Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga

Kiire avastamine saladuste lekkimise

Tundub, et vĂ€ike viga — kogemata jagada mandaate ĂŒhiseks hoidmiseks. Kuid tagajĂ€rjed vĂ”ivad olla tĂ”sised. Niipea, kui pahatahtlik isik saab teie parooli vĂ”i API-ĂŒlesande, haarab ta teie konto, lukustab teid vĂ€lja ning kasutab petlikult raha. Lisaks on olemas dominoefekt: ligipÀÀs ĂŒhele kontole annab ligipÀÀsu teistele. Riskid on suured, seega on ÀÀrmiselt oluline teada saada saladuste lekke kohta vĂ”imalikult kiiresti.

Selles vĂ€ljaandes tutvustame valikut saladuste avastamine meie SAST-funktsionaalsuse raames. Iga commit skaneeritakse CI/CD ĂŒlesandes saladuste avastamiseks. Kui saladus avastatakse, saab arendaja hoiatuse merge-requestis. Ta tĂŒhistab lekkinud mandaadi koheselt ja loob uued.

Õige muudatuste haldamise tagamine

Organisatsiooni erinevate osade vahelise jĂ€rjepidevuse sĂ€ilitamine muutub keerulisemaks, kui see kasvab ja muutub keerukamaks. Mida enam on rakenduse kasutajaid ja mida kĂ”rgem on tulu, seda tĂ”sisemad on probleemid vale vĂ”i ebaturvalise koodi ĂŒhinemise korral. Paljude organisatsioonide jaoks on koodi ĂŒhinemise eelne kontrollimise korrektne protsess hĂ€davajalik, kuna riskid on vĂ€ga suured.

GitLab 11.9 pakub rohkem kontrolli ja tĂ”husamat struktuuri — tĂ€nu ĂŒhinemisettepanekute heakskiitmise reeglitele. Varasemalt piisab, kui mÀÀrata ĂŒksik isik vĂ”i grupp (iga grupi liige vĂ”ib anda heakskiidu). NĂŒĂŒd on vĂ”imalik lisada mitmeid reegleid, et ĂŒhinemisettepanek nĂ”uaks heakskiitu teatud isikutelt vĂ”i isegi mitmelt kindla rĂŒhma liikmelt. Lisaks on heakskiidureeglitega seotud ka Code Owners funktsioon, mis vĂ”imaldab kergesti kindlaks teha isiku, kes on heakskiidu andnud.

See vĂ”imaldab organisatsioonidel ellu viia keerulisi lahendusprotsesse, sĂ€ilitades samas GitLabi ĂŒhe rakenduse lihtsuse, kus ĂŒlesanded, kood, voolud ja jĂ€lgimisandmed on nĂ€htavad ning otsuste tegemiseks ja lahendusprotsessi kiirendamiseks kergesti kĂ€tte saadavad.

ChatOps on nĂŒĂŒd avatud lĂ€htekoodiga

GitLab ChatOps on efektiivne automatiseerimistööriist, mis vĂ”imaldab kĂ€ivitada mis tahes CI/CD tööd ja kĂŒsida selle staatuse kohta otse sellistes vestlusrakendustes nagu Slack ja Mattermost. Esmakordselt lisatud GitLabi versioonis 10.6, ChatOps oli osa GitLab Ultimate tellimusest. LĂ€htudes toote arendamise strateegiast ja pĂŒhendumisest avatud lĂ€htekoodile, liigutame mĂ”nikord funktsioone allapoole, kuid mitte kunagi ĂŒlespoole.

ChatOps'i puhul mÔistsime, et see funktsionaalsus vÔib olla kasulik kÔigile ja et kogukonna kaasamine vÔib funktsiooni endaga kasu tuua.

GitLab 11.9-s avaldasime ChatOps'i lĂ€htekoodi, mille tĂ”ttu on see nĂŒĂŒd tasuta kasutamiseks saadaval iseseisvalt hallatavas GitLab Core'is ja GitLab.com-is ning avatud kogukonnale.

Ja palju muud!

Selles versioonis on nii palju suurepĂ€raseid funktsioone, nĂ€iteks: Funktsioonide parameetrite audit, Pull-requestide haavatavuste kĂ”rvaldamine ja CI/CD mallid turvatööde jaoks, — millest meil on ÀÀrmiselt hea meel rÀÀkida!

Kuu kÔige vÀÀrtuslikum töötaja (MVP) on tunnustatud Marcel Amirault (Marcel Amirault)
Marcel on pidevalt aidanud meil parandada GitLabi dokumentatsiooni. Ta on teinud palju kvaliteedi ja meie dokumentide kasutusmugavuse tĂ”stmiseks. Domƍ arigatƍ [suur aitĂ€h (jaapani keeles) — tĂ”lk. mĂ€rkus] Marcel, me hindame seda siiralt!

Peamised funktsioonid, mis on lisatud GitLab 11.9 vÀljaandele

Saladuste ja mandaadi avastamine hoidlas

(ULTIMATE, GOLD)

Arendajad edastavad mÔnikord tahtmatult kaug-hoidlatesse saladusi ja mandaate. Kui teistel on sellele allikale juurdepÀÀs, vÔi kui projekt on avatud, siis konfidentsiaalne teave paljastub ja vÔib saada kurjategijate kasutusse selliste ressursside juurde pÀÀsemiseks nagu juurutuskeskkonnad.

GitLab 11.9 sisaldab uut testi — "Saladuste avastamine". See skaneerib hoidla sisu API vĂ”tmete ja muu teabe otsimisel, mis ei peaks seal olema. GitLab kuvab tulemused SAST aruandes, merge requesti vidinas, pipeline'i aruannetes ja turvapanoodel.

Kui olete juba lubanud SAST oma rakendusele, ei ole rohkem midagi teha — kasutage lihtsalt selle uue funktsiooni eeliseid. See on samuti konfigureeritud. Auto DevOps vaikimisi.

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

MĂ€rge taotluste heakskiitmise reeglid

(PREMIUM, ULTIMATE, SILVER, GOLD)

Koodi ĂŒlevaatus on iga eduka projekti lahutamatu osa, kuid sageli ei ole selge, kes peaks muutuste ĂŒlevaatamist tegema. Tihti on soovitatav kaasata ĂŒlevaatajaid erinevatest meeskondadest: arendajate meeskonnast, kasutajatega seotud meeskonnast ja tootmismeeskonnast.

Tuvastamisreeglid aitavad parandada protsessi osaliste vahel, kes osalevad koodi ĂŒlevaatuses: mÀÀratakse volitatud kinnitajate ring ja minimaalne lubade arv. Tuvastamisreeglid kuvatakse merge-taotluse vidinas, et jĂ€rgmist ĂŒlevaatajat oleks lihtne kiiresti mÀÀrata.

GitLabis 11.8 olid tuvastamisreeglid vaikimisi vĂ€lja lĂŒlitatud. Alates GitLab 11.9 versioonist on need vaikimisi saadaval. GitLab 11.3 versioonis tutvustasime valikut. Koodi omanikud tiimi liikmete mÀÀratlemiseks, kes vastutavad projekti raames konkreetsete koodide eest. Funktsioon Code Owners on integreeritud heakskiidureeglitesse, mistĂ”ttu on alati lihtne leida Ă”igeid inimesi, et vaadata muudatusi ĂŒle.

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

ChatOpsi liikumine Core'i

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Esmakordselt kasutusele vĂ”etud GitLab Ultimate 10.6, on ChatOps nĂŒĂŒd kolinud GitLab Core'i. GitLab ChatOps vĂ”imaldab kĂ€ivitada GitLab CI ĂŒlesandeid Slacki kaudu, kasutades funktsiooni slash-komande.

Avaldame selle funktsiooni lÀhtekoodi vastavalt meie ostjale suunatud taseme mÀÀratlemise pÔhimÔttele. Mida rohkem seda kasutatakse, seda rohkem aitab kogukond kaasa.

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

Funktsioonide parameetrite audit

(PREMIUM, ULTIMATE, SILVER, GOLD)

Sellised toimingud nagu funktsioonide parameetrite lisamine, eemaldamine vĂ”i muutmine registreeritakse nĂŒĂŒd GitLabi auditilogis, mistĂ”ttu saate nĂ€ha, mis ja millal on muutunud. Kas on toimunud rike ja soovite kontrollida, mis on viimase aja jooksul muutunud? VĂ”i tuleb lihtsalt auditi raames kontrollida, kuidas funktsioonide parameetreid on muudetud? NĂŒĂŒd on see lihtne teha.

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

Pull-requestide haavatavuste kÔrvaldamine

(ULTIMATE, GOLD)

Koodi haavatavuse kiireks kĂ”rvaldamiseks peab protsess olema lihtne. Oluline on lihtsustada turvaparandusi, vĂ”imaldades arendajatel keskenduda oma pĂ”hitegevusele. GitLab 11.7 versioonis me pakkusime paranduste faili, kuid see tuli ĂŒles laadida, rakendada lokaalselt ja seejĂ€rel viia muudatused kaugrepositaari.

GitLab 11.9 versioonis on see protsess automatiseeritud. KÔrvaldage haavatavused otse GitLabi veebiliidesest. Merge-pÀring luuakse otse haavatavuste teabe aknast ning see uus haru sisaldab juba parandust. Kui probleem on lahendatud, lisage parandused algsesse harusse, kui teetööd on korras.

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

Konteinerite skaneerimistulemuste kuvamine grupi turvaportaalis

(ULTIMATE, GOLD)

Grupi turvapĂ€evik vĂ”imaldab spetsialistidel keskenduda kĂ”ige olulisemate tööalastele kĂŒsimustele, pakkudes selget ja ĂŒksikasjalikku ĂŒlevaadet kĂ”igist vĂ”imalikult haavatavustest, mis vĂ”ivad mĂ”jutada rakendusi. SeetĂ”ttu on oluline, et paneel sisaldaks kogu vajalikku teavet ĂŒhes kohas ja vĂ”imaldaks kasutajatel andmeid pĂ”hjalikult uurida enne haavatavuste kĂ”rvaldamist.

GitLab 11.9-s on konteineri skaneerimise tulemused lisatud tööriistaribale, lisaks juba olemasolevatele SAST-ile ja sĂ”ltuvuste skaneerimisele. NĂŒĂŒd on kogu ĂŒlevaade ĂŒhes kohas, sĂ”ltumata probleemi allikast.

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

CI/CD mallid turvatööde jaoks

(ULTIMATE, GOLD)

GitLabi turvafunktsioonid arenevad kiiresti ja vajavad pidevalt uuendusi, et sĂ€ilitada koodi efektiivsus ja kaitse. Töö mÀÀratlemine on keeruline, kui hallate mitmeid projekte. Samuti mĂ”istame, et keegi ei taha riskida, kasutades GitLab-i uusimat versiooni, kui ei ole kindel selle tĂ€ielikus ĂŒhilduvuses praeguse GitLab-i instantsiga.

Just seetÔttu tutvustasime GitLab 11.7-s uut tööde mÀÀratlemise mehhanismi, kasutades ƥabloone.

Alates GitLab 11.9 pakume kĂ”igile turbatöödele sisse ehitatud malli: nĂ€iteks, sast ja dependency_scanning, — mis on ĂŒhilduvad vastava GitLabi versiooniga.

Lisage need otse oma konfiguratsiooni ja need uuendatakse koos sĂŒsteemiga iga kord, kui vĂ€rskendate GitLabi uuele versioonile. Sel juhul ei muutu toru konfiguratsioonid.

Uus viis turbatööde mÀÀratlemiseks on ametlik ja ei toeta mingeid varasemaid tööde mÀÀratlusi vĂ”i koodilĂ”ike. Uuendage mÀÀratlemist nii kiiresti kui vĂ”imalik, et kasutada uut mĂ€rksĂ”na template. Toe eemaldamine mĂ”ne muu sĂŒntaksi jaoks vĂ”ib toimuda GitLab 12.0-s vĂ”i muudes tulevastes versioonides.

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

Teised parendused GitLab 11.9-s

Kommentaarile vastamine

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

GitLabis on arutelusid teemade ĂŒle. Siiani oli algse kommentaari kirjutajal vaja alustada arutelu kohe.

Me oleme seda piirangut leevendanud. VĂ”tke ĂŒkskĂ”ik milline kommentaar GitLabis (ĂŒlesannete, pull-request'ide ja epikute kohta) ja vastake sellele, alustades seega arutelu. Nii suhtlevad meeskonnad organiseeritumalt.

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

Projektimallid .NET, Go, iOS ja Pages jaoks

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Kasutajate projektide loomise lihtsustamiseks pakume mitmeid uusi projektimalle:

Dokumentatsioon
Epic

NÔudke koodide omanikelt mergerequestide kinnitamist

(PREMIUM, ULTIMATE, SILVER, GOLD)

Ei ole alati selge, kes kinnitab mergerequesti.

NĂŒĂŒd toetab GitLab mergerequestide kinnitamise nĂ”uet, sĂ”ltuvalt muudatustest, mida pĂ€ring muudab, koos Koodi omanikud. Koodide omanikud mÀÀratakse faili kaudu, mille nimi on CODEOWNERS, formaadi sarnane gitattributes.

Automaatse koodide omanike mÀÀramise tugi mergerequestide kinnitamiseks lisati juba versioonis GitLab 11.5.

Dokumentatsioon
Ülesanne

Failide liigutamine Web IDE-s

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

NĂŒĂŒd saab faili vĂ”i katalooge ĂŒmber nimetades neid Web IDE-st uue tee kaudu hoidlast liigutada.

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

Sildid tÀhestikulises jÀrjekorras

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

GitLabi sildid on ÀÀrmiselt mitmekesised, ja meeskonnad leiavad neile pidevalt uusi kasutusvĂ”imalusi. SeetĂ”ttu lisavad kasutajad sageli palju silte ĂŒlesandele, pull-request'ile vĂ”i epikule.

GitLabis 11.9 lihtsustasime siltide kasutamist. Ülesannetes, pull-request'ides ja epikutes kuvatakse kĂŒlgmises paneelis olevad sildid tĂ€hestikulises jĂ€rjekorras. See kehtib ka nende objektide nimekirja vaatamise kohta.

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

Kiire kommentaaride filtreerimine ĂŒlesande tegevuse jĂ€rgi

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Hiljuti tutvustasime funktsiooni, mis vĂ”imaldab kasutajatel filtreerida tegevuste voogu ĂŒlesannete, pull-request'ide vĂ”i epikute jĂ€rgi, aidates keskenduda ainult kommentaaridele vĂ”i sĂŒsteemi mĂ€rkustele. See seade salvestatakse iga kasutaja jaoks sĂŒsteemis, ja juhtub, et kasutaja ei mĂ”ista, et vaadates ĂŒlesannet paar pĂ€eva hiljem, nĂ€eb ta filtreeritud voogu. Talle tundub, et kommentaari ei saa jĂ€tta.

Oleme tĂ€iustanud seda interaktsiooni. NĂŒĂŒd saavad kasutajad kiiresti lĂŒlituda reĆŸiimi, mis vĂ”imaldab kommentaare jĂ€tta, ilma et peaks tagasi tingimuste algusesse kerima. See puudutab ĂŒlesandeid, mergenĂ”udeid ja epikoode.

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

Alamepikite jÀrjekorra muutmine

(ULTIMATE, GOLD)

Hiljuti vabastasime alamepikud, mis vĂ”imaldavad kasutada epikute epikuid (lisaks alamĂŒlesannetele epikute jaoks).

NĂŒĂŒd on vĂ”imalik alamepikite jĂ€rjekorda muuta lihtsa lohisticamise abil, nagu ka alamĂŒlesannete puhul. Meeskonnad saavad jĂ€rjekorda kasutada prioriteedi peegeldamiseks vĂ”i tööde teostamise jĂ€rjestuse mÀÀramiseks.

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

Kohandatud sĂŒsteemiteated ĂŒlevalt ja alt veebis ja e-kirjades

(CORE, STARTER, PREMIUM, ULTIMATE)

Varem lisasime funktsiooni, mis vĂ”imaldab kohandatud sĂŒsteemiteatel ilmuda iga lehe peal ja jaluses GitLabis. Seda vĂ”eti sooja vastuvĂ”tuga ja meeskonnad kasutavad seda olulise teabe jagamiseks: nĂ€iteks nende GitLab'i eksemplariga seotud sĂŒsteemiteated.

Meil on hea meel tutvustada seda funktsiooni Core'is, nii et nĂŒĂŒd saavad seda kasutada veel rohkem inimesi. Samuti lubame kasutajatel soovi korral kuvada samu sĂ”numeid kĂ”igis GitLabi kaudu saadetud e-kirjades, et tagada jĂ€rjepidevus kasutaja teises suhtluspunktils GitLabiga.

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

Tegur konfidentsiaalsetele ĂŒlesannetele

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Konfidentsiaalsed ĂŒlesanded on meeskondadele kasulik tööriist, mis vĂ”imaldab avatud projekti raames arutada tundlikke teemasid. Eriti sobivad need turvaauke puudutavate kĂŒsimuste kĂ€sitlemiseks. Siiani oli konfidentsiaalsete ĂŒlesannete haldamine ĂŒsna keeruline.

GitLab 11.9 versioonis filtreeritakse GitLabi ĂŒlesannete nimekiri nĂŒĂŒd konfidentsiaalsete ja mitte-konfidentsiaalsete ĂŒlesannete jĂ€rgi. See kehtib ka API kaudu ĂŒlesannete otsimise kohta.

AitÀh Robert Schillingi panuse eest (Robert Schilling)!

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

Knative'i domeeni redigeerimine pÀrast juurutamist

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Kohandatud domeeni mÀÀramine Knative'i installimisel vÔimaldab teenindada erinevaid serverless rakendusi/funktsioone ainulaadse lÔpp-punktiga.

NĂŒĂŒd vĂ”imaldab Kubernetes'i integreerimine GitLab'is muuta/uuendada kasutaja domeeni pĂ€rast Knative'i juurutamist Kubernetes'i klastrisse.

Dokumentatsioon
Ülesanne

Kubernetes CA sertifikaadi formaadi kontroll

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Kuna lisatakse olemasolev Kubernetes'i klaster, kontrollib GitLab nĂŒĂŒd, et sisestatud CA sertifikaat omaks kehtivat PEM formaati. See vabastab vĂ”imalike Kubernetes'i integreerimise vigade eest.

Dokumentatsioon
Ülesanne

Merging requesti vÔrdlemise tööriista laiendamine kogu failile

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Merging requesti muudatuste vaatamisel on nĂŒĂŒd vĂ”imalik laiendada vĂ”rdlemise tööriista iga faili jaoks, et nĂ€idata kogu faili suurema konteksti jaoks ning jĂ€tta kommentaare muutumatutesse ridadesse.

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

Konkreetsete tööde teostamine merging requestide puhul vaid teatud failide muutmisel

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

GitLab 11.6-s lisati vĂ”imalus mÀÀrata only: merge_requests toru tööde jaoks, et kasutajad saaksid teostada konkreetseid ĂŒlesandeid vaid merging requesti loomisel.

NĂŒĂŒd laiendame seda funktsionaalsust: lisandub ĂŒhendamise loogika only: changes, ja kasutajad saavad teostada konkreetseid töid ainult merging requestide puhul ja vaid teatud failide muutmisel.

AitÀh Hiroyuki Sato panuse eest (Hiroyuki Sato)!

Dokumentatsioon
Ülesanne

Automaatne GitLabi jÀlgimine koos Grafanaga

(CORE, STARTER, PREMIUM, ULTIMATE)

Grafana on nĂŒĂŒd osa meie Omnibus paketist, mis lihtsustab teie eksemplari toimimise mĂ”istmist.

Seadistage grafana['enable'] = true ĂŒhes gitlab.rb, ja Grafana on saadaval aadressil: https://your.gitlab.instance/-/grafana. Peagi tutvustame ka GitLabi juhtpaneeli «karbist vĂ€ljas».

Dokumentatsioon
Ülesanne

PĂ”hi epikute vaatamine epikute kĂŒlgribal

(ULTIMATE, GOLD)

Hiljuti tutvustasime alamepikud, mis vÔimaldab kasutada epikute epikuid.

GitLab 11.9-s oleme lihtsustanud selle seose vaatamise mehhanismi. NĂŒĂŒd on nĂ€htav mitte ainult antud epiku vanem epik, vaid ka kogu epikute puu paremal kĂŒlgribal. NĂ€ha on, kas need epikad on suletud vĂ”i mitte, ja neid saab ka otse avada.

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

Link uuele ĂŒlesandele kolitud ja suletud ĂŒlesandest

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

GitLabis on lihtne ĂŒlesanne teise projekti viia, kasutades kĂŒlgriba vĂ”i kiiret toimingut. Taustal suletakse olemasolev ĂŒlesanne ja sihtprojektis luuakse uus ĂŒlesanne koos kĂ”igi kopeeritud andmete, sealhulgas sĂŒsteemiteadete ja kĂŒlgriba atribuutidega. See on suurepĂ€rane funktsioon.

Kuna on sĂŒsteemne mĂ€rkus liikumise kohta, tunnevad kasutajad, kui nad vaatavad suletud ĂŒlesannet, segadust: nad ei suuda mĂ”ista, et ĂŒlesanne on suletud liikumise tĂ”ttu.

Selles versioonis mĂ€rkime selgelt sulgemise ikoonil lehe ĂŒlaosas, et see on liigutatud, ning lisame sisseehitatud lingi uuele ĂŒlesandele, et igaĂŒks, kes sattus vanale, saaks kiiresti uuele liikuda.

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

YouTracki integreerimine

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

GitLab integreerub paljude vĂ€liste ĂŒlesannete jĂ€lgimise sĂŒsteemidega, muutes meeskondade jaoks GitLabi kasutamise lihtsamaks, sĂ€ilitades samas valitud ĂŒlesannete haldustööriistu.

Selles versioonis lisasime JetBranise YouTracki integreerimise vÔimaluse.
TĂ€name Kotau Yauheni panuse eest (Kotau Yauhen)!

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

Failipu murdmise suuruse muutmine

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Murde soovi korral on nĂŒĂŒd vĂ”imalik muuta failipuu suurust, et kuvataks pikad failinimed vĂ”i sÀÀstaks ruumi vĂ€ikestel ekraanidel.

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

Viimaste ĂŒlesannete paneelide juurde

(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)

Tööriistaribad on vÀga mugavad, ja meeskonnad loovad iga projekti ja grupi jaoks mitu riba. Hiljuti lisasime otsinguriba, et kiiresti filtreerida kÔiki teie huvitavaid ribasid.

GitLab 11.9-s tutvustasime ka jaotist Recent aviugis. Nii saab kiiresti liikuda ribade juurde, millega olete hiljuti tegelenud.

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

Arendajate poolt kaitstud harude loomise vÔimalus

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Kaitstud harud ei luba liigutada ega ĂŒhendada ĂŒlevaatamata koodi. Siiski, kui kellelegi ei lubata kaitstud harude liikumist, ei saa keegi luua uut kaitstud haru, nĂ€iteks versiooniharud.

GitLab 11.9-s saavad arendajad luua kaitstud harusid juba kaitstud harudest lĂ€bi GitLabi vĂ”i API. Uue kaitstud haru liikimiseks Git-i kaudu on endiselt piirangud — et juhuslikult uusi kaitstud harusid mitte luua.

Dokumentatsioon
Ülesanne

Git objekti deduplikatsioon avatud harus (Beta)

(CORE, STARTER, PREMIUM, ULTIMATE)

Haruuri vĂ”imaldab igal inimesel osaleda avatud lĂ€htekoodi projektides: ilma kirjutamisĂ”iguseta, lihtsalt koopiatesse repositooriumist uude projekti. TĂ€is koopiate hoidmine sageli harutavates Git repositooriumides ei ole efektiivne. NĂŒĂŒd Git abil alternatives harud jagavad ĂŒhiselt ĂŒlemise projekti objekte objekti kogumis, et vĂ€hendada kettaruuminĂ”udeid.

Objektikogumid harude jaoks luuakse ainult avatud projektide jaoks, kui on ĂŒhendatud hajutatud andmebaas. Objektikogumid aktiveeritakse funktsiooni parameetriga object_pools.

Dokumentatsioon
Epic

MÀrgendite nimekirja filtreerimine mÀÀratud kinnitavate isikute jÀrgi

(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)

Koodi ĂŒlevaatus on igas edukas projektis tavapĂ€rane praktika, kuid ĂŒlevaatajal vĂ”ib olla keeruline jĂ€lgida mĂ€rgendite taotlusi.

GitLab 11.9 puhul filtreeritakse mĂ€rgendite taotluste nimekiri mÀÀratud kinnitaja jĂ€rgi. Nii saate leida mĂ€rgendite taotlusi, mis on teile ĂŒlevaatajana lisatud.
TĂ€name panuse eest Glavin Wiecherti (Glavin Wiechert)!

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

Kiirusklahvid jÀrgmise ja eelneva faili jaoks mÀrgendite taotluses

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Muutatuste vaatamise ajal merge-pÀringus saab failide vahel kiiresti vahetada ]vÔi j jÀrgmisele failile liikumiseks ja [ vÔi k eelnevale failile liikumiseks.

Dokumentatsioon
Ülesanne

Lihtsustamine .gitlab-ci.yml serverless projektide jaoks

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Loodud funktsionaalsuse pÔhjal include GitLab CI, serverless mall gitlab-ci.yml on oluliselt lihtsustatud. Tulevikus uute funktsioonide lisamiseks ei pea seda faili muutma.

Dokumentatsioon
Ülesanne

Hostide nimede tugi Ingress

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Kubernetes Ingressi kontrolleri juurutamise ajal tagastavad mÔned platvormid IP-aadressi (nt Google'i GKE), teised aga DNS-nime (nt AWS EKS).

Meie Kubernetes'i integratsioon toetab nĂŒĂŒd mĂ”lemaid lĂ”pp-punkte kuvamiseks osas clusters projekti.

TĂ€nu Aaron Walker'i panusele (Aaron Walker)!

Dokumentatsioon
Ülesanne

JupyterHub'i sisselogimise juurdepÀÀsu piiramine ainult grupi/projekti liikmetele

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

JupyterHub'i juurutamine GitLabi ja Kubernetes'e integratsiooni abil on suurepÀrane viis Jupyter Notebookide haldamiseks ja kasutamiseks suurtes gruppides. Samuti on kasulik kontrollida juurdepÀÀsu nendele, kui edastatakse konfidentsiaalseid vÔi isiklikke andmeid.

GitLab 11.9-s vÔimalus siseneda JupyterHub'i instantsidesse, mis on paigaldatud lÀbi Kubernetes'e, on piiratud projekti liikmetele, kelle juurdepÀÀs on 'arendaja' (kasutades gruppi vÔi projekti).

Dokumentatsioon
Ülesanne

Kohandatavad ajavahemikud turvapaneeli skeemide jaoks

(ULTIMATE, GOLD)

RĂŒhma turvapaneel sisaldab haavatavuste skeemi, et ĂŒle vaadata rĂŒhma projektide praegust turvastatust. See on vĂ€ga kasulik turvaalastele direktoritele protsesside kohandamiseks ja meeskonna töö mĂ”istmiseks.

GitLab 11.9-s on nĂŒĂŒd vĂ”imalik valida selle haavatavuste skeemi ajavahemik. VaikesĂ€tteks on viimased 90 pĂ€eva, kuid saab mÀÀrata ka 60 vĂ”i 30 pĂ€eva, olenevalt soovitud detailide tasemest.

See ei mÔjuta andmeid loendurites ega nimekirjas, vaid ainult andmepunkte, mis kuvatakse skeemil.

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga

Dokumentatsioon
Ülesanne

Auto DevOps'i kokkuleppe lisamine koos tagide jaoks

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Auto DevOps'i automaatse kogumise etapp loob teie rakenduse koopia, kasutades projekti Dockerfile'i vÔi Heroku ehitamispaketti.

GitLab 11.9-s, saadud Docker-image, mis on integreeritud siltide torustikku, kannab nime nagu traditsioonilised piltide nimetused, kasutades commit tag'i SHA commit'i asemel.
AitÀh Aaron Walkeri panuse eest!

Code Climate'i vÀrskendus versioonile 0.83.0

(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)

GitLab Koodi kvaliteet kasutab Code Climate'i motorit et kontrollida, kuidas muudatused mÔjutavad teie koodi ja projekti seisundit.

GitLab 11.9-s oleme motorit vĂ€rskendanud viimase versioonini (0.83.0), et pakkuda tĂ€iendava keele ja staatilise analĂŒĂŒsi tuge GitLabi koodi kvaliteedile.

AitÀh GitLab Core meeskonna liikmele Takuya Noguchile (Takuya Noguchi)!

Dokumentatsioon
Ülesanne

MÔÔtmete paneeli suurendamine ja kerimine

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Kuna uurite jÔudluse anomaaliaid, on sageli kasulik vaadata lÀhemalt konkreetse mÔÔdiku osi.

GitLab 11.9-s saavad kasutajad suurendada individuaalseid ajaperioode mÔÔtmete paneelil, kerida kogu ajavahemikku ja hĂ”lpsasti naasta algse ajavahemiku vaate juurde. See vĂ”imaldab hĂ”lpsalt ja kiiresti uurida vajalikke sĂŒndmusi.

Ilmumine GitLab 11.9 koos salajaste avastamise funktsiooni ja mitme mergi taotluse reegliga
Dokumentatsioon
Ülesanne

SAST TypeScripti jaoks

(ULTIMATE, GOLD)

TypeScript on suhteliselt uus programmeerimiskeel, mis pÔhineb JavaScript.

GitLab 11.9 toote jooksul rakendatakse staatilist rakenduste turvatestimist (SAST), mis analĂŒĂŒsib ja tuvastab TypeScript'i koodi haavatavusi, kuvades need merge'itud pĂ€ringute vidinas, torujuhtme tasandil ja turvapaneelil. Praegune töö mÀÀratlemine sast ei vaja muutmist ja see on samuti automaatselt lubatud Auto DevOps.

Dokumentatsioon
Ülesanne

SAST multimoodeliste Maven projektide jaoks

(ULTIMATE, GOLD)

Maven projektid on sageli korraldatud mitme mooduli samuti ĂŒhe hoidla sisse. Varem ei suutnud GitLab Ă”igesti skannida selliseid projekte ning arendajad ja turbeeksperdid ei saanud haavatavuste kohta aruandeid.

GitLab 11.9 pakub tĂ€iustatud SAST funktsiooni tuge antud konkreetse projekti konfiguratsioonile, vĂ”imaldades testida neid haavatavuste suhtes algolekus. TĂ€nu analĂŒsaatorite paindlikkusele mÀÀratakse konfiguratsioon automaatselt ning te ei pea midagi muutma, et nĂ€ha multimoodeliste Maven rakenduste tulemusi. Nagu tavaliselt, on sarnased tĂ€iustused saadaval ka Auto DevOps.

Dokumentatsioon
Ülesanne

GitLab Runner 11.9

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

TĂ€na tutvustasime ka GitLab Runner 11.9! GitLab Runner on avatud lĂ€htekoodiga projekt, mida kasutatakse CI/CD ĂŒlesannete kĂ€itamiseks ja tulemuste tagastamiseks GitLabi.

Allpool on mÔned muudatused GitLab Runner 11.9-s:

Muudatuste tÀieliku nimekirja leiate GitLab Runneri muudatuste ajakirjast: MUUDATUSAJAKIRI.

Dokumentatsioon

GitLabi skeemi tÀiustamine

(CORE, STARTER, PREMIUM, ULTIMATE)

GitLab chartis on tehtud jÀrgmised tÀiustused:

  • Lisatud tugi Google Cloud Memorystore'ile.
  • Cron job'i seaded on nĂŒĂŒd globaalsed, kuna neid kasutavad mitmed teenused.
  • Registri versioon on uuendatud 2.7.1-le.
  • Lisatud uus parameeter, mis tagab GitLabi registri ĂŒhilduvuse Docker'i versioonidega kuni 1.10. Aktiveerimiseks seadke registry.compatibility.schema1.enabled: true.

Dokumentatsioon

JÔudluse tÀiustamine

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Me jÀtkame GitLabi jÔudluse parandamist iga vÀljaandega, et teenused oleksid igasuguse suurusega. Siin on mÔned tÀiustused GitLab 11.9:

Tegutsemise parendused

Omnibus'i tÀiustused

(CORE, STARTER, PREMIUM, ULTIMATE)

GitLab 11.9 sisaldab jÀrgmist Omnibus tÀiustust:

  • GitLab 11.9 sisaldab Mattermost 5.8, avatud lĂ€htekoodiga alternatiiv Slack'ile, mille viimases vĂ€ljaandes on MFA Team Edition'i jaoks, parandatud pildide jĂ”udlus ja palju muud. See versioon sisaldab samuti turvalisuse tĂ€iustusi; soovitatav on uuendada.
  • Lisatud uus parameeter, mis tagab GitLabi registri ĂŒhilduvuse Docker'i versioonidega kuni 1.10. Aktiveerimiseks seadke registry['compatibility_schema1_enabled'] = true gitlab.rb failis.
  • GitLabi register eksportib nĂŒĂŒd Prometheuse mÔÔdikud ning automatiseeritult jĂ€lgib koosoleku teenusega Prometheus.
  • Lisatud tugi Google Cloud Memorystore, mis nĂ”uab redis_enable_client vĂ€ljalĂŒlitamist.
  • openssl uuendatud versioonini 1.0.2r, nginx — versioonini 1.14.2, python — versioonini 3.4.9, jemalloc — versioonini 5.1.0, docutils — versioonini 0.13.1, gitlab-monitor— versioonini 3.2.0.

Vananenud funktsioonid

GitLab Geo pakub rÀsitud salvestust GitLab 12.0-s

GitLab Geo vajab rÀsitud salvestust konkurentsi leevendamiseks (race condition) teistel sÔlmedel. See on registreeritud gitlab-ce#40970.

GitLabis 11.5 oleme lisanud selle nÔude Geo dokumentatsioonis: gitlab-ee # 8053.

GitLabis 11.6 sudo gitlab-rake gitlab: geo: check kontrollib, kas hash-loomine on lubatud ja kas kÔik projektid on migreeritud. Vaata: gitlab-ee#8289. Kui kasutate Geo, palun kÀivitage see kontroll ja migreerige nii kiiresti kui vÔimalik.

GitLabis 11.8 pĂŒsivalt keelatav hoiatus gitlab-ee!8433 kuvatakse lehel Admin Area â€ș Geo â€ș Nodes, kui ĂŒlaltoodud kontrollid ei ole lubatud.

GitLabis 12.0 Geo kasutab hash-loomise nÔudeid. Vaata: gitlab-ee#8690.

Kustutamise kuupÀev: 22. juuni 2019.

HipChat integreerimine

HipChat ei toetata. Lisaks, versioonis 11.9 eemaldasime olemasoleva HipChat integreerimise funktsiooni GitLabis.

Kustutamise kuupÀev: 22. mÀrts 2019.

CentOS 6 tugi GitLab Runnerile Docker executoriga

GitLab Runner ei toeta CentOS 6, kui Dockerit kasutatakse GitLab 11.9-s. See on tingitud Docker'i pĂ”hiraamatukogu uuendamisest, mis ei toeta enam CentOS 6. Lisainfot leiate selles ĂŒlesandes.

Kustutamise kuupÀev: 22. mÀrts 2019.

Ebakohased legacy kooditeed GitLab Runner'is

Alates versioonist GitLab 11.9 kasutab GitLab Runner uut meetodit repo kloonimise / kÔne tegemise kohta. Praegu kasutab GitLab Runner, kui uus ei ole toetatud, vana meetodit.

Versioonis GitLab 11.0 muutsime GitLab Runner'i meetmete serveri konfiguratsiooni vĂ€limust. metrics_server eemaldatakse listen_address GitLab 12.0-s. Lisateavet leiate selles ĂŒlesandes. Veel detaile sellest ĂŒlesandest.

Versioonis 11.3 hakkas GitLab Runner toetama mitut vahemĂ€lu pakkujat, mis viis uute seadistusteni konkreetse S3 konfiguratsiooni jaoks. Dokumendihalduses dokumentatsioonis on toodud muudatusetabel ja juhised uuele konfiguratsioonile ĂŒlemiseks. Lisateavet leiate selles ĂŒlesandes.

Need GitLab 12.0 updates? Just ensure your GitLab instance is running version 11.9+ when upgrading to GitLab Runner 12.0.

Kustutamise kuupÀev: 22. juuni 2019.

Ajavahemiku funktsiooni eemaldamine GitLab Runneri jaoks

Versioonis 11.4 esitati GitLab Runneris funktsiooniparameter FF_K8S_USE_ENTRYPOINT_OVER_COMMAND selliste probleemide parandamiseks nagu #2338 ja #3536.

GitLab 12.0-s liikume Ă”ige kĂ€itumise suunas, nagu oleks funktsiooniparameter keelatud. Lisateavet leiate selles ĂŒlesandes.

Kustutamise kuupÀev: 22. juuni 2019.

Ajavahemikuga Linuxi distributiivide tugi, mis on jÔudnud EOL-i, GitLab Runneri jaoks

MÔned Linuxi distributiivid, kuhu on vÔimalik installida GitLab Runner, on oma teenuse lÔpetanud.

GitLab 12.0-s ei jaota GitLab Runner enam pakette sellistes Linuxi distributiividesse. TÀieliku toetatavate distributiivide loendi leiate meie dokumentatsioonis. AitÀh, Javier Ardo (Javier Jardón) tema panuse!

Kustutamise kuupÀev: 22. juuni 2019.

Eemaldamine vanadest kÀskudest GitLab Runner Helper

Toetuse osana Windows Docker tÀitja pidime loobuma mÔnest vanast kÀsust, mida kasutatakse helper image.

GitLab 12.0 versioonis kĂ€ivitatakse GitLab Runner uute kĂ€skudega. See kehtib ainult kasutajatele, kes ĂŒletavad helper image. Lisainfot leiate selles ĂŒlesandes.

Kustutamise kuupÀev: 22. juuni 2019.

Arendajad vÔivad Gitis silte eemaldada versioonis GitLab 11.10.

Git siltide versioonimÀrgete kustutamine vÔi redigeerimine kaitsetud harudes on ajalooliselt olnud piiratud ainult aitajate ja omanikega..

Kuna arendajad vÔivad silte lisada ning kaitsetud harusid muuta ja eemaldada, peaksid nad suutma ka Git sildid eemaldada. GitLab 11.10-s teeme selle muudatuse meie loa mudelisse, et parandada töövoogu ja aidata arendajatel silte efektiivsemalt kasutada.

Kui soovite seda piirangut sÀilitada aitajatele ja omanikele, kasutage kaitstud silte..

Kustutamise kuupÀev: 22. aprill 2019.

Prometheuse 1.x tugi Omnibus GitLabis

Alates GitLabist 11.4, on sisseehitatud Prometheuse 1.0 versioon Omnibus GitLabist eemaldatud. NĂŒĂŒd on saadaval Prometheuse 2.0 versioon.. Siiski on mÔÔtmete formaat kokkusobimatu versiooniga 1.0. Olemasolevaid versioone saab uuendada versiooniks 2.0 ja vajadusel saab andmed ĂŒle kanda. kasutades sisseehitatud tööriista.

GitLab versioonis 12.0 installitakse automaatselt Prometheus 2.0, kui uuendusi ei ole veel tehtud. Andmed Prometheus 1.0 kaovad, kuna neid ei saa ĂŒle kanda.

Kustutamise kuupÀev: 22. juuni 2019.

TLS v1.1

Alates GitLabist 12.0 TLS v1.1 on vaikimisi keelatud turvalisuse suurendamiseks. See kÔrvaldab mitmeid probleeme, sealhulgas Heartbleed, ja teeb GitLabi "kastist vÀlja" PCI DSS 3.1 standardiga kooskÔlaliseks.

TLS v1.1 koheseks keelamiseks seadistage nginx['ssl_protocols'] = "TLSv1.2" ĂŒhes gitlab.rband ja kĂ€ivitage gitlab-ctl reconfigure.

Kustutamise kuupÀev: 22. juuni 2019.

OpenShifti mall GitLabi installimiseks

Ametlik gitlab helm chart on soovitatav meetod GitLabi töötamiseks Kuberneteses, sealhulgas OpenShiftis juurutamine.

OpenShifti mall GitLabi installimiseks on aegunud ja enam ei toetata versioonis GitLab 12.0.

Kustutamise kuupÀev: 22. juuni 2019.

Eelnevad turvatööde mÀÀratlemised

seoses CI/CD mallide kasutuselevÔtuga turvatööde jaoks kÔik eelnevad tööde mÀÀratlemised aeguvad ja need eemaldatakse GitLab 12.0 vÔi hiljem.

Uuendage tööde mÀÀratlemisi, et kasutada uut sĂŒntaksit ja kasutada Ă€ra kĂ”iki uusi turvafunktsioone, mida GitLab pakub.

Kustutamise kuupÀev: 22. juuni 2019.

SĂŒsteemi teabe jaotis administraatori paneelis

GitLab esitleb teie GitLab'i eksemplari teavet admin/system_info, kuid see teave vÔib olla ebatÀpne.

Meie kustutame selle jaotise GitLab 12.0 administraatori paneelist ja soovitame kasutada teisi jÀlgimisvÔimalusi.

Kustutamise kuupÀev: 22. juuni 2019.

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster