLab Ultimate tellimusest. LĂ€htudes ja , liigutame mĂ”nikord funktsioone allapoole, kuid mitte kunagi ĂŒlespoole.
ChatOps'i puhul mÔistsime, et see funktsionaalsus vÔib olla kasulik kÔigile ja et kogukonna kaasamine vÔib funktsiooni endaga kasu tuua.
GitLab 11.9-s , mille tĂ”ttu on see nĂŒĂŒd tasuta kasutamiseks saadaval iseseisvalt hallatavas GitLab Core'is ja GitLab.com-is ning avatud kogukonnale.
Ja palju muud!
Selles versioonis on nii palju suurepĂ€raseid funktsioone, nĂ€iteks: , ja , â millest meil on ÀÀrmiselt hea meel rÀÀkida!
Kuu kÔige vÀÀrtuslikum töötaja () on tunnustatud Marcel Amirault ()
Marcel on pidevalt aidanud meil parandada GitLabi dokumentatsiooni. Ta kvaliteedi ja meie dokumentide kasutusmugavuse tĂ”stmiseks. DomĆ arigatĆ [suur aitĂ€h (jaapani keeles) â tĂ”lk. mĂ€rkus] Marcel, me hindame seda siiralt!
Peamised funktsioonid, mis on lisatud GitLab 11.9 vÀljaandele
Saladuste ja mandaadi avastamine hoidlas
(ULTIMATE, GOLD)
Arendajad edastavad mÔnikord tahtmatult kaug-hoidlatesse saladusi ja mandaate. Kui teistel on sellele allikale juurdepÀÀs, vÔi kui projekt on avatud, siis konfidentsiaalne teave paljastub ja vÔib saada kurjategijate kasutusse selliste ressursside juurde pÀÀsemiseks nagu juurutuskeskkonnad.
GitLab 11.9 sisaldab uut testi â "Saladuste avastamine". See skaneerib hoidla sisu API vĂ”tmete ja muu teabe otsimisel, mis ei peaks seal olema. GitLab kuvab tulemused SAST aruandes, merge requesti vidinas, pipeline'i aruannetes ja turvapanoodel.
Kui olete juba lubanud SAST oma rakendusele, ei ole rohkem midagi teha â kasutage lihtsalt selle uue funktsiooni eeliseid. See on samuti konfigureeritud. vaikimisi.
MĂ€rge taotluste heakskiitmise reeglid
(PREMIUM, ULTIMATE, SILVER, GOLD)
Koodi ĂŒlevaatus on iga eduka projekti lahutamatu osa, kuid sageli ei ole selge, kes peaks muutuste ĂŒlevaatamist tegema. Tihti on soovitatav kaasata ĂŒlevaatajaid erinevatest meeskondadest: arendajate meeskonnast, kasutajatega seotud meeskonnast ja tootmismeeskonnast.
Tuvastamisreeglid aitavad parandada protsessi osaliste vahel, kes osalevad koodi ĂŒlevaatuses: mÀÀratakse volitatud kinnitajate ring ja minimaalne lubade arv. Tuvastamisreeglid kuvatakse merge-taotluse vidinas, et jĂ€rgmist ĂŒlevaatajat oleks lihtne kiiresti mÀÀrata.
GitLabis 11.8 olid tuvastamisreeglid vaikimisi vĂ€lja lĂŒlitatud. Alates GitLab 11.9 versioonist on need vaikimisi saadaval. GitLab 11.3 versioonis tutvustasime valikut. tiimi liikmete mÀÀratlemiseks, kes vastutavad projekti raames konkreetsete koodide eest. Funktsioon Code Owners on integreeritud heakskiidureeglitesse, mistĂ”ttu on alati lihtne leida Ă”igeid inimesi, et vaadata muudatusi ĂŒle.
ChatOpsi liikumine Core'i
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Esmakordselt kasutusele vĂ”etud GitLab Ultimate 10.6, on ChatOps nĂŒĂŒd kolinud GitLab Core'i. GitLab ChatOps vĂ”imaldab kĂ€ivitada GitLab CI ĂŒlesandeid Slacki kaudu, kasutades funktsiooni .
Avaldame selle funktsiooni lÀhtekoodi vastavalt meie . Mida rohkem seda kasutatakse, seda rohkem aitab kogukond kaasa.
Funktsioonide parameetrite audit
(PREMIUM, ULTIMATE, SILVER, GOLD)
Sellised toimingud nagu funktsioonide parameetrite lisamine, eemaldamine vĂ”i muutmine registreeritakse nĂŒĂŒd GitLabi auditilogis, mistĂ”ttu saate nĂ€ha, mis ja millal on muutunud. Kas on toimunud rike ja soovite kontrollida, mis on viimase aja jooksul muutunud? VĂ”i tuleb lihtsalt auditi raames kontrollida, kuidas funktsioonide parameetreid on muudetud? NĂŒĂŒd on see lihtne teha.
Pull-requestide haavatavuste kÔrvaldamine
(ULTIMATE, GOLD)
Koodi haavatavuse kiireks kĂ”rvaldamiseks peab protsess olema lihtne. Oluline on lihtsustada turvaparandusi, vĂ”imaldades arendajatel keskenduda oma pĂ”hitegevusele. GitLab 11.7 versioonis me , kuid see tuli ĂŒles laadida, rakendada lokaalselt ja seejĂ€rel viia muudatused kaugrepositaari.
GitLab 11.9 versioonis on see protsess automatiseeritud. KÔrvaldage haavatavused otse GitLabi veebiliidesest. Merge-pÀring luuakse otse haavatavuste teabe aknast ning see uus haru sisaldab juba parandust. Kui probleem on lahendatud, lisage parandused algsesse harusse, kui teetööd on korras.
Konteinerite skaneerimistulemuste kuvamine grupi turvaportaalis
(ULTIMATE, GOLD)
Grupi turvapĂ€evik vĂ”imaldab spetsialistidel keskenduda kĂ”ige olulisemate tööalastele kĂŒsimustele, pakkudes selget ja ĂŒksikasjalikku ĂŒlevaadet kĂ”igist vĂ”imalikult haavatavustest, mis vĂ”ivad mĂ”jutada rakendusi. SeetĂ”ttu on oluline, et paneel sisaldaks kogu vajalikku teavet ĂŒhes kohas ja vĂ”imaldaks kasutajatel andmeid pĂ”hjalikult uurida enne haavatavuste kĂ”rvaldamist.
GitLab 11.9-s on konteineri skaneerimise tulemused lisatud tööriistaribale, lisaks juba olemasolevatele SAST-ile ja sĂ”ltuvuste skaneerimisele. NĂŒĂŒd on kogu ĂŒlevaade ĂŒhes kohas, sĂ”ltumata probleemi allikast.
CI/CD mallid turvatööde jaoks
(ULTIMATE, GOLD)
GitLabi turvafunktsioonid arenevad kiiresti ja vajavad pidevalt uuendusi, et sĂ€ilitada koodi efektiivsus ja kaitse. Töö mÀÀratlemine on keeruline, kui hallate mitmeid projekte. Samuti mĂ”istame, et keegi ei taha riskida, kasutades GitLab-i uusimat versiooni, kui ei ole kindel selle tĂ€ielikus ĂŒhilduvuses praeguse GitLab-i instantsiga.
Just seetÔttu tutvustasime GitLab 11.7-s uut tööde mÀÀratlemise mehhanismi, kasutades .
Alates GitLab 11.9 pakume kĂ”igile turbatöödele sisse ehitatud malli: nĂ€iteks, sast ja dependency_scanning, â mis on ĂŒhilduvad vastava GitLabi versiooniga.
Lisage need otse oma konfiguratsiooni ja need uuendatakse koos sĂŒsteemiga iga kord, kui vĂ€rskendate GitLabi uuele versioonile. Sel juhul ei muutu toru konfiguratsioonid.
Uus viis turbatööde mÀÀratlemiseks on ametlik ja ei toeta mingeid varasemaid tööde mÀÀratlusi vÔi koodilÔike. Uuendage mÀÀratlemist nii kiiresti kui vÔimalik, et kasutada uut mÀrksÔna
template. Toe eemaldamine mĂ”ne muu sĂŒntaksi jaoks vĂ”ib toimuda GitLab 12.0-s vĂ”i muudes tulevastes versioonides.
Teised parendused GitLab 11.9-s
Kommentaarile vastamine
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
GitLabis on arutelusid teemade ĂŒle. Siiani oli algse kommentaari kirjutajal vaja alustada arutelu kohe.
Me oleme seda piirangut leevendanud. VĂ”tke ĂŒkskĂ”ik milline kommentaar GitLabis (ĂŒlesannete, pull-request'ide ja epikute kohta) ja vastake sellele, alustades seega arutelu. Nii suhtlevad meeskonnad organiseeritumalt.
Projektimallid .NET, Go, iOS ja Pages jaoks
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Kasutajate projektide loomise lihtsustamiseks pakume mitmeid uusi projektimalle:
- Algaja , mis sisaldab baaspalvet CI-ga.
- Valmis ŃĐ°Đ±Đ»ĐŸĐœ, mis ĂŒhendab ja GitLab CI/CD.
- , valmis alguseks kohandamiseks GitLabis. Pange tÀhele, et kuna iOS-i koostamiseks on vajalik eraldiseisev MacOS-i kÀitur, peate esitama oma koostamisserveri, kui soovite seda kasutada GitLab CI/CD-ga.
- on seadistatud töötama Netlifyga.
NÔudke koodide omanikelt mergerequestide kinnitamist
(PREMIUM, ULTIMATE, SILVER, GOLD)
Ei ole alati selge, kes kinnitab mergerequesti.
NĂŒĂŒd toetab GitLab mergerequestide kinnitamise nĂ”uet, sĂ”ltuvalt muudatustest, mida pĂ€ring muudab, koos . Koodide omanikud mÀÀratakse faili kaudu, mille nimi on CODEOWNERS, formaadi sarnane gitattributes.
Automaatse koodide omanike mÀÀramise tugi mergerequestide kinnitamiseks lisati juba versioonis .
Failide liigutamine Web IDE-s
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
NĂŒĂŒd saab faili vĂ”i katalooge ĂŒmber nimetades neid Web IDE-st uue tee kaudu hoidlast liigutada.
Sildid tÀhestikulises jÀrjekorras
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
GitLabi sildid on ÀÀrmiselt mitmekesised, ja meeskonnad leiavad neile pidevalt uusi kasutusvĂ”imalusi. SeetĂ”ttu lisavad kasutajad sageli palju silte ĂŒlesandele, pull-request'ile vĂ”i epikule.
GitLabis 11.9 lihtsustasime siltide kasutamist. Ălesannetes, pull-request'ides ja epikutes kuvatakse kĂŒlgmises paneelis olevad sildid tĂ€hestikulises jĂ€rjekorras. See kehtib ka nende objektide nimekirja vaatamise kohta.
Kiire kommentaaride filtreerimine ĂŒlesande tegevuse jĂ€rgi
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Hiljuti tutvustasime funktsiooni, mis vĂ”imaldab kasutajatel filtreerida tegevuste voogu ĂŒlesannete, pull-request'ide vĂ”i epikute jĂ€rgi, aidates keskenduda ainult kommentaaridele vĂ”i sĂŒsteemi mĂ€rkustele. See seade salvestatakse iga kasutaja jaoks sĂŒsteemis, ja juhtub, et kasutaja ei mĂ”ista, et vaadates ĂŒlesannet paar pĂ€eva hiljem, nĂ€eb ta filtreeritud voogu. Talle tundub, et kommentaari ei saa jĂ€tta.
Oleme tĂ€iustanud seda interaktsiooni. NĂŒĂŒd saavad kasutajad kiiresti lĂŒlituda reĆŸiimi, mis vĂ”imaldab kommentaare jĂ€tta, ilma et peaks tagasi tingimuste algusesse kerima. See puudutab ĂŒlesandeid, mergenĂ”udeid ja epikoode.
Alamepikite jÀrjekorra muutmine
(ULTIMATE, GOLD)
Hiljuti vabastasime , mis vĂ”imaldavad kasutada epikute epikuid (lisaks alamĂŒlesannetele epikute jaoks).
NĂŒĂŒd on vĂ”imalik alamepikite jĂ€rjekorda muuta lihtsa lohisticamise abil, nagu ka alamĂŒlesannete puhul. Meeskonnad saavad jĂ€rjekorda kasutada prioriteedi peegeldamiseks vĂ”i tööde teostamise jĂ€rjestuse mÀÀramiseks.
Kohandatud sĂŒsteemiteated ĂŒlevalt ja alt veebis ja e-kirjades
(CORE, STARTER, PREMIUM, ULTIMATE)
Varem lisasime funktsiooni, mis vĂ”imaldab kohandatud sĂŒsteemiteatel ilmuda iga lehe peal ja jaluses GitLabis. Seda vĂ”eti sooja vastuvĂ”tuga ja meeskonnad kasutavad seda olulise teabe jagamiseks: nĂ€iteks nende GitLab'i eksemplariga seotud sĂŒsteemiteated.
Meil on hea meel tutvustada seda funktsiooni Core'is, nii et nĂŒĂŒd saavad seda kasutada veel rohkem inimesi. Samuti lubame kasutajatel soovi korral kuvada samu sĂ”numeid kĂ”igis GitLabi kaudu saadetud e-kirjades, et tagada jĂ€rjepidevus kasutaja teises suhtluspunktils GitLabiga.
Tegur konfidentsiaalsetele ĂŒlesannetele
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Konfidentsiaalsed ĂŒlesanded on meeskondadele kasulik tööriist, mis vĂ”imaldab avatud projekti raames arutada tundlikke teemasid. Eriti sobivad need turvaauke puudutavate kĂŒsimuste kĂ€sitlemiseks. Siiani oli konfidentsiaalsete ĂŒlesannete haldamine ĂŒsna keeruline.
GitLab 11.9 versioonis filtreeritakse GitLabi ĂŒlesannete nimekiri nĂŒĂŒd konfidentsiaalsete ja mitte-konfidentsiaalsete ĂŒlesannete jĂ€rgi. See kehtib ka API kaudu ĂŒlesannete otsimise kohta.
AitÀh Robert Schillingi panuse eest ()!
Knative'i domeeni redigeerimine pÀrast juurutamist
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Kohandatud domeeni mÀÀramine Knative'i installimisel vÔimaldab teenindada erinevaid serverless rakendusi/funktsioone ainulaadse lÔpp-punktiga.
NĂŒĂŒd vĂ”imaldab Kubernetes'i integreerimine GitLab'is muuta/uuendada kasutaja domeeni pĂ€rast Knative'i juurutamist Kubernetes'i klastrisse.
Kubernetes CA sertifikaadi formaadi kontroll
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Kuna lisatakse olemasolev Kubernetes'i klaster, kontrollib GitLab nĂŒĂŒd, et sisestatud CA sertifikaat omaks kehtivat PEM formaati. See vabastab vĂ”imalike Kubernetes'i integreerimise vigade eest.
Merging requesti vÔrdlemise tööriista laiendamine kogu failile
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Merging requesti muudatuste vaatamisel on nĂŒĂŒd vĂ”imalik laiendada vĂ”rdlemise tööriista iga faili jaoks, et nĂ€idata kogu faili suurema konteksti jaoks ning jĂ€tta kommentaare muutumatutesse ridadesse.
Konkreetsete tööde teostamine merging requestide puhul vaid teatud failide muutmisel
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
GitLab 11.6-s lisati vĂ”imalus mÀÀrata toru tööde jaoks, et kasutajad saaksid teostada konkreetseid ĂŒlesandeid vaid merging requesti loomisel.
NĂŒĂŒd laiendame seda funktsionaalsust: lisandub ĂŒhendamise loogika , ja kasutajad saavad teostada konkreetseid töid ainult merging requestide puhul ja vaid teatud failide muutmisel.
AitÀh Hiroyuki Sato panuse eest ()!
Automaatne GitLabi jÀlgimine koos Grafanaga
(CORE, STARTER, PREMIUM, ULTIMATE)
Grafana on nĂŒĂŒd osa meie Omnibus paketist, mis lihtsustab teie eksemplari toimimise mĂ”istmist.
Seadistage grafana['enable'] = true ĂŒhes gitlab.rb, ja Grafana on saadaval aadressil: https://your.gitlab.instance/-/grafana. Peagi tutvustame ka «karbist vĂ€ljas».
PĂ”hi epikute vaatamine epikute kĂŒlgribal
(ULTIMATE, GOLD)
Hiljuti tutvustasime , mis vÔimaldab kasutada epikute epikuid.
GitLab 11.9-s oleme lihtsustanud selle seose vaatamise mehhanismi. NĂŒĂŒd on nĂ€htav mitte ainult antud epiku vanem epik, vaid ka kogu epikute puu paremal kĂŒlgribal. NĂ€ha on, kas need epikad on suletud vĂ”i mitte, ja neid saab ka otse avada.
Link uuele ĂŒlesandele kolitud ja suletud ĂŒlesandest
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
GitLabis on lihtne ĂŒlesanne teise projekti viia, kasutades kĂŒlgriba vĂ”i kiiret toimingut. Taustal suletakse olemasolev ĂŒlesanne ja sihtprojektis luuakse uus ĂŒlesanne koos kĂ”igi kopeeritud andmete, sealhulgas sĂŒsteemiteadete ja kĂŒlgriba atribuutidega. See on suurepĂ€rane funktsioon.
Kuna on sĂŒsteemne mĂ€rkus liikumise kohta, tunnevad kasutajad, kui nad vaatavad suletud ĂŒlesannet, segadust: nad ei suuda mĂ”ista, et ĂŒlesanne on suletud liikumise tĂ”ttu.
Selles versioonis mĂ€rkime selgelt sulgemise ikoonil lehe ĂŒlaosas, et see on liigutatud, ning lisame sisseehitatud lingi uuele ĂŒlesandele, et igaĂŒks, kes sattus vanale, saaks kiiresti uuele liikuda.
YouTracki integreerimine
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
GitLab integreerub paljude vĂ€liste ĂŒlesannete jĂ€lgimise sĂŒsteemidega, muutes meeskondade jaoks GitLabi kasutamise lihtsamaks, sĂ€ilitades samas valitud ĂŒlesannete haldustööriistu.
Selles versioonis lisasime JetBranise YouTracki integreerimise vÔimaluse.
TĂ€name Kotau Yauheni panuse eest ()!
Failipu murdmise suuruse muutmine
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Murde soovi korral on nĂŒĂŒd vĂ”imalik muuta failipuu suurust, et kuvataks pikad failinimed vĂ”i sÀÀstaks ruumi vĂ€ikestel ekraanidel.
Viimaste ĂŒlesannete paneelide juurde
(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)
Tööriistaribad on vÀga mugavad, ja meeskonnad loovad iga projekti ja grupi jaoks mitu riba. Hiljuti lisasime otsinguriba, et kiiresti filtreerida kÔiki teie huvitavaid ribasid.
GitLab 11.9-s tutvustasime ka jaotist Recent aviugis. Nii saab kiiresti liikuda ribade juurde, millega olete hiljuti tegelenud.
Arendajate poolt kaitstud harude loomise vÔimalus
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Kaitstud harud ei luba liigutada ega ĂŒhendada ĂŒlevaatamata koodi. Siiski, kui kellelegi ei lubata kaitstud harude liikumist, ei saa keegi luua uut kaitstud haru, nĂ€iteks versiooniharud.
GitLab 11.9-s saavad arendajad luua kaitstud harusid juba kaitstud harudest lĂ€bi GitLabi vĂ”i API. Uue kaitstud haru liikimiseks Git-i kaudu on endiselt piirangud â et juhuslikult uusi kaitstud harusid mitte luua.
Git objekti deduplikatsioon avatud harus (Beta)
(CORE, STARTER, PREMIUM, ULTIMATE)
Haruuri vĂ”imaldab igal inimesel osaleda avatud lĂ€htekoodi projektides: ilma kirjutamisĂ”iguseta, lihtsalt koopiatesse repositooriumist uude projekti. TĂ€is koopiate hoidmine sageli harutavates Git repositooriumides ei ole efektiivne. NĂŒĂŒd Git abil alternatives harud jagavad ĂŒhiselt ĂŒlemise projekti objekte objekti kogumis, et vĂ€hendada kettaruuminĂ”udeid.
Objektikogumid harude jaoks luuakse ainult avatud projektide jaoks, kui on ĂŒhendatud hajutatud andmebaas. Objektikogumid aktiveeritakse funktsiooni parameetriga object_pools.
MÀrgendite nimekirja filtreerimine mÀÀratud kinnitavate isikute jÀrgi
(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)
Koodi ĂŒlevaatus on igas edukas projektis tavapĂ€rane praktika, kuid ĂŒlevaatajal vĂ”ib olla keeruline jĂ€lgida mĂ€rgendite taotlusi.
GitLab 11.9 puhul filtreeritakse mĂ€rgendite taotluste nimekiri mÀÀratud kinnitaja jĂ€rgi. Nii saate leida mĂ€rgendite taotlusi, mis on teile ĂŒlevaatajana lisatud.
TĂ€name panuse eest Glavin Wiecherti ()!
Kiirusklahvid jÀrgmise ja eelneva faili jaoks mÀrgendite taotluses
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Muutatuste vaatamise ajal merge-pÀringus saab failide vahel kiiresti vahetada ]vÔi j jÀrgmisele failile liikumiseks ja [ vÔi k eelnevale failile liikumiseks.
Lihtsustamine .gitlab-ci.yml serverless projektide jaoks
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Loodud funktsionaalsuse pÔhjal GitLab CI, serverless mall gitlab-ci.yml on oluliselt lihtsustatud. Tulevikus uute funktsioonide lisamiseks ei pea seda faili muutma.
Hostide nimede tugi Ingress
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Kubernetes Ingressi kontrolleri juurutamise ajal tagastavad mÔned platvormid IP-aadressi (nt Google'i GKE), teised aga DNS-nime (nt AWS EKS).
Meie Kubernetes'i integratsioon toetab nĂŒĂŒd mĂ”lemaid lĂ”pp-punkte kuvamiseks osas clusters projekti.
TĂ€nu Aaron Walker'i panusele ()!
JupyterHub'i sisselogimise juurdepÀÀsu piiramine ainult grupi/projekti liikmetele
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
JupyterHub'i juurutamine GitLabi ja Kubernetes'e integratsiooni abil on suurepÀrane viis Jupyter Notebookide haldamiseks ja kasutamiseks suurtes gruppides. Samuti on kasulik kontrollida juurdepÀÀsu nendele, kui edastatakse konfidentsiaalseid vÔi isiklikke andmeid.
GitLab 11.9-s vÔimalus siseneda JupyterHub'i instantsidesse, mis on paigaldatud lÀbi Kubernetes'e, on piiratud projekti liikmetele, kelle juurdepÀÀs on 'arendaja' (kasutades gruppi vÔi projekti).
Kohandatavad ajavahemikud turvapaneeli skeemide jaoks
(ULTIMATE, GOLD)
RĂŒhma turvapaneel sisaldab haavatavuste skeemi, et ĂŒle vaadata rĂŒhma projektide praegust turvastatust. See on vĂ€ga kasulik turvaalastele direktoritele protsesside kohandamiseks ja meeskonna töö mĂ”istmiseks.
GitLab 11.9-s on nĂŒĂŒd vĂ”imalik valida selle haavatavuste skeemi ajavahemik. VaikesĂ€tteks on viimased 90 pĂ€eva, kuid saab mÀÀrata ka 60 vĂ”i 30 pĂ€eva, olenevalt soovitud detailide tasemest.
See ei mÔjuta andmeid loendurites ega nimekirjas, vaid ainult andmepunkte, mis kuvatakse skeemil.
Auto DevOps'i kokkuleppe lisamine koos tagide jaoks
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Auto DevOps'i automaatse kogumise etapp loob teie rakenduse koopia, kasutades projekti Dockerfile'i vÔi Heroku ehitamispaketti.
GitLab 11.9-s, saadud Docker-image, mis on integreeritud siltide torustikku, kannab nime nagu traditsioonilised piltide nimetused, kasutades commit tag'i SHA commit'i asemel.
AitÀh Aaron Walkeri panuse eest!
Code Climate'i vÀrskendus versioonile 0.83.0
(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)
GitLab kasutab et kontrollida, kuidas muudatused mÔjutavad teie koodi ja projekti seisundit.
GitLab 11.9-s oleme motorit vĂ€rskendanud viimase versioonini (), et pakkuda tĂ€iendava keele ja staatilise analĂŒĂŒsi tuge GitLabi koodi kvaliteedile.
AitÀh GitLab Core meeskonna liikmele Takuya Noguchile ()!
MÔÔtmete paneeli suurendamine ja kerimine
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Kuna uurite jÔudluse anomaaliaid, on sageli kasulik vaadata lÀhemalt konkreetse mÔÔdiku osi.
GitLab 11.9-s saavad kasutajad suurendada individuaalseid ajaperioode mÔÔtmete paneelil, kerida kogu ajavahemikku ja hĂ”lpsasti naasta algse ajavahemiku vaate juurde. See vĂ”imaldab hĂ”lpsalt ja kiiresti uurida vajalikke sĂŒndmusi.
SAST TypeScripti jaoks
(ULTIMATE, GOLD)
on suhteliselt uus programmeerimiskeel, mis pÔhineb .
GitLab 11.9 toote jooksul rakendatakse staatilist rakenduste turvatestimist (SAST), mis analĂŒĂŒsib ja tuvastab TypeScript'i koodi haavatavusi, kuvades need merge'itud pĂ€ringute vidinas, torujuhtme tasandil ja turvapaneelil. Praegune töö mÀÀratlemine sast ei vaja muutmist ja see on samuti automaatselt lubatud .
SAST multimoodeliste Maven projektide jaoks
(ULTIMATE, GOLD)
Maven projektid on sageli korraldatud mitme samuti ĂŒhe hoidla sisse. Varem ei suutnud GitLab Ă”igesti skannida selliseid projekte ning arendajad ja turbeeksperdid ei saanud haavatavuste kohta aruandeid.
GitLab 11.9 pakub tĂ€iustatud SAST funktsiooni tuge antud konkreetse projekti konfiguratsioonile, vĂ”imaldades testida neid haavatavuste suhtes algolekus. TĂ€nu analĂŒsaatorite paindlikkusele mÀÀratakse konfiguratsioon automaatselt ning te ei pea midagi muutma, et nĂ€ha multimoodeliste Maven rakenduste tulemusi. Nagu tavaliselt, on sarnased tĂ€iustused saadaval ka .
GitLab Runner 11.9
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
TĂ€na tutvustasime ka GitLab Runner 11.9! GitLab Runner on avatud lĂ€htekoodiga projekt, mida kasutatakse CI/CD ĂŒlesannete kĂ€itamiseks ja tulemuste tagastamiseks GitLabi.
Allpool on mÔned muudatused GitLab Runner 11.9-s:
- .
- ja .
- . See hÔlmab ka .
- toetuseks , mis lisanduvad GitLabi versioonis 11.10.
- .
- .
- Mitme skripti viimine - sealhulgas ja - Go keelde.
- .
- .
- .
Muudatuste tÀieliku nimekirja leiate GitLab Runneri muudatuste ajakirjast: .
GitLabi skeemi tÀiustamine
(CORE, STARTER, PREMIUM, ULTIMATE)
GitLab chartis on tehtud jÀrgmised tÀiustused:
- Lisatud tugi Google Cloud Memorystore'ile.
- Cron job'i seaded , kuna neid kasutavad mitmed teenused.
- Registri versioon on uuendatud 2.7.1-le.
- Lisatud uus parameeter, mis tagab GitLabi registri ĂŒhilduvuse Docker'i versioonidega kuni 1.10. Aktiveerimiseks seadke
registry.compatibility.schema1.enabled: true.
JÔudluse tÀiustamine
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Me jÀtkame GitLabi jÔudluse parandamist iga vÀljaandega, et teenused oleksid igasuguse suurusega. Siin on mÔned tÀiustused GitLab 11.9:
- .
- .
- .
- .
Omnibus'i tÀiustused
(CORE, STARTER, PREMIUM, ULTIMATE)
GitLab 11.9 sisaldab jÀrgmist Omnibus tÀiustust:
- GitLab 11.9 sisaldab , , mille viimases vÀljaandes on MFA Team Edition'i jaoks, parandatud pildide jÔudlus ja palju muud. See versioon sisaldab samuti ; soovitatav on uuendada.
- Lisatud uus parameeter, mis tagab GitLabi registri ĂŒhilduvuse Docker'i versioonidega kuni 1.10. Aktiveerimiseks seadke
registry['compatibility_schema1_enabled'] = true gitlab.rb failis. - GitLabi register eksportib nĂŒĂŒd Prometheuse mÔÔdikud ning automatiseeritult jĂ€lgib .
- Lisatud tugi Google Cloud Memorystore, mis nÔuab .
openssluuendatud versioonini 1.0.2r,nginxâ versioonini 1.14.2,pythonâ versioonini 3.4.9,jemallocâ versioonini 5.1.0,docutilsâ versioonini 0.13.1,gitlab-monitorâ versioonini 3.2.0.
Vananenud funktsioonid
GitLab Geo pakub rÀsitud salvestust GitLab 12.0-s
GitLab Geo vajab konkurentsi leevendamiseks (race condition) teistel sÔlmedel. See on registreeritud .
GitLabis oleme lisanud selle nÔude Geo dokumentatsioonis: .
GitLabis sudo gitlab-rake gitlab: geo: check kontrollib, kas hash-loomine on lubatud ja kas kÔik projektid on migreeritud. Vaata: . Kui kasutate Geo, palun kÀivitage see kontroll ja migreerige nii kiiresti kui vÔimalik.
GitLabis pĂŒsivalt keelatav hoiatus kuvatakse lehel Admin Area âș Geo âș Nodes, kui ĂŒlaltoodud kontrollid ei ole lubatud.
GitLabis Geo kasutab hash-loomise nÔudeid. Vaata: .
Kustutamise kuupÀev: 22. juuni 2019.
HipChat integreerimine
HipChat . Lisaks, versioonis 11.9 .
Kustutamise kuupÀev: 22. mÀrts 2019.
CentOS 6 tugi GitLab Runnerile Docker executoriga
GitLab Runner ei toeta CentOS 6, kui Dockerit kasutatakse GitLab 11.9-s. See on tingitud Docker'i pÔhiraamatukogu uuendamisest, mis ei toeta enam CentOS 6. Lisainfot leiate .
Kustutamise kuupÀev: 22. mÀrts 2019.
Ebakohased legacy kooditeed GitLab Runner'is
Alates versioonist GitLab 11.9 kasutab GitLab Runner repo kloonimise / kÔne tegemise kohta. Praegu kasutab GitLab Runner, kui uus ei ole toetatud, vana meetodit.
Versioonis GitLab 11.0 muutsime GitLab Runner'i meetmete serveri konfiguratsiooni vÀlimust. metrics_server eemaldatakse listen_address GitLab 12.0-s. Lisateavet leiate . Veel detaile .
Versioonis 11.3 hakkas GitLab Runner toetama , mis viis uute seadistusteni . Dokumendihalduses on toodud muudatusetabel ja juhised uuele konfiguratsioonile ĂŒlemiseks. Lisateavet leiate .
Need GitLab 12.0 updates? Just ensure your GitLab instance is running version 11.9+ when upgrading to GitLab Runner 12.0.
Kustutamise kuupÀev: 22. juuni 2019.
Ajavahemiku funktsiooni eemaldamine GitLab Runneri jaoks
Versioonis 11.4 esitati GitLab Runneris funktsiooniparameter selliste probleemide parandamiseks nagu ja .
GitLab 12.0-s liikume Ôige kÀitumise suunas, nagu oleks funktsiooniparameter keelatud. Lisateavet leiate .
Kustutamise kuupÀev: 22. juuni 2019.
Ajavahemikuga Linuxi distributiivide tugi, mis on jÔudnud EOL-i, GitLab Runneri jaoks
MÔned Linuxi distributiivid, kuhu on vÔimalik installida GitLab Runner, on oma teenuse lÔpetanud.
GitLab 12.0-s ei jaota GitLab Runner enam pakette sellistes Linuxi distributiividesse. TÀieliku toetatavate distributiivide loendi leiate meie . AitÀh, Javier Ardo () tema !
Kustutamise kuupÀev: 22. juuni 2019.
Eemaldamine vanadest kÀskudest GitLab Runner Helper
Toetuse osana pidime loobuma mÔnest vanast kÀsust, mida kasutatakse .
GitLab 12.0 versioonis kĂ€ivitatakse GitLab Runner uute kĂ€skudega. See kehtib ainult kasutajatele, kes ĂŒletavad . Lisainfot leiate .
Kustutamise kuupÀev: 22. juuni 2019.
Arendajad vÔivad Gitis silte eemaldada versioonis GitLab 11.10.
Git siltide versioonimÀrgete kustutamine vÔi redigeerimine kaitsetud harudes on ajalooliselt olnud piiratud ainult .
Kuna arendajad vÔivad silte lisada ning kaitsetud harusid muuta ja eemaldada, peaksid nad suutma ka Git sildid eemaldada. GitLab 11.10-s meie loa mudelisse, et parandada töövoogu ja aidata arendajatel silte efektiivsemalt kasutada.
Kui soovite seda piirangut sÀilitada aitajatele ja omanikele, kasutage .
Kustutamise kuupÀev: 22. aprill 2019.
Prometheuse 1.x tugi Omnibus GitLabis
Alates GitLabist , on sisseehitatud Prometheuse 1.0 versioon Omnibus GitLabist eemaldatud. . Siiski on mÔÔtmete formaat kokkusobimatu versiooniga 1.0. Olemasolevaid versioone saab uuendada versiooniks 2.0 ja vajadusel saab andmed ĂŒle kanda. .
GitLab versioonis installitakse automaatselt Prometheus 2.0, kui uuendusi ei ole veel tehtud. Andmed Prometheus 1.0 kaovad, kuna neid ei saa ĂŒle kanda.
Kustutamise kuupÀev: 22. juuni 2019.
TLS v1.1
Alates GitLabist turvalisuse suurendamiseks. See kÔrvaldab mitmeid probleeme, sealhulgas Heartbleed, ja teeb GitLabi "kastist vÀlja" PCI DSS 3.1 standardiga kooskÔlaliseks.
TLS v1.1 koheseks keelamiseks seadistage nginx['ssl_protocols'] = "TLSv1.2" ĂŒhes gitlab.rband ja kĂ€ivitage gitlab-ctl reconfigure.
Kustutamise kuupÀev: 22. juuni 2019.
OpenShifti mall GitLabi installimiseks
Ametlik on soovitatav meetod GitLabi töötamiseks Kuberneteses, sealhulgas .
GitLabi installimiseks on aegunud ja enam ei toetata versioonis .
Kustutamise kuupÀev: 22. juuni 2019.
Eelnevad turvatööde mÀÀratlemised
seoses kÔik eelnevad tööde mÀÀratlemised aeguvad ja need eemaldatakse GitLab 12.0 vÔi hiljem.
Uuendage tööde mÀÀratlemisi, et kasutada uut sĂŒntaksit ja kasutada Ă€ra kĂ”iki uusi turvafunktsioone, mida GitLab pakub.
Kustutamise kuupÀev: 22. juuni 2019.
SĂŒsteemi teabe jaotis administraatori paneelis
GitLab esitleb teie GitLab'i eksemplari teavet admin/system_info, kuid see teave vÔib olla ebatÀpne.
Meie GitLab 12.0 administraatori paneelist ja soovitame kasutada .
Kustutamise kuupÀev: 22. juuni 2019.
Allikas: habr.com
