Projektid и otsusest luua Git Forge'i koostööpõhine arendusteenus, mis ehitatakse GitLabi platvormi abil. GitLabist saab peamine platvorm Giti repositooriumidega suhtlemiseks ja distributsioonidega seotud projektide majutamiseks. CentOS ja Fedora. Varem kasutatud teenus jääb alles, kuid antakse üle kogukonnale, kes on huvitatud edasisest arendamisest. Pagure eemaldatakse Red Hati CPE (kogukonnaplatvormi inseneri) meeskonnast, mis haldab Fedora väljalasete arendamise ja avaldamise infrastruktuuri. CentOS.
Uue Git Forge'i võimalike lahenduste hindamisel kaalusime
Pagure ja Gitlab. Tuginedes uuringule umbes ja Fedora projekti osalejate soovid, CentOS, RHEL-i ja CPE-ga seoses määratleti funktsionaalsed nõuded ning valiti Gitlab. Lisaks standardsetele repositooriumi toimingutele (ühendamine, forkimine, koodi lisamine jne) olid peamiste nõuete hulgas turvalisus, kasutusmugavus ja platvormi stabiilsus.
Nõuded hõlmasid funktsioone, nagu tõukepäringute saatmine HTTPS-i kaudu, harudele juurdepääsu piiramise vahendid, privaatharude tugi, välis- ja sisekasutajate juurdepääsu eraldamine (näiteks probleemi kohta teabe avaldamise embargo ajal haavatavuste kõrvaldamiseks) , tutvumisliides, alamsüsteemide ühendamine probleemiaruannetega töötamiseks, kood, dokumentatsioon ja uute funktsioonide planeerimine, tööriistade olemasolu IDE-ga integreerimiseks, standardsete töövoogude tugi.
GitLabi funktsioonide hulgas, mis lõpuks selle platvormi valimise otsust mõjutasid, mainiti järgmist: alamrühmade tugi valikulise juurdepääsuga repositooriumidele, võimalus kasutada robotit automaatseks ühendamiseks (nõuab CentOS Voog kerneli pakettide hooldamiseks), sisseehitatud tööriistade olemasolu arendusplaanimiseks, võimalus kasutada valmis SAAS-teenust garanteeritud kättesaadavuse tasemega (vabastab ressursse serveri infrastruktuuri hooldamiseks).
Otsus on juba tehtud kriitika arendajate seas, kuna otsus tehti ilma põhjaliku eelneva aruteluta. Samuti tõstatati mure, et teenus ei kasuta GitLabi tasuta Comminity väljaannet. Eelkõige on teadaandes kirjeldatud Git Forge'i nõuete rakendamiseks vajalikud võimalused saadaval ainult patenteeritud versioonis .
Samuti kritiseeriti kavatsust kasutada GitLabi pakutavat SAAS-teenust (rakendus kui teenus) selle asemel, et GitLabi oma serverites juurutada, mis viib teenuse kontrolli alt välja (näiteks ei saa olla kindel, et kõik turvaaukud süsteem kõrvaldatakse kiiresti, infrastruktuur on hooldatud, ükskord seda enam ei ole ja sabotaaž kolmanda osapoole ettevõtte töötajate poolt on välistatud). Lahendus ka ei tööta , mis täpsustavad, et projekt peab eelistama tasuta alternatiive.
Vahepeal GitLab 18 funktsiooni juurutuste avastamise kohta, mida varem pakuti ainult GitLabi patenteeritud väljaannetes. Võimalused hõlmavad tarkvara kogu arendustsükli haldamise erinevaid valdkondi, sealhulgas arendusplaneerimist, projekti loomist, kontrollimist, pakettide haldamist, väljalaske genereerimist, konfigureerimist ja turvalisust.
Järgmised funktsioonid on üle viidud vabale alale:
- Seotud probleemi lisamine;
- Ekspordi probleem GitLabist CSV-sse;
- Üksikute funktsioonide või väljaannete arendusprotsessi planeerimise, korraldamise ja visualiseerimise viis;
- Sisseehitatud teenus projektis osalejate ühendamiseks kolmandate osapooltega e-posti teel.
- Veebiterminal Web IDE jaoks;
- Võimalus faile sünkroonida, et testida veebiterminali koodimuutusi;
- Disaini juhtelemendid, mis võimaldavad teil väljaandmiseks üles laadida makette ja varasid, kasutades probleemi ühtse juurdepääsupunktina kõigele, mida vajate uue funktsiooni väljatöötamiseks;
- Koodi kvaliteedi aruanded;
- Paketihaldurite Conan (C/C++), Maven (Java), NPM (node.js) ja NuGet (.NET) tugi;
- Kanaari juurutamise tugi, mis võimaldab installida rakenduse uue versiooni väikesele osale süsteemidest;
- Järkjärguline distributsioon, mis võimaldab uusi versioone esialgu tarnida vaid vähesele arvule süsteemidele, suurendades järk-järgult katvust 100%-ni;
- Funktsionaalsuse aktiveerimise lipud, mis võimaldavad projekti edastada erinevates väljaannetes, aktiveerides dünaamiliselt teatud funktsioone;
- Juurutuse ülevaate režiim, mis võimaldab hinnata iga pideva integratsioonikeskkonna olekut Kubernetesi baasil;
- Tugi mitme Kubernetese klastri määratlemiseks konfiguraatoris (näiteks saate proovirakenduste ja töökoormuste jaoks kasutada eraldi Kubernetese klastreid);
- Konteinervõrgu turvapoliitikate määratlemise tugi, mis võimaldab piirata juurdepääsu Kubernetese kaustade vahel.
Lisaks võib märkida GitLabi värskendused 12.9.1, 12.8.8 ja 12.7.8 (Community Edition ja Enterprise Edition), mis parandavad haavatavuse. Probleem on ilmnenud alates GitLab EE/CE 8.5 väljalaskmisest ja võimaldab probleemi projektide vahel teisaldamisel lugeda mis tahes kohaliku faili sisu.
Haavatavuse üksikasjad avalikustatakse 30 päeva pärast.
Allikas: opennet.ru
