Projektid ja lahendusele, mis puudutab Git Forge ĂŒhiste arendusteenuste loomist, mis pĂ”hinevad GitLabi platvormil. GitLabist saab peamine platvorm Git-i hoidlate ja CentOS ja Fedora jaotustega seotud projektide majutamiseks. Varasemalt kasutusel olnud teenus jĂ€tkab olemasolu, kuid antakse edasi kogukonnale, kes on huvitatud arendamise jĂ€tkamisest. Pagure viiakse Red Hatisse tööle vĂ”etud CPE (Community Platform Engineering) meeskonna hoolde, mis tegeleb Fedora ja CentOS vĂ€ljaannete arendamise ja publikatsiooni infrastruktuuri toetamisega.
Uue Git Forge vÔimalike lahenduste hindamisel kaaluti
Pagure ja Gitlab. Loodud nĂ”udeid funktsionaalsusele pĂ”hinedes uuriti umbes ja soovi projektide osalejatelt Fedora, CentOS, RHEL ja CPE, mÀÀrati nĂ”uded ja valiti Gitlab. Lisaks hoidlate tĂŒĂŒpilistele toimingutele (ĂŒhendamine, forke loomine, koodi lisamine jne) olid peamiste nĂ”udmiste hulgas vĂ€lja toodud turvalisus, kasutusmugavus ja platvormi stabiilsus.
NĂ”uete hulka kuuluvad sellised vĂ”imalused nagu HTTPS-i kaudu push-pĂ€ringute saatmine, juurdepÀÀsu piiramise vahendid harudele, privaatsete harude tugi, vĂ€list ja sisemist kasutajate juurdepÀÀsu eristamine (nt haavatavuste kĂ”rvaldamise töö kĂ€igus info avalikustamise embargoga), kasutajaliidese tuttavus, alam sĂŒsteemide ĂŒhtsustamine probleemide teate, koodi, dokumentatsiooni ja uute funktsioonide planeerimise osas, integreerimisvahendite olemasolu IDE-dega ning tĂŒĂŒpiliste töövoogude tugi.
GitLabi vÔimalustest, mis lÔplikult mÔjutasid selle platvormi valiku otsust, mainitakse alagruppide toetust, millel on valikuline juurdepÀÀs repodele, vÔimalust kasutada boti automaatset sulandumist (vajalik CentOS Stream pakettide hoidmiseks), sisseehitatud vahendeid arenduse planeerimiseks ning valmis SAAS-teenuse kasutamise vÔimalust koos garanteeritud kÀttesaadavuse tasemega (see vabastab ressursse serveri infrastruktuuri hoidmiseks).
Otsus on juba arendajate seas vÀÀrib kriitikat, et otsus tehti ilma eelneva laia aruteluta. Samuti vÀljendati muresid, et teenus ei kasuta avatud Comminity versiooni GitLabist. EelkÔige on nimelt funktsioonid, mis on vajalikud vÀljakuulutatud nÔuete tÀitmiseks Git Forge'i osas, saadaval ainult patenteeritud versioonis. .
Kriitika kohtas ka soovitust kasutada GitLabi pakutavat SAAS teenust (rakendust teenusena) selle asemel, et kĂ€itada GitLabi oma serverites, mis toob teenuse kontrolli alt vĂ€lja (nĂ€iteks ei saa olla kindel, et kĂ”ik sĂŒsteemi haavatavused kiiresti likvideeritakse. toetatud infrastruktuur, mis vĂ”ib ĂŒhel hetkel puududa ja kĂ”rvaldatud kolmanda osapoole personali sissetungimist). Otsus ei ĂŒhti ka , milles on mÀÀratletud, et projekt peab eelistama avatud alternatiive.
Samal ajal, GitLab avaldatakse 18 funktsionaalsuse rakendust, mis varem pakuti ainult GitLabi patenteeritud vÀljaannetes. Funktsioonid katab erinevad tarkvaraarenduse tÀislÀbiviimise juhtimise valdkonnad, sealhulgas arenduse planeerimine, projektide loomine, valideerimine, paketiga töötamine, vÀljaannete koostamine, seadistamine ja kaitsmine.
Vabaks on muudetud jÀrgmised funktsioonid:
- Seotud issueâde lisamine;
- Issueâde eksportimine GitLabist CSV formaati;
- Planeerimise, jĂ€rjestamise ja visuaalse juhtimise reĆŸiim ĂŒksikute funktsionaalsuste vĂ”i vĂ€ljaannete arendusprotsessi jaoks;
- Sisseehitatud teenus, mis ĂŒhendab projekti osalised vĂ€liste isikutega e-posti kaudu.
- Veebi terminall Web IDE jaoks;
- Failide sĂŒnkroniseerimise vĂ”imalus koodimuudatuste testimiseks veebi terminalis;
- Disaini haldamise tööriistad, mis vĂ”imaldavad issueâdesse prototĂŒĂŒpe ja ressursse ĂŒles laadida, kasutades issueâd kui ainus juurdepÀÀsupunkt kĂ”igile, mis on vajalik uue funktsionaalsuse arendamiseks;
- Koodikvaliteedi aruanded;
- Pakihaldurite tugi: Conan (C/C++), Maven (Java), NPM (node.js) ja NuGet (.NET);
- ToetĂ”hus kanarindade juurutamine, mis vĂ”imaldab rakenduse uue versiooni paigaldamist vĂ€ikesele hulgale sĂŒsteemidele;
- Tosausalist levikut, mis vĂ”imaldab esialgu tarnida uusi versioone vaid vĂ€ikesele arvu sĂŒsteemidele, jĂ€rk-jĂ€rgult suurendades ulatust 100%-ni;
- Funktsionaalsuse aktiveerimise lipud, mis vĂ”imaldavad toote pakkumist erinevates vĂ€ljaannetes, dĂŒnaamiliselt aktiveerides teatud vĂ”imalusi;
- Juhtimise reĆŸiim juurutustes, mis vĂ”imaldab hinnata iga Kubernetes'i pideva integreerimise keskkonna olekut;
- Tugi mitme Kubernetes klastrite mÀÀratlemiseks seadistajas (nt eraldi Kubernetes klastrite kasutamine proovihankimiseks ja töökoormuseks);
- Tugi konteinerite vÔrgupoliitikate mÀÀratlemiseks, mis vÔimaldavad juurdepÀÀsu jagamist Kubernetes'i podide vahel.
Lisaks saab mĂ€rkida GitLab 12.9.1, 12.8.8 ja 12.7.8 vĂ€rskendused (Community Edition ja Enterprise Edition), milles on kĂ”rvaldatud haavatavus. Probleem ilmneb alates GitLab EE/CE 8.5 vĂ€ljaandest ja vĂ”imaldab lugeda ĂŒkskĂ”ik millise kohaliku faili sisu, kui probleemide ĂŒlekandmine projektide vahel toimub.
Teave haavatavuse kohta avaldatakse 30 pÀeva jooksul.
Allikas: opennet.ru
