
Kiire avastamine saladuste lekkimisest
Tundub, et vĂ€ike viga â kogemata jagada mandaate ĂŒhisesse repodesse. Kuid tagajĂ€rjed vĂ”ivad olla tĂ”sised. Kui rĂŒndaja saab teie parooli vĂ”i API vĂ”tme, seab ta ohtu teie konto, lukustab selle ja petab raha vĂ€lja. Lisaks vĂ”ivad tekkida dominoefektid: pÀÀs ĂŒhele kontole avab ligipÀÀsu teistele. Risk on kĂ”rge, seega on ÀÀrmiselt oluline saada teada saladuste lekkimisest niipea kui vĂ”imalik.
Selles versioonis tutvustame uut valikut osana meie SAST funktsionaalsusest. Iga commit skaneeritakse CI/CD ĂŒlesande kaudu saladuste leidmiseks. On saladus â ja arendaja saab teate merge-pĂ€ringus. Koheselt tĂŒhistab ta lekkinud mandaadid ja loob uusi.
Ăige muudatuste haldamise tagamine
Organisatsiooni kasvades ja keerukamaks muutes on jÀrjest raskem sÀilitada jÀrjepidevust erinevate osade vahel. Mida rohkem rakenduse kasutajaid ja mida suurem tulu, seda tÔsisemad on vale vÔi ebaturvalise koodi merge'i tagajÀrjed. Paljudele organisatsioonidele on enne koodi merge'imist Ôige kontrollprotsessi tagamine rangelt vajalik, kuna riskid on vÀga suured.
GitLab 11.9 toob rohkem kontrolli ja tĂ”husama struktuuri â tĂ€nu . Varem oli piisav nimetada ĂŒksik isik vĂ”i rĂŒhm (kelle liikmed saavad anda heakskiidu). NĂŒĂŒd saab lisada mitu reeglit, et merge-pĂ€ring nĂ”uaks heakskiitu konkreetselt isikutelt vĂ”i isegi mitmelt liikmelt konkreetses rĂŒhmas. Lisaks on heakskiidureeglite hulka integreeritud Code Owners funktsioon, mis vĂ”imaldab hĂ”lpsasti tuvastada isiku, kes andis heakskiidu.
See vĂ”imaldab organisatsioonidel rakendada keerukaid heakskiitmisprotsesse, sĂ€ilitades samas GitLabi lihtsuse, kus ĂŒlesanded, kood, torud ja jĂ€lgimisandmed on nĂ€htavad ja kergesti ligipÀÀsetavad otsuste tegemiseks ning heakskiitmisprotsessi kiirendamiseks.
ChatOps on nĂŒĂŒd avatud lĂ€htekoodiga
GitLab ChatOps on tĂ”hus automatiseerimise tööriist, mis vĂ”imaldab kĂ€ivitada igasuguseid CI/CD ĂŒlesandeid ja kĂŒsida nende staatust otse sellistes vestlusrakendustes nagu Slack ja Mattermost. , ChatOps oli osa GitLabi Ultimate tellimusest. Pidades silmas ja , liigutame mĂ”nikord funktsioone allapoole ja kunagi ĂŒles.
ChatOps puhul mÔistsime, et see funktsionaalsus vÔib olla kasulik kÔigile ning et kogukonna kaasamine vÔib ise funktsioonile kasu tuua.
GitLabis 11.9 avasime , seega on see nĂŒĂŒd tasuta saadaval iseteenindavas GitLab Core'is ja GitLab.com-is ning avatud kogukonnale.
Ja palju muud!
Selles vĂ€ljalaskes on nii palju suurepĂ€raseid funktsioone: nĂ€iteks , ja , â me ei suuda oodata, et neist rÀÀkida!
Kuu kÔige vÀÀrtuslikum töötaja () on Marcel Amirault ()
Marcel aitas pidevalt meil parandada GitLabi dokumentatsiooni. Ta meie dokumentide kvaliteedi ja kasutatavuse tĂ”stmiseks. Domo arigato [suur aitĂ€h (jaapani keeles) â toimetaja mĂ€rkus] Marcel, me hindame seda tĂ”eliselt!
GitLab 11.9 vÀljaandmise peamised funktsioonid
Saladuste ja autentimisteabe avastamine hoidlas
(ULTIMATE, GOLD)
Arendajad edastavad aeg-ajalt tahtmatult kaugdesainides saladusi ja autentimisteavet. Kui teistel inimestel on sellele allikale juurdepÀÀs vÔi kui projekt on avatud, siis konfidentsiaalne teave avatakse ja seda vÔivad kurjategijad kasutada juurdepÀÀsuks sellistele ressurssidele nagu deploy keskkonnad.
GitLab 11.9 sisaldab uut testi â âSaladuste avastamineâ. See skaneerib hoidla sisu API-vĂ”tmete ja muu teabe otsimiseks, mis ei tohiks seal olla. GitLab kuvab tulemused SAST aruandes merge-pĂ€ringu vidinas, kanali aruannetes ja turvapaneelides.
Kui olete oma rakenduse jaoks juba SAST-i seadistanud, siis ei pea te midagi tegema, lihtsalt nautige selle uue funktsiooni eeliseid. See on samuti kaasatud vaikimisi.
Merge-pÀringute lubamise reeglid
DevOps tsĂŒkli etapp: VĂ€ljalase
Koodi ĂŒlevaatamine on iga eduka projekti lahutamatu osa, kuid tihti ei ole selge, kes peaks muutuste ĂŒlevaatamist tegema. Sageli on soovitav kaasata ĂŒlevaatajaid erinevatest meeskondadest: arendajate meeskonnast, kasutajate kaasamise meeskonnast, tootemeeskonnast.
Lubade reeglid parandavad koostööd koodide ĂŒlevaatamisel: mÀÀratakse volitatud kinnituste arv ja minimaalne nĂ”usolekute arv. Lubade reeglid kuvatakse merge-request widgetis, nii et jĂ€rgmise ĂŒlevaataja mÀÀramine on kiire.
GitLab 11.8 versioonis olid lubade reeglid vaikimisi keelatud. Alates GitLab 11.9 versioonist on need vaikimisi saadaval. GitLab 11.3 versioonis tutvustasime vĂ”imalust meeskonna liikmete tĂ€histamiseks, kes vastutavad projekti teatud koodide eest. Code Owners funktsioon on integreeritud lubade reeglitesse, mistĂ”ttu on alati lihtne leida Ă”igeid inimesi muudatuste ĂŒlevaatamiseks.
ChatOps viimine Core'i
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Esmakordselt tutvustatud GitLab Ultimate 10.6 versioonis, on ChatOps nĂŒĂŒd GitLab Core'is. GitLab ChatOps vĂ”imaldab kĂ€itada GitLab CI ĂŒlesandeid Slacki kaudu, kasutades .
Avame selle funktsiooni lÀhtekoodi vastavalt meie Kasutades seda sagedamini, annab kogukond suurema panuse.
Funktsioonide parameetrite audit
DevOps tsĂŒkli etapp: VĂ€ljalase
Sellised toimingud nagu funktsioonide parameetrite lisamine, eemaldamine vĂ”i muutmine registreeritakse nĂŒĂŒd GitLab auditi logis, nii et nĂ€ete, mis ja millal muutus. Tekkis viga ja tahate vaadata, mis on viimase aja jooksul muutunud? VĂ”i on teil lihtsalt vaja auditi kĂ€igus kontrollida, kuidas funktsioonide parameetreid muudeti? NĂŒĂŒd on see vĂ€ga lihtne.
Merge-pÀringute haavatavuste kÔrvaldamine
(ULTIMATE, GOLD)
Koodi haavatavuste kiireks kĂ”rvaldamiseks peab protsess olema lihtne. On oluline lihtsustada turvaparandusi, vĂ”imaldades arendajatel keskenduda oma pĂ”hiĂŒlesannetele. GitLab 11.7 versioonis , kuid seda tuli alla laadida, kohapeal rakendada ja seejĂ€rel viia muudatused kaug-repositooriumisse.
GitLab 11.9 versioonis on see protsess automatiseeritud. Eemaldage haavatavused, ilma et peaksite GitLabi veebiliidest sulgema. Merge-request luuakse otse haavatavuste teabe aknast ja see uus haru sisaldab juba parandust. Kui olete kontrollinud, et probleem on lahendatud, lisage parandused algsesse haru, kui torujuhe on korras.
Konteinerite skaneerimise tulemuste kuvamine grupi turvapaneelil.
(ULTIMATE, GOLD)
Grupi turvapanal rĂ”hutab spetsialistide fookust kĂ”ige olulisematele töödega seotud kĂŒsimustele, pakkudes selget ja detailset ĂŒlevaadet kĂ”igist vĂ”imalikest haavatavustest, mis vĂ”ivad mĂ”jutada rakendusi. SeetĂ”ttu on oluline, et paneel sisaldaks kogu vajalikku teavet ĂŒhes kohas ja vĂ”imaldaks kasutajatel andmeid ĂŒksikasjalikult uurida enne haavatavuste kĂ”rvaldamist.
GitLab 11.9 versioonis on konteineriskanni tulemused lisatud armatuurlaudadele, lisaks juba olemasolevale SAST ja sĂ”ltuvuste skannimisele. NĂŒĂŒd on kogu ĂŒlevaade ĂŒhes kohas, olenemata probleemi allikast.
CI/CD mallid turvaĂŒlesannete jaoks
(ULTIMATE, GOLD)
GitLab'i turvafunktsioonid arenevad kiiresti ja vajavad pidevalt uuendusi, et sĂ€ilitada koodi tĂ”husust ja kaitset. Töö defineerimine on keeruline, kui hallata mitmeid projekte. Lisaks mĂ”istame, et keegi ei soovi riskida, kasutades GitLab'i uusimat versiooni, ilma et oleks kindel selle tĂ€ielikus ĂŒhilduvuses praeguse GitLab'i eksemplariga.
Just sellepÀrast esitlesime GitLab 11.7 versioonis uut tööde mÀÀramise mehhanismi, kasutades .
Alates GitLab 11.9 pakume sisseehitatud malle kĂ”ikide turvatööde jaoks: nĂ€iteks, sast ja dependency_scanning, - mis on ĂŒhilduvad vastava GitLab'i versiooniga.
Sisestage need otse oma konfiguratsiooni, ja need uuendatakse koos sĂŒsteemiga iga kord, kui tehakse vĂ€rskendus uuele GitLab'i versioonile. Pipelini konfiguratsioonid jÀÀvad muutumatuks.
Uus viis turvatööde mÀÀramiseks on ametlik ja ei toeta muid varasemaid tööde mÀÀramisi vÔi koodilÔike. On soovitatav, et mÀÀramine uuendataks, et kasutada uut vÔtit
template. KĂ”igi teiste sĂŒntaksite toetamine vĂ”ib GitLab 12.0 vĂ”i muudes tulevastes vĂ€ljaannetes kaduda.
Muud tÀiustused GitLab 11.9
Kommentaarile vastamine
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
GitLab'is on teemade arutelud. Varem pidi kasutaja, kes kirjutas algse kommentaari, olema algusest peale otsustanud, kas arutelu on vajalik.
Oleme seda piirangut leevendanud. VĂ”tke GitLab'is ĂŒkskĂ”ik milline kommentaar (ĂŒlesannete, merge requestide ja epikute kohta) ning vastake sellele, alustades seelĂ€bi arutelu. Nii suhtlevad koondused organiseeritumalt.
Malle .NET, Go, iOS ja Pages projektidele
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Kasutajate uute projektide loomise lihtsustamiseks pakume mitmeid uusi projektimalli:
- Alustav , mis sisaldab pÔhiÀppi CI-ga.
- Töökorras mall, mis kombineerib ja GitLab CI/CD-d.
- , mis on valmis esimese kohandamise jaoks GitLabis. Pange tÀhele, et kuna iOS-i ehitamiseks on vajalik spetsiaalne MacOS-i jooksutaja, peate pakkuma oma enda ehitusteenust, kui soovite seda kasutada GitLab CI/CD-ga.
- on seadistatud Netlifyga töötamiseks.
NĂ”udke koodi omanike poolt merdĆŸipĂ€ringute kinnitamist
DevOps tsĂŒkli etapp: VĂ€ljalase
Ei ole alati selge, kes kinnitab merdĆŸipĂ€ringu.
NĂŒĂŒd toetab GitLab nĂ”uet kinnitada merdĆŸipĂ€ring, sĂ”ltuvalt sellest, milliseid faile pĂ€ring muudab, kasutades . Koodi omanikud mÀÀratakse faili abil nimega CODEOWNERS, formaat on sarnane gitattributes.
Automaatse koodi omanike mÀÀramise tugi, kes vastutavad merdĆŸipĂ€ringu kinnitamise eest, lisati juba .
Failide liigutamine Web IDE-s
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
NĂŒĂŒd, kui fail vĂ”i kataloog on ĂŒmber nimetatud, saab seda Web IDE-st liigutada uue aadressi all.
Sildid tÀhestikulises jÀrjekorras
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
GitLab sildid on uskumatult mitmekesised ja meeskonnad leiavad neile pidevalt uusi rakendusi. Seega lisavad kasutajad sageli palju silte ĂŒlesandele, merdĆŸipĂ€ringule vĂ”i epikule.
GitLab 11.9-s lihtsustasime siltide kasutamist. Ălesannetes, merdĆŸipĂ€ringutes ja epikutes kuvatakse kĂŒlgribal olevad sildid tĂ€hestikulises jĂ€rjekorras. See kehtib ka nende objektide loendi vaatamise kohta.
Kiired kommentaarid ĂŒlesande tegevuse filtreerimisel
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Hiljuti tutvustasime funktsiooni, mis vĂ”imaldab kasutajatel filtreerida tegevuste voogu ĂŒlesannete, merdĆŸipĂ€ringute vĂ”i epikute jĂ€rgi, vĂ”imaldades keskenduda ainult kommentaaridele vĂ”i sĂŒsteemsetele mĂ€rkustele. See seade salvestatakse iga kasutaja jaoks sĂŒsteemi ja vahel vĂ”ib juhtuda, et kasutaja ei saa aru, et vaatab mĂ”ni pĂ€ev hiljem filtreeritud voogu. Talle tundub, et kommentaari kirjutamine pole vĂ”imalik.
Oleme tĂ€iustanud seda suhtlemist. NĂŒĂŒd saavad kasutajad kiiresti ĂŒle minna reĆŸiimile, mis vĂ”imaldab jĂ€tta kommentaare, ilma et nad peaksid kerima voogu tagasi algusesse. See kehtib ĂŒlesannete, merge-requestide ja epikute kohta.
Alamepikute jÀrjestuse muutmine
(ULTIMATE, GOLD)
Hiljuti vabastasime , mis vĂ”imaldavad kasutada epikute epikuid (koos alluvate ĂŒlesannetega epikutes).
NĂŒĂŒd on vĂ”imalik muuta alamepikute jĂ€rjekorda lihtsalt lohistades, nagu alluvate ĂŒlesannete puhul. Meeskonnad saavad kasutada jĂ€rjekorda prioriteedi kajastamiseks vĂ”i tööde sooritamise jĂ€rjekorra mÀÀramiseks.
Kohandatud sĂŒsteemiteated ĂŒla- ja alajaotustes veebi ja e-kirjade jaoks
(CORE, STARTER, PREMIUM, ULTIMATE)
Varem lisasime funktsiooni, mis vĂ”imaldab kohandatud ĂŒla- ja alasĂŒsteemiteadete ilmumist igal lehekĂŒljel GitLabis. Meie soojalt vĂ”etud ja meeskonnad kasutavad seda olulise teabe edastamiseks, nĂ€iteks sĂŒsteemiteateid, mis on seotud nende GitLabi eksemplariga.
Meil on hea meel, et toome selle funktsiooni Core'i, nii et nĂŒĂŒd saavad seda kasutada veelgi rohkem inimesi. Lisaks lubame kasutajatel soovi korral kuvada samu teateid kĂ”igis GitLabis saadetavates e-kirjades, et tagada jĂ€rjepidevuse muude kasutajaliidese kogemustega GitLabis.
Filtreeri konfidentsiaalseid ĂŒlesandeid
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Konfidentsiaalsed ĂŒlesanded on kasulik tööriist meeskondadele, vĂ”imaldades avatud projekti raames arutada delikaate teemasid. EelkĂ”ige sobivad need suurepĂ€raselt turvaprobleemide lahendamiseks. Senini polnud konfidentsiaalsete ĂŒlesannete haldamine liiga lihtne.
GitLab 11.9 versioonis filtreeritakse GitLabi ĂŒlesannete loend nĂŒĂŒd konfidentsiaalsete vĂ”i mittesaladuste ĂŒlesannete jĂ€rgi. See kehtib ka API kaudu ĂŒlesannete otsimise kohta.
TĂ€nan Robert Schillingi panuse eest ()!
Knative domeeni muutmine pÀrast juurutamist
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Kohandatud domeeni mÀÀramine Knative'i installimisel vÔimaldab teenindada erinevaid serverivabu rakendusi/funktsioone unikaalse lÔpp-punktiga.
NĂŒĂŒd vĂ”imaldab GitLabi Kubernetes'i integreerimine muuta/uuendada kohandatud domeeni pĂ€rast Knative'i juurutamist Kubernetes'i klastrisse.
Kubernetes CA sertifikaadi formaadi kontrollimine
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Kui lisatakse olemasolev Kubernetes klaster, kontrollib GitLab nĂŒĂŒd, et sisestatud CA sertifikaat oleks kehtivas PEM formaadis. See vĂ€listab vĂ”imalikke vigu Kubernetes'i integreerimisel.
Ăhendava muudatuse utiliidi laiendamine kogu failile
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
NĂŒĂŒd on muudatuste vaatamisel ĂŒhendava muudatuse utiliidiga vĂ”imalik igas failis laiendada, et nĂ€ha kogu faili suurema konteksti jaoks ning jĂ€tta kommentaare muutumatutes ridades.
Teatud failide muutumisel ainult spetsiifilised tĂ¶Ă¶ĂŒlesanded ĂŒhendamisettepanekute osas
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
GitLab 11.6-s lisati vĂ”imalus mÀÀrata toru tĂ¶Ă¶ĂŒlesannetes, et kasutajad saaksid tĂ€ita teatud ĂŒlesandeid ainult ĂŒhendamisettepaneku loomisel.
NĂŒĂŒd laiendame seda funktsionaalsust: lisandub ĂŒhendamise loogika , ja kasutajad saavad tĂ€ita spetsiifilisi tĂ¶Ă¶ĂŒlesandeid ainult ĂŒhendamisettepanekute jaoks ja ainult teatud failide muutumise korral.
TĂ€nu Hiroyuki Sato panusele ()!
Automaatne jÀlgimine GitLabiga Grafana kaudu
(CORE, STARTER, PREMIUM, ULTIMATE)
Grafana on nĂŒĂŒd meie Omnibus pakis, mis lihtsustab teie nĂ€ite toimimise mĂ”istmist.
Seadistage grafana['enable'] = true ja gitlab.rb, ja Grafana on kergesti saadaval aadressil: https://your.gitlab.instance/-/grafana. Tulevikus toome me sisse ka GitLabi juhtpaneeli Esmase epikute vaatamine epikute kĂŒlgribal
Hiljuti tutvustasime
(ULTIMATE, GOLD)
, mis vĂ”imaldavad kasutada epikute epikuid. GitLab 11.9-s lihtsustasime selle seose vaatamise mehhanismi. NĂŒĂŒd on nĂ€ha mitte ainult mÀÀratud epiku vanemat epikut, vaid kogu epikute puu paremal kĂŒlgribal. NĂ€ha, kas need epikud on suletud vĂ”i mitte, ja neile on isegi vĂ”imalik otse juurde minna.
Lingid uutele ĂŒlesannetele teisaldatud ja suletud ĂŒlesandest
GitLabis on lihtne ĂŒlesanne teisaldada teise projekti kĂŒlgriba vĂ”i kiirlahenduse abil. KĂŒlgtrĂŒkis suletakse olemasolev ĂŒlesanne ning sihtprojekti luuakse uus ĂŒlesanne koos kĂ”ikide kopeeritud andmetega, sealhulgas sĂŒsteemsete mĂ€rkustega ja kĂŒlgriba atribuutidega. See on suurepĂ€rane funktsioon.
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Arvestades, et on olemas sĂŒsteemne mĂ€rkus teisaldamise kohta, tunnevad kasutajad, kui vaatavad suletud ĂŒlesannet, segadust: nad ei saa aru, et ĂŒlesanne on suletud teisaldamise tĂ”ttu.
Arvestades, et on olemas sĂŒsteemiteade liikumise kohta, satuvad kasutajad, kui nad vaatavad suletud ĂŒlesannet, segadusse: nad ei saa aru, et ĂŒlesanne on suletud liikumise tĂ”ttu.
Selles versioonis nĂ€itame ĂŒlesanne, mis on suunatud, ikoonile lehe ĂŒlaservas, samuti lisame sisseehitatud lingi uuele ĂŒlesandele, et kĂ”ik, kes on jĂ”udnud vanale, saaksid kiiresti liikuda uuele.
YouTracki integratsioon
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
GitLab integreerub paljude vĂ€liste ĂŒlesannete jĂ€lgimise sĂŒsteemidega, mis lihtsustab meeskondade kasutamist GitLabi teiste funktsioonide jaoks, sĂ€ilitades samal ajal nende valitud ĂŒlesandehalduse tööriista.
Selles versioonis lisasime JetBrainsi YouTracki integratsiooni vÔimaluse.
TĂ€name Kotau Yauheni panuse eest ()!
Kasutajaliidese failipuude suurendamine mergitaotluses
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
NĂŒĂŒd on mergitaotluste muudatuste vaatamisel vĂ”imalik muuta failipuude suurust, et kuvada pikki failinimesid vĂ”i sÀÀsta ruumi vĂ€ikestel ekraanidel.
Liikumine viimaste töölaudade juurde
(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)
Töölaudade funktsioon on vÀga mugav, ja meeskonnad loovad iga projekti ja grupi jaoks mitmeid töölaudu. Hiljuti lisasime otsingu töölauda, et kiiresti filtreerida kÔiki huvitavaid töölaudu.
GitLab 11.9 versioonis tutvustasime ka jaotist Viimased allakukkuvas menĂŒĂŒs. Nii on vĂ”imalik kiiresti liikuda laudadeni, millega olete hiljuti tegelenud.
Arendajate vÔimalus luua kaitstud harud
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Kaitstud harud ei luba liikuda vÔi mergida lÀbivaatamata koodi. Kuid kui kellelgi ei ole lubatud kaitstud harude liikumist, siis ei saa keegi luua uut kaitstud haru: nÀiteks versiooni haru.
GitLab 11.9 versioonis saavad arendajad luua kaitstud haru juba kaitstud harudest lĂ€bi GitLabi vĂ”i API. Uue kaitstud haru liikumine Git'i kaudu on endiselt piiratud â et vĂ€ltida uute kaitstud harude juhuslikku loomist.
Git objektide deduplikatsioon avatud harude jaoks (Beta)
(CORE, STARTER, PREMIUM, ULTIMATE)
Haru vĂ”imaldab igaĂŒhel osaleda avatud lĂ€htekoodiga projektides: ilma kirjutamisĂ”iguseta, kopeerides lihtsalt repo uude projekti. TĂ€ielike koopiate hoidmine sageli haritud Git repodega on ebaefektiivne. NĂŒĂŒd koos Gitiga alternatiivid harud jagavad ja kasutavad ĂŒhiselt ĂŒlemise projekti objekte objektide basseinis, et vĂ€hendada kettaruuminĂ”udeid.
Objekti basseinid on loodud ainult avatud projektide jaoks, kui on ĂŒhendatud rĂ€sihoidla. Objekti basseinid aktiveeritakse funktsiooni parameetriga object_pools.
Meldimisavalduste nimekirja filtreerimine mÀÀratud kinnitajate jÀrgi
(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)
Koodilugemine on tavaline praktika igas edukas projektis, kuid retsensentidel on sageli keeruline jÀlgida meldimisavaldusi.
GitLab 11.9-s filtreeritakse meldimisavalduste nimekiri mÀÀratud kinnitajate jÀrgi. Nii saate leida meldimisavaldusi, mille jaoks olete retsensendiks mÀÀratud.
TĂ€nu Glavin Wiechertile ()!
Kiireklahvid jÀrgmise ja eelmise faili jaoks meldimisavalduses
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Meldimisavalduse muudatusi vaadates saab failide vahel kiiresti liikuda, kasutades ]vÔi j jÀrgmise faili jaoks ja [ vÔi k eelmine fail.
Lihtsustamine .gitlab-ci.yml serverless projektide jaoks
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Loodud GitLab CI funktsioonidest pÔhinevalt, serverless template on oluliselt lihtsustatud. Tulevaste vÀljaannete uute funktsioonide lisamiseks ei pea seda faili muutma. gitlab-ci.yml Ingressi hostinimede tugi
Kubernetes Ingressi kontrolleri juurutamisel tagastavad mÔned platvormid IP-aadressi (nÀiteks Google'i GKE), samas kui teised - DNS-nime (nÀiteks AWS-i EKS).
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Meie Kubernetes'i integratsioon toetab nĂŒĂŒd kahte tĂŒĂŒpi lĂ”pp-punkte kuvamiseks jaotises
clusters TĂ€nan Aaroni Walkeri ( projekti.
Aaron Walker)!
GitLabi ja Kubernetes'i integratsiooniga JupyterHubi juurutamine on suurepÀrane viis Jupyter Notebookide haldamiseks ja kasutamiseks suuremates gruppides. Samuti on kasulik kontrolida nende juurde pÀÀsu delikaatsete vÔi isiklike andmete edastamisel.
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
GitLab 11.9-s on Kubernetes'i kaudu juurutatud JupyterHubi instantsidesse sisenemine piiratud projekti liikmetega, kellel on 'arendaja' juurdepÀÀs (kasutades rĂŒhma vĂ”i projekti).
Kohandatavad ajavahemikud turvapÀeva skeemidele
RĂŒhma turvapaneel hĂ”lmab haavatavuste skeemi grupi projektide praeguse turvaseisundi ĂŒlevaatamiseks. See on vĂ€ga kasulik turvaalastele direktoritele protsesside kohandamiseks ja meeskonna töö mehhanismi mĂ”istmiseks.
(ULTIMATE, GOLD)
Paneel
GitLab 11.9 vĂ”imaldab nĂŒĂŒd valida selle haavatavuste skeemi ajavahemiku. Vaikimisi on see viimased 90 pĂ€eva, kuid ajavahemikku saab seada 60 vĂ”i 30 pĂ€evaks, sĂ”ltuvalt vajalikust detailitasemest.
See ei mÔjuta arve ega loendite andmeid, vaid ainult andmepunkte, mis kuvatakse skeemil.
Auto DevOpsi ehitustööde lisamine siltide jaoks
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Auto DevOpsi automaatse ehituse etapp loob teie rakenduse ehituse, kasutades projekti Dockerfile'i vÔi Heroku pakendit.
GitLab 11.9-s saavad siltide pipeline'i lisatud Docker pildid nime, mis sarnaneb traditsiooniliste piltide nimedele, kasutades commiti sildi asemel commiti SHA-d.
TĂ€nan Aaron Walkeri panuse eest!
Code Climateâi versiooniuuendus 0.83.0-le
(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)
GitLab kasutab kontrollimiseks, kuidas muudatused mÔjutavad teie koodi ja projekti seisundit.
GitLab 11.9-s uuendasime mootori viimasele versioonile (), et pakkuda GitLab Code Quality jaoks tĂ€iendavat keele ja staatilise analĂŒĂŒsi tuge.
TĂ€nan GitLab Core meeskonna liikme Takuiya Noguti panuse eest ()!
MÔÔdikupaneeli suurendamine ja kerimine
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Tulemuslikkuse anomaaliate uurimisel on sageli kasulik lÀhemalt vaadata konkreetse mÔÔdiku eraldi osi.
GitLab 11.9-s saavad kasutajad suurendada eraldi ajaperioode mÔÔdikupaneelil, kerida kogu ajavahemikku ja lihtsalt naasta algse ajavahemiku kuvamise juurde. See vĂ”imaldab hĂ”lpsalt ja kiiresti uurida vajalikke sĂŒndmusi.
SAST TypeScriptile
(ULTIMATE, GOLD)
â see on suhteliselt uus programmeerimiskeel, mis pĂ”hineb .
GitLab 11.9-s analĂŒĂŒsib ja tuvastab rakenduse staatiline turvatestimine (SAST) TypeScripti koodi haavatavusi, nĂ€idates neid merge-pĂ€ringu vidinas, pipeline'i tasemel ja turvapaneelil. Praegust töö mÀÀratlust sast ei ole vaja muuta ja see on samuti automaatselt sisse lĂŒlitatud .
SAST mitmemooduliste Maven-projektide jaoks
(ULTIMATE, GOLD)
Maveni projektid on sageli korraldatud nii, et need ĂŒhendavad ĂŒhes ladustamisĂŒksuses. Varem ei suutnud GitLab selliseid projekte Ă”igesti skaneerida ja arendajad ja turbespetsialistid ei saanud haavatavuste ĂŒlevaateid.
GitLab 11.9 pakub tĂ€iendavat SAST funktsiooni tuge konkreetse projekti konfiguratsioonile, vĂ”imaldades neid kontrollida haavatavuste suhtes algses seisundis. TĂ€nu analĂŒsaatorite paindlikkusele mÀÀratakse konfiguratsioon automaatselt ja teil ei ole vaja midagi muuta, et vaadata tulemusi mitme mooduliga Maven rakenduste puhul. Nagu tavaliselt, on sarnased tĂ€iustused saadaval ka .
GitLab Runner 11.9
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
TĂ€na oleme vĂ€lja andnud ka GitLab Runner 11.9! GitLab Runner on avatud lĂ€htekoodiga projekt, mida kasutatakse CI/CD ĂŒlesannete kĂ€itamiseks ja tulemuste tagasi saatmiseks GitLabi.
Allpool on mÔned muudatused GitLab Runner 11.9-s:
- .
- ja .
- . See samuti .
- toetuseks , mis ilmuvad GitLab 11.10-s.
- .
- .
- Mitmete skriptide liigutamine â sealhulgas ja â Go keelde.
- .
- .
- .
TĂ€ieliku muudatuste loendi leiate GitLab Runneri muudatuste logistikast: .
GitLab skeemi tÀiustused
(CORE, STARTER, PREMIUM, ULTIMATE)
GitLab chart'i on lisatud jÀrgmised tÀiendused:
- Google Cloud Memorystore'i tugi on lisatud.
- Cron töö seadistused , kuna neid kasutatakse mitme teenuse poolt.
- Registrit on uuendatud versioonile 2.7.1.
- Uus parameeter, mis tagab GitLabi registri ĂŒhilduvuse Docker versioonidega kuni 1.10. Selle aktiveerimiseks seadistage
registry.compatibility.schema1.enabled: true.
JÔudluse tÀiustamine
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Me jÀtkame GitLabi jÔudluse parandamist iga vÀljaande puhul, olenemata GitLabi eksemplari suurusest. Siin on mÔned tÀiustused GitLab 11.9-s:
- .
- .
- .
- .
Omnibus'i parandused
(CORE, STARTER, PREMIUM, ULTIMATE)
GitLab 11.9 toodi jÀrgmised tÀiendused Omnibus:
- GitLab 11.9 sisaldab , , mille viimases versioonis on MFA Team Edition jaoks, tÀiustatud piltide jÔudlus ja palju muud. See versioon sisaldab samuti ; soovitatakse uuendada.
- Uus parameeter, mis tagab GitLabi registri ĂŒhilduvuse Docker versioonidega kuni 1.10. Selle aktiveerimiseks seadistage
registry['compatibility_schema1_enabled'] = true failis gitlab.rb. - GitLabi register ekspordib nĂŒĂŒd Prometheuse metrikat ja seda jĂ€lgitakse automaatselt .
- Lisatud tugi Google Cloud Memorystore'ile, mis nÔuab .
openssluuendatud versioonini 1.0.2r,nginxâ kuni versioonini 1.14.2,pythonâ kuni versioonini 3.4.9,jemallocâ kuni versioonini 5.1.0,docutilsâ kuni versioonini 0.13.1,gitlab-monitorâ kuni versioonini 3.2.0.
Vananevad funktsioonid
GitLab Geo tagab hashitud salvestamise GitLab 12.0-s
GitLab Geo on vajalik konkurentsi leevendamiseks (race condition) teise astme sÔlmedes. See on registreeritud .
GitLabis oleme selle nÔude lisanud Geo dokumentatsioonisse: .
GitLabis sudo gitlab-rake gitlab: geo: check kontrollib, kas hashitud salvestamine on lubatud ja kas kĂ”ik projektid kantakse ĂŒle. Vaata. . Kui kasutate Geo-d, palun kĂ€ivitage see kontroll ja migreerige vĂ”imalikult kiiresti.
GitLabis pĂŒsivalt keelatud hoiatus kuvatakse haldusalas Admin Ala âș Geo âș SĂ”lmed, kui ĂŒlalmainitud kontrollid ei ole lubatud.
GitLabis Geo kasutab hashitud salvestamise nÔudeid. Vaata. .
Kustutamise kuupÀev: 22. juuni 2019.
Hipchat'i integreerimine
Hipchat . Lisaks eemaldame versioonis 11.9 olemasoleva Hipchat'i integreerimise funktsiooni GitLab'ist .
Kustutamise kuupÀev: CentOS 6 toe kaotamine GitLab Runneri jaoks Docker executor'iga
GitLab Runner ei toeta CentOS 6, kui kasutatakse Dockerit GitLab'is 11.9. See on tingitud Docker'i pĂ”hiteeki uuendamisest, mis enam CentOS 6-d ei toeta. TĂ€iendavate ĂŒksikasjade jaoks vaadake
selles ĂŒlesandes .
Kustutamise kuupÀev: CentOS 6 toe kaotamine GitLab Runneri jaoks Docker executor'iga
GitLab Runneri vananenud legacy koodide teed
Alates GitLab 11.9 kasutab GitLab Runner . Ja veel ĂŒksikasju
GitLab 11.0-s muutsime GitLab Runneri metrikate serveri konfiguratsiooni vÀlimust. metrics_server kustutatakse listen_address GitLab 12.0-s. Rohkem teavet leiate , mis tÔi kaasa uued seaded .
GitLab Runner hakkas 11.3 versioonis toetama muudatuste tabel ja juhised uuele konfiguratsioonile ĂŒlemiseks. TĂ€iendavate ĂŒksikasjade jaoks vaadake . Failis Need teed ei ole enam saadaval GitLab 12.0-s. Kasutajana ei ole teil vaja midagi muuta, lihtsalt veenduge, et GitLab'i eksemplar töötaks versiooniga 11.9+ enne ĂŒleminekut GitLab Runner 12.0-le. .
) selle
Kustutamise kuupÀev: 22. juuni 2019.
Deprecated parameter for the entry point feature for GitLab Runner
In 11.4, GitLab Runner introduced a feature parameter to resolve issues such as ja .
In GitLab 12.0, we will switch to the correct behavior as if the feature parameter were disabled. For more details, see .
Kustutamise kuupÀev: 22. juuni 2019.
Deprecated support for Linux distributions that reached EOL for GitLab Runner
Some Linux distributions where GitLab Runner can be installed have reached their end of life.
In GitLab 12.0, GitLab Runner will no longer distribute packages to such Linux distributions. A complete list of distributions that are no longer supported can be found in our . Thanks to Javier ArdĂłn (GitLab 12.0-s kĂ€ivitatakse GitLab Runneri abil uusi kĂ€ske. See puudutab ainult kasutajaid, kes ĂŒletavad !
Kustutamise kuupÀev: 22. juuni 2019.
Removal of old GitLab Runner Helper commands
As part of the efforts to support some old commands used for .
Arendajad saavad GitLab 11.10-s Git'i silte eemaldada . For more details, see .
Kustutamise kuupÀev: 22. juuni 2019.
Git'i versioonide mÀrkmete eemaldamine vÔi redigeerimine mittekaitstud harudes on ajalooliselt piiratud ainult
haldajate ja omanikega .
teeme selle muudatuse meie Ôiguste mudelisse, et parandada töövoogu ja aidata arendajatel kasutada silte paremini ja tÔhusamalt.
Kui soovite selle piirangu sÀilitada saatjate ja omanike jaoks, kasutage .
Kustutamise kuupÀev: 22. aprill 2019
Prometheus 1.x tugi Omnibus GitLabis
Alates GitLabist , on sisseehitatud Prometheus 1.0 versioon vĂ€lja jĂ€etud Omnibus GitLabist. . Kuid mÔÔdikute formaat ei ole ĂŒhilduv versiooniga 1.0. Olemasolevaid versioone saab uuendada versioonile 2.0 ja vajadusel andmed ĂŒle kanda .
GitLabi versioonis installitakse automaatselt Prometheus 2.0, kui uuendusi veel ei ole toimunud. Andmed Prometheus 1.0 kaotatakse, kuna neid ei kantud ĂŒle.
Kustutamise kuupÀev: 22. juuni 2019.
TLS v1.1
Alates GitLabist turvalisuse tĂ”stmiseks. See kĂ”rvaldab mitmed probleemid, sealhulgas Heartbleed, ja muudab GitLabi âkastist vĂ€ljaâ PCI DSS 3.1 standardiga ĂŒhilduvaks.
TLS v1.1 kohese vĂ€ljalĂŒlitamise jaoks seadistage nginx['ssl_protocols'] = "TLSv1.2" ja gitlab.rband ja kĂ€ivitage gitlab-ctl reconfigure.
Kustutamise kuupÀev: 22. juuni 2019.
OpenShift'i mall GitLabi installimiseks
Ametlik on soovitatav viis GitLabi töötamiseks Kuberneteses, sealhulgas .
GitLabi installimiseks on aegunud ja ei saa enam toetust .
Kustutamise kuupÀev: 22. juuni 2019.
Eelnevad turvatööde mÀÀratlemised
CI/CD mallide sissetoomisega turvatööde jaoks Uuendage tööde mÀÀratlemised, et kasutada uut sĂŒntaksit ja nautida kĂ”iki uusi turvafunktsioone, mida GitLab pakub.
Kustutamise kuupÀev: 22. juuni 2019.
đ„VĂ€lja lastud GitLab 11.9 koos saladuste avastamise funktsiooniga ja mitme tĂ”ukereegliga | ProHoster
The System Info section in the admin panel
GitLab provides information about your GitLab instance at admin/system_info, but this information may be inaccurate.
Meie of the admin panel in GitLab 12.0 and recommend using .
Kustutamise kuupÀev: 22. juuni 2019.
Allikas: habr.com
