
Snelle detectie van geheimen
Het lijkt misschien een kleine fout — per ongeluk inloggegevens delen in een openbaar repository. Maar de gevolgen kunnen ernstig zijn. Zodra een aanvaller uw wachtwoord of API-sleutel verkrijgt, kan hij uw account overnemen, u blokkeren en uw geld op frauduleuze wijze misbruiken. Bovendien kan er een domino-effect optreden: toegang tot één account kan toegang verlenen tot andere. De risico's zijn hoog, dus het is van cruciaal belang om zo snel mogelijk van een geheimenlek op de hoogte te zijn.
In deze release introduceren we de optie als onderdeel van onze SAST-functionaliteit. Elke commit wordt in de CI/CD-taak gescand op geheimen. Is er een geheim — dan ontvangt de ontwikkelaar een waarschuwing in de merge-request. Hij kan onmiddellijk de gelekte inloggegevens intrekken en nieuwe aanmaken.
Zorgen voor goed change management
Naarmate organisaties groeien en complexer worden, wordt het steeds moeilijker om consistentie te behouden tussen de verschillende delen van de organisatie. Hoe meer gebruikers de applicatie heeft en hoe hoger de omzet, des te ernstiger de gevolgen van het samenvoegen van onjuiste of onveilige code. Voor veel organisaties is het garanderen van een goed beoordelingsproces vóór het samenvoegen van code een strikte vereiste, omdat de risico's zeer hoog zijn.
GitLab 11.9 biedt meer controle en een efficiëntere structuur — dankzij . Voorheen was het voldoende om een enkele persoon of groep aan te wijzen (iedere lid van de groep kan goedkeuring geven). Nu kunnen meerdere regels worden toegevoegd, zodat een merge-request goedkeuring vereist van specifieke personen of zelfs van meerdere leden van een specifieke groep. Bovendien is de Code Owners-functie geïntegreerd in de goedkeuringsregels, waardoor het gemakkelijk is om te bepalen wie de goedkeuring heeft gegeven.
Dit stelt organisaties in staat om complexe goedkeuringsprocessen te implementeren, terwijl ze de eenvoud behouden van de alles-in-een GitLab-applicatie, waarin taken, code, pipelines en monitoringgegevens zichtbaar en toegankelijk zijn voor besluitvorming en het versnellen van het goedkeuringsproces.
ChatOps is nu open source
GitLab ChatOps is an effective automation tool that allows you to execute any CI/CD job and request its status directly in chat applications like Slack and Mattermost. , ChatOps was part of the GitLab Ultimate subscription. Based on en , we sometimes scale features down but never up.
In the case of ChatOps, we realized that this functionality could be valuable to everyone, and that community involvement could benefit the feature itself.
In GitLab 11.9, we , thus, it is now freely available for use in self-managed GitLab Core and on GitLab.com, and is open to the community.
And much more!
This release includes so many great features: for example, , en , — that we can't wait to tell you about them!
The most valuable employee () of this month is Marcel Amirault ()
Marcel consistently helped us improve GitLab documentation. He to enhance the quality and usability of our documents. Domo arigato [thank you very much (JP) — trans.] Marcel, we sincerely appreciate it!
Key features added in GitLab 11.9
Detection of secrets and credentials in the repository
(ULTIMATE, GOLD)
Developers sometimes inadvertently push secrets and credentials to remote repositories. If others have access to this source, or if the project is public, confidential information is exposed and can be exploited by attackers to access resources such as deployment environments.
GitLab 11.9 has a new test — 'Secret Detection.' It scans the contents of the repository for API keys and other information that shouldn't be there. GitLab displays the results in the SAST report in the merge request widget, pipeline reports, and on security dashboards.
If you have already connected SAST for your application, there is nothing you need to do, just take advantage of this new feature. It is also included in the configuration by default.
Merge request approval rules
(PREMIUM, ULTIMATE, SILVER, GOLD)
Code review is an essential part of every successful project, but it is not always clear who should be responsible for reviewing changes. Often, it is advisable to involve reviewers from different teams: the development team, the user engagement team, and the production team.
Approval rules allow for the improvement of the interaction process among individuals involved in code review: the circle of authorized approvers and the minimum number of approvals required are defined. Approval rules are displayed in the merge request widget, making it easy to quickly assign the next reviewer.
In GitLab 11.8, approval rules were disabled by default. Starting from GitLab 11.9, they are available by default. In GitLab 11.3, we introduced the option to designate team members responsible for specific codes within the project. The Code Owners feature is integrated with approval rules, making it easy to quickly find the right people to review changes.
Moving ChatOps to Core
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Initially introduced in GitLab Ultimate 10.6, ChatOps has moved to GitLab Core. GitLab ChatOps offers the capability to run GitLab CI jobs through Slack using the .
We are open-sourcing this feature in accordance with our . The more it is used, the greater the contribution from the community will be.
Audit settings for features
(PREMIUM, ULTIMATE, SILVER, GOLD)
Operations such as adding, removing, or modifying function settings are now logged in GitLab's audit log, allowing you to see what was changed and when. Did a failure occur, and you need to check what has changed recently? Or do you simply need to verify how function parameters were altered during an audit? It is now very easy to do so.
Vulnerability remediation for merge requests
(ULTIMATE, GOLD)
To quickly address code vulnerabilities, the process must be simple. It is important to streamline security fixes, allowing developers to focus on their core responsibilities. In GitLab 11.7, we , but it needed to be downloaded, applied locally, and then pushed to the remote repository.
In GitLab 11.9 is dit proces geautomatiseerd. Los kwetsbaarheden op zonder de webinterface van GitLab te verlaten. Een merge-request wordt rechtstreeks vanuit het informatievenster over kwetsbaarheden aangemaakt en deze nieuwe branch bevat al de oplossing. Nadat u hebt gecontroleerd of het probleem is opgelost, voegt u de oplossing toe aan de hoofdbranch, mits de pipeline in orde is.
Weergave van scanresultaten van containers op het beveiligingspaneel van de groep
(ULTIMATE, GOLD)
Het beveiligingspaneel van de groep stelt specialisten in staat zich te concentreren op de meest cruciale zaken, door een duidelijke en gedetailleerde samenvatting te bieden van alle mogelijke kwetsbaarheden die van invloed kunnen zijn op applicaties. Daarom is het belangrijk dat het paneel alle noodzakelijke informatie op één plek bevat en gebruikers in staat stelt de gegevens grondig te onderzoeken voordat ze kwetsbaarheden oplossen.
In GitLab 11.9 zijn de scanresultaten voor containers toegevoegd aan het dashboard, naast de al bestaande SAST- en afhankelijkheidsscans. Nu is het hele overzicht op één plek, ongeacht de bron van het probleem.
CI/CD templates for security jobs
(ULTIMATE, GOLD)
De beveiligingsfuncties van GitLab ontwikkelen zich zeer snel en vereisen continu updates om de effectiviteit en bescherming van de code te waarborgen. Het wijzigen van een jobdefinitie is lastig wanneer je meerdere projecten beheert. En we begrijpen ook: niemand wil het risico lopen om de laatste versie van GitLab te gebruiken zonder zeker te zijn van de volledige compatibiliteit met de huidige GitLab-instantie.
Het is om deze reden dat we in GitLab 11.7 een nieuw mechanisme voor jobdefinitie hebben geïntroduceerd met behulp van .
Met ingang van GitLab 11.9 bieden we ingebouwde sjablonen voor alle security jobs aan: bijvoorbeeld, sast en dependency_scanning, — compatibel met de bijbehorende versie van GitLab.
Voeg ze direct toe aan uw configuratie, en ze worden samen met het systeem bijgewerkt bij elke update naar een nieuwe versie van GitLab. De configuraties van de pipeline blijven daarbij ongewijzigd.
De nieuwe manier van het definiëren van security jobs is officieel en ondersteunt geen andere eerdere jobdefinities of codefragmenten. Het is noodzakelijk om de definitie zo snel mogelijk bij te werken om het nieuwe sleutelwoord
template. Ondersteuning voor andere syntaxes kan in GitLab 12.0 of in andere toekomstige releases worden verwijderd.
Andere verbeteringen in GitLab 11.9
Antwoord op een opmerking
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
In GitLab zijn er discussies over onderwerpen. Tot nu toe moest de gebruiker die de oorspronkelijke opmerking schrijft vanaf het begin beslissen of hij een discussie nodig heeft.
We hebben deze beperking versoepeld. Neem een willekeurige opmerking in GitLab (over taken, merge-verzoeken en epics) en reageer daarop, waarmee je de discussie op gang brengt. Zo communiceren teams georganiseerder.
Projecttemplates voor .NET, Go, iOS en Pages
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Om het voor gebruikers gemakkelijker te maken nieuwe projecten te creëren, bieden we een aantal nieuwe projecttemplates aan:
- Basis , inclusief een basisapplicatie met CI.
- Een kant-en-klaar template dat combineert en GitLab CI/CD.
- , klaar voor initiële aanpassing in GitLab. Houd er rekening mee dat voor het bouwen van iOS een speciale MacOS-runner nodig is; je moet je eigen buildserver voorzien, als je die met GitLab CI/CD wilt gebruiken.
- zijn afgestemd op samenwerking met Netlify.
Vraag goedkeuring van merge-verzoeken aan Code Owners
(PREMIUM, ULTIMATE, SILVER, GOLD)
Het is niet altijd duidelijk wie een merge-verzoek goedkeurt.
Nu ondersteunt GitLab de vereiste goedkeuring van een merge-verzoek, afhankelijk van welke bestanden de aanvraag wijzigt, met behulp van . Code Owners worden toegewezen met behulp van een bestand genaamd CODEOWNERS, het formaat is vergelijkbaar met gitattributes.
Ondersteuning voor automatische toewijzing van Code Owners als verantwoordelijken voor de goedkeuring van een merge-verzoek werd al toegevoegd in .
Bestanden verplaatsen in Web IDE
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Nu kan een bestand of map, nadat deze is hernoemd, vanuit de Web IDE naar de repository op een nieuwe locatie worden verplaatst.
Labels in alfabetische volgorde
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Labels in GitLab zijn ongelooflijk veelzijdig en teams vinden voortdurend nieuwe toepassingen ervoor. Bijgevolg voegen gebruikers vaak veel labels toe aan een taak, merge-verzoek of epic.
In GitLab 11.9 hebben we het gebruik van labels iets vereenvoudigd. In taken, merge-verzoeken en epics worden de labels die in de zijbalk zichtbaar zijn, in alfabetische volgorde weergegeven. Dit geldt ook voor het bekijken van de lijst van deze objecten.
Snelle opmerkingen bij het filteren van acties per taak
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Onlangs hebben we een functie geïntroduceerd waarmee gebruikers hun activiteitenstream kunnen filteren op taken, merge-aanvragen of epics, zodat ze zich alleen kunnen concentreren op opmerkingen of systeemnotities. Deze instelling wordt voor elke gebruiker in het systeem opgeslagen, en het kan gebeuren dat een gebruiker niet begrijpt dat hij, wanneer hij meerdere dagen later een taak bekijkt, een gefilterde stream ziet. Het lijkt hem misschien dat het niet mogelijk is om een opmerking achter te laten.
We hebben deze interactie verbeterd. Gebruikers kunnen nu snel overschakelen naar een modus waarbij ze opmerkingen kunnen maken zonder de stream helemaal naar boven te scrollen. Dit geldt voor taken, merge-aanvragen en epics.
Wijziging van de volgorde van sub-epics
(ULTIMATE, GOLD)
Onlangs hebben we uitgebracht , waardoor het mogelijk is om epics binnen epics te gebruiken (naast de sub-taken van epics).
Het is nu mogelijk om de volgorde van sub-epics simpelweg te wijzigen door ze te slepen, net zoals bij sub-taken. Teams kunnen deze volgorde gebruiken om prioriteiten weer te geven of de volgorde van het werk te bepalen.
Aangepaste systeemberichten in de boven- en onderkant in online en e-mail
(CORE, STARTER, PREMIUM, ULTIMATE)
Eerder hebben we een functie toegevoegd waarmee aangepaste berichten in de boven- en onderkant op elke pagina van GitLab verschijnen. Ze worden goed ontvangen en teams gebruiken ze om belangrijke informatie te delen, zoals systeemberichten die verband houden met hun GitLab-instance.
We zijn blij deze functie in Core in te voeren, zodat nog meer mensen deze kunnen gebruiken. Bovendien staan we gebruikers nu toe om dezelfde berichten in alle e-mails die via GitLab worden verzonden weer te geven, voor consistentie met een ander contactpunt van de gebruiker met GitLab.
Filter op vertrouwelijke taken
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Vertrouwelijke taken zijn een nuttig hulpmiddel voor teams, waarmee ze binnen een openbaar project gesloten discussies kunnen voeren over gevoelige onderwerpen. Ze zijn vooral geschikt voor het werken aan beveiligingskwetsbaarheden. Tot nu toe was het beheer van vertrouwelijke taken niet echt eenvoudig.
In GitLab 11.9 is de takenlijst van GitLab nu filterbaar op vertrouwelijke of niet-vertrouwelijke taken. Dit geldt ook voor het zoeken naar taken via de API.
Bedankt voor de bijdrage van Robert Schilling ()!
Het bewerken van het Knative-domein na de implementatie
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Het opgeven van een aangepast domein bij de installatie van Knative maakt het mogelijk verschillende serverless applicaties/functies met unieke eindpunten te bedienen.
De Kubernetes-integratie in GitLab stelt nu in staat om een aangepast domein te wijzigen/te vernieuwen na de implementatie van Knative in een Kubernetes-cluster.
Controle van het certificaatformaat van Kubernetes CA
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Bij het toevoegen van een bestaand Kubernetes-cluster controleert GitLab nu of het ingevoerde CA-certificaat een geldige PEM-indeling heeft. Dit voorkomt mogelijke fouten bij de integratie van Kubernetes.
Uitbreiding van de vergelijkingsfunctie van pull requests naar het hele bestand
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Tijdens het bekijken van de wijzigingen in een pull request kan de vergelijkingsfunctie nu worden uitgebreid voor elk bestand, zodat het hele bestand voor meer context wordt weergegeven, en opmerkingen in onveranderde regels kunnen worden achtergelaten.
Uitvoeren van specifieke jobs voor pull requests alleen bij wijzigingen aan bepaalde bestanden
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
In GitLab 11.6 is de mogelijkheid toegevoegd om te definiëren voor pipeline-jobs, zodat gebruikers specifieke taken alleen kunnen uitvoeren bij het maken van een pull request.
Nu breiden we deze functionaliteit uit: er is logica voor verbinding toegevoegd , en gebruikers kunnen specifieke jobs alleen uitvoeren voor pull requests en alleen bij wijzigingen aan bepaalde bestanden.
Bedankt voor de bijdrage van Hiroyuki Sato ()!
Automatische monitoring van GitLab met Grafana
(CORE, STARTER, PREMIUM, ULTIMATE)
Grafana is nu onderdeel van ons Omnibus-pakket, wat het begrijpen van de werking van uw instantie vereenvoudigt.
Configureer grafana['enable'] = true in gitlab.rb, en Grafana is beschikbaar op: https://your.gitlab.instance/-/grafana. We zullen binnenkort ook «out of the box» invoeren.
Bekijk primaire epics in de zijbalk van epics
(ULTIMATE, GOLD)
Onlangs hebben we , waarmee epic-epics kunnen worden gebruikt.
In GitLab 11.9 hebben we de mechaniek vereenvoudigd om deze relatie te bekijken. Nu is niet alleen de moeder-epic van de opgegeven epic zichtbaar, maar ook de gehele boom van epics in de rechterzijbalk. Te zien is of deze epics gesloten zijn of niet, en je kunt zelfs rechtstreeks naar hen doorklikken.
Link naar een nieuwe taak vanuit een verplaatste en gesloten taak
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
In GitLab kun je eenvoudig een taak naar een ander project verplaatsen via de zijbalk of snelle actie. Achter de schermen wordt de bestaande taak gesloten en wordt er een nieuwe taak aangemaakt in het doelproject met alle gekopieerde gegevens, inclusief systeemnotities en zijbalkattributen. Dit is een geweldige functie.
Gezien het feit dat er een systeemnotitie over de verplaatsing is, ervaren gebruikers verwarring wanneer ze een gesloten taak bekijken: ze kunnen niet zien dat de taak gesloten is vanwege de verplaatsing.
In deze release geven we duidelijk aan op het pictogram aan de bovenkant van de pagina van de gesloten taak dat deze is verplaatst, en we voegen een ingebouwde link naar de nieuwe taak toe, zodat iedereen die de oude taak bekeken heeft, snel naar de nieuwe kan gaan.
YouTrack-integratie
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
GitLab integreert met veel externe bug trackers, waardoor het voor teams gemakkelijker wordt om GitLab te gebruiken voor andere functies, terwijl ze hun gekozen taakbeheer tool behouden.
In deze release hebben we de mogelijkheid toegevoegd om YouTrack van JetBrains te integreren.
Dank aan de bijdrage van Kotau Yauhen ()!
De grootte van de bestandsboom van de merge request aanpassen
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Bij het bekijken van de wijzigingen in de merge request kan nu de grootte van de bestandsboom worden aangepast om lange bestandsnamen weer te geven of om ruimte te besparen op kleine schermen.
Overstappen naar recente taakpanelen
(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)
Taakpanelen zijn erg handig, en teams maken meerdere panelen voor elk project en groep. Onlangs hebben we een zoekpaneel toegevoegd om snel alle panelen die je interesseren te filteren.
In GitLab 11.9 hebben we ook een sectie geïntroduceerd Recent in het dropdownmenu. Zo kun je snel naar de panelen gaan waarmee je recentelijk interactie hebt gehad.
Mogelijkheid voor ontwikkelaars om beveiligde branches te maken
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Beveiligde branches staan niet toe om niet-beoordeeld code te verplaatsen of te mergen. Als niemand toestemming heeft om beveiligde branches te verplaatsen, kan niemand ook een nieuwe beveiligde branch maken: bijvoorbeeld een releasebranch.
In GitLab 11.9 kunnen ontwikkelaars beveiligde branches maken vanuit al beveiligde branches via GitLab of de API. Het gebruik van Git om een nieuwe beveiligde branch te verplaatsen blijft beperkt, om niet per ongeluk nieuwe beveiligde branches te creëren.
Git-object deduplicatie voor open takken (Beta)
(CORE, STARTER, PREMIUM, ULTIMATE)
Een tak maakt het mogelijk voor iedereen om deel te nemen aan open source-projecten: zonder schrijf-toestemming, gewoon door de repository naar een nieuw project te kopiëren. Het opslaan van volledige kopieën van vaak vertakte Git-repositories is inefficiënt. Nu met Git alternatieven delen gemeenschappelijke objecten van het bovenliggende project in de objectpool om de opslagvereisten te verminderen.
Objectpools voor takken worden alleen aangemaakt voor open projecten, als een gehashte opslag is ingeschakeld. Objectpools worden ingeschakeld met behulp van de functieparameter object_pools.
Filteren van de lijst met merge-aanvragen op toegewezen goedkeurders
(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)
Codebeoordeling is een gebruikelijke praktijk voor elk succesvol project, maar het kan voor de beoordelaar moeilijk zijn om merge-aanvragen bij te houden.
In GitLab 11.9 wordt de lijst met merge-aanvragen gefilterd op toegewezen goedkeurder. Zo kun je merge-aanvragen vinden die aan jou als beoordelaar zijn toegewezen.
Dank aan de bijdrager Glavin Wiechert ()!
Sneltoetsen voor het volgende en vorige bestand in de merge-aanvraag
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Tijdens het bekijken van wijzigingen in de merge-aanvraag kun je snel schakelen tussen bestanden met ]of j voor het volgende bestand en [ of k voor het vorige bestand.
Vereenvoudiging .gitlab-ci.yml voor serverless projecten
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Gebaseerd op de functionaliteit GitLab CI, serverless sjabloon gitlab-ci.yml is aanzienlijk vereenvoudigd. Voor toekomstige releases hoeven er geen wijzigingen in dit bestand te worden aangebracht om nieuwe functies in te voeren.
Ondersteuning voor Ingress-hostnamen
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Tijdens de implementatie van de Kubernetes Ingress-controller keren sommige platforms terug naar het IP-adres (zoals GKE van Google), terwijl andere terugkeren naar de DNS-naam (zoals EKS van AWS).
Onze Kubernetes-integratie ondersteunt nu beide soorten eindpunten voor weergave in de sectie clusters van het project.
Dank aan de bijdrager Aaron Walker ()!
Toegangsbeperking voor JupyterHub-inlog alleen voor groeps-/projectleden
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
De implementatie van JupyterHub met behulp van de GitLab-integratie met Kubernetes is een uitstekende manier om Jupyter Notebook te onderhouden en te gebruiken in grote groepen. Het is ook nuttig om de toegang tot hen te beheren bij het overdragen van vertrouwelijke of persoonlijke gegevens.
In GitLab 11.9 is de mogelijkheid om in te loggen op JupyterHub-instanties die via Kubernetes zijn uitgerold, beperkt tot projectleden met rol "ontwikkelaar" (via groep of project).
Aanpasbare tijdsintervallen voor het beveiligingspaneel
(ULTIMATE, GOLD)
Het beveiligingspaneel van de groep bevat een kwetsbaarhedenschema voor het overzicht van de huidige beveiligingsstatus van de projecten van de groep. Dit is zeer nuttig voor beveiligingsdirecteuren om processen in te stellen en te begrijpen hoe het team functioneert.
In GitLab 11.9 is het nu mogelijk om het tijdsinterval van dit kwetsbaarhedenschema te kiezen. Standaard is dit de laatste 90 dagen, maar je kunt een periode van 60 of 30 dagen instellen, afhankelijk van het gewenste detailniveau.
Dit heeft geen invloed op de gegevens in de tellingen of de lijst, alleen op de datapunten die op het schema worden weergegeven.
Toevoegen van een Auto DevOps build job voor tags
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
De automatische build fase van Auto DevOps creëert een build van je applicatie met behulp van het Dockerfile van het project of het buildpakket van Heroku.
In GitLab 11.9 krijgt de gegenereerde Docker-image, geïntegreerd in de tag-pijplijn, een naam die lijkt op de traditionele afbeeldingsnamen met behulp van de tagcommit in plaats van de commit SHA.
Dank aan de bijdrage van Aaron Walker!
Update van Code Climate naar versie 0.83.0
(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)
GitLab gebruikt voor het controleren van hoe wijzigingen de status van je code en project beïnvloeden.
In GitLab 11.9 hebben we de engine bijgewerkt naar de nieuwste versie (), om de voordelen te bieden van extra talen en ondersteuning voor statische analyse voor GitLab Code Quality.
Dank aan de bijdrage van GitLab Core teamlid Takuya Noguchi ()!
Schaalbaarheid en scrollen van het metriekpaneel
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Wanneer je anomalieën in de prestaties onderzoekt, is het vaak nuttig om de afzonderlijke delen van een bepaalde metriek beter te bekijken.
Met GitLab 11.9 kunnen gebruikers individuele tijdsperioden op het metriekpaneel schalen, het volledige tijdsinterval scrollen en gemakkelijk terugkeren naar de oorspronkelijke weergave van het tijdsinterval. Dit maakt het eenvoudig en snel om de gewenste gebeurtenissen te onderzoeken.
SAST voor TypeScript
(ULTIMATE, GOLD)
is een relatief nieuwe programmeertaal gebaseerd op .
In GitLab 11.9 voert de functie voor statische application security testing (SAST) een analyse uit en detecteert het kwetsbaarheden in TypeScript-code, waarbij deze worden weergegeven in de merge request-widget, op het pipeline-niveau en op het beveiligingsdashboard. De huidige definitie van de job sast hoeft niet te worden gewijzigd en is ook automatisch ingeschakeld in .
SAST voor multi-module Maven-projecten
(ULTIMATE, GOLD)
Maven-projecten zijn vaak georganiseerd om in één repository te combineren. Eerder kon GitLab dergelijke projecten niet goed scannen, waardoor ontwikkelaars en beveiligingsexperts geen rapporten over kwetsbaarheden ontvingen.
GitLab 11.9 biedt uitgebreide ondersteuning voor de SAST-functie voor deze specifieke projectconfiguratie, waardoor het mogelijk is om ze te testen op kwetsbaarheden in de oorspronkelijke toestand. Dankzij de flexibiliteit van de analyzers wordt de configuratie automatisch bepaald en hoeft u niets te wijzigen om de resultaten voor multi-module Maven-applicaties te bekijken. Zoals gebruikelijk zijn soortgelijke verbeteringen ook beschikbaar binnen .
GitLab Runner 11.9
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Vandaag hebben we ook GitLab Runner 11.9 uitgebracht! GitLab Runner is een open source-project dat wordt gebruikt voor het uitvoeren van CI/CD-taken en het terugsturen van resultaten naar GitLab.
Hieronder staan enkele wijzigingen in GitLab Runner 11.9:
- .
- en .
- . Dit sluit ook .
- ter ondersteuning van , die verschijnen in GitLab 11.10.
- .
- .
- Verplaatsen van meerdere scripts, waaronder en — naar Go.
- .
- .
- .
Een volledige lijst van wijzigingen is te vinden in de changelog van GitLab Runner: .
Verbeteringen aan het GitLab-schema
(CORE, STARTER, PREMIUM, ULTIMATE)
In de GitLab-chart zijn de volgende verbeteringen aangebracht:
- Ondersteuning voor Google Cloud Memorystore toegevoegd.
- Cron job-instellingen , omdat ze door meerdere services worden gebruikt.
- De register is bijgewerkt naar versie 2.7.1.
- Een nieuwe parameter is toegevoegd die de compatibiliteit van de GitLab-register met Docker-versies tot 1.10 waarborgt. Om deze te activeren, stelt u in
registry.compatibility.schema1.enabled: true.
Prestatieverbetering
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
We blijven de prestaties van GitLab verbeteren met elke release voor GitLab-instanties van elke omvang. Hier zijn enkele verbeteringen in GitLab 11.9:
- .
- .
- .
- .
Verbeteringen aan Omnibus
(CORE, STARTER, PREMIUM, ULTIMATE)
In GitLab 11.9 zijn de volgende verbeteringen aan Omnibus aangebracht:
- GitLab 11.9 bevat , , waarvan de laatste release MFA voor Team Edition, verbeterde afbeeldingsefficiëntie en veel meer bevat. Deze versie omvat ook ; update is aanbevolen.
- Een nieuwe parameter is toegevoegd die de compatibiliteit van de GitLab-register met Docker-versies tot 1.10 waarborgt. Om deze te activeren, stelt u in
registry['compatibility_schema1_enabled'] = true in gitlab.rb. - De GitLab-register exporteert nu Prometheus-metrics en wordt automatisch gecontroleerd door de inbegrepen .
- Ondersteuning voor Google Cloud Memorystore is toegevoegd, wat vereist dat .
opensslis bijgewerkt naar versie 1.0.2r,met alles wat daarin al aanwezig is, en de inhoud van de map— naar versie 1.14.2,python— naar versie 3.4.9,jemalloc— naar versie 5.1.0,docutils— naar versie 0.13.1,gitlab-monitor— naar versie 3.2.0.
Verouderde functies
GitLab Geo zal gehashte opslag bieden in GitLab 12.0
GitLab Geo vereist om race-omstandigheden op secundaire knooppunten te verminderen. Dit is genoteerd in .
In GitLab hebben we dit vereiste toegevoegd aan de Geo-documentatie: .
In GitLab sudo gitlab-rake gitlab: geo: check controleert of gehashte opslag is ingeschakeld en of alle projecten worden overgedragen. Zie . Als u Geo gebruikt, voer deze controle dan uit en migreer zo snel mogelijk.
In GitLab continu uitschakelbare waarschuwing zal worden weergegeven op de pagina Admin Area › Geo › Nodes, als de bovengenoemde controles niet zijn ingeschakeld.
In GitLab Geo zal de vereisten voor gehashte opslag gebruiken. Zie .
Verwijderdatum: 22 juni 2019.
Integratie Hipchat
Hipchat . Bovendien hebben we in versie 11.9 de bestaande Hipchat-integratie functie in GitLab verwijderd. .
Verwijderdatum: Ondersteuning voor CentOS 6 voor GitLab Runner met Docker-executor
Ondersteuning voor CentOS 6 voor GitLab Runner met behulp van Docker executor
GitLab Runner ondersteunt CentOS 6 niet wanneer Docker wordt gebruikt in GitLab 11.9. Dit is het resultaat van een update van de basis Docker-bibliotheek, die CentOS 6 niet meer ondersteunt. Voor meer informatie, zie .
Verwijderdatum: Ondersteuning voor CentOS 6 voor GitLab Runner met Docker-executor
Verouderde legacy padcode van GitLab Runner
Met GitLab 11.9 gebruikt GitLab Runner voor het klonen of aanroepen van de repository. Op dit moment zal GitLab Runner de oude methode gebruiken als de nieuwe niet wordt ondersteund.
In GitLab 11.0 hebben we het type configuratie van de metrics server voor GitLab Runner gewijzigd. metrics_server zal worden verwijderd ten gunste van listen_address in GitLab 12.0. Voor meer informatie, zie . En meer details in .
In versie 11.3 begon GitLab Runner meerdere cacheproviders te ondersteunen specifieke S3-configuratie wordt een tabel met wijzigingen en instructies voor de overgang naar de nieuwe configuratie gegeven. Voor meer informatie, zie Deze paden zijn niet meer beschikbaar in GitLab 12.0. Als gebruiker hoeft u niets te wijzigen, alleen ervoor zorgen dat de GitLab-instantie draait met versie 11.9+ bij de upgrade naar GitLab Runner 12.0. .
Verouderde parameter voor de functie-invoerpunt voor GitLab Runner
Verwijderdatum: 22 juni 2019.
In 11.4 werd de functieparameter geïntroduceerd
FF_K8S_USE_ENTRYPOINT_OVER_COMMAND In GitLab 12.0 schakelen we over naar het juiste gedrag, alsof de functieparameter is uitgeschakeld. Voor meer informatie, zie en .
Verouderde ondersteuning voor Linux-distributies die EOL hebben bereikt, voor GitLab Runner .
Verwijderdatum: 22 juni 2019.
Sommige Linux-distributies waar GitLab Runner op kan worden geïnstalleerd, hebben hun ondersteuning beëindigd.
In GitLab 12.0 zal GitLab Runner geen pakketten meer distribueren naar dergelijke Linux-distributies. Een volledige lijst van de niet-ondersteunde distributies is te vinden in onze
. Bedankt aan Javier Ardo ( Javier Jardónbijdrage !
Verwijderdatum: 22 juni 2019.
In het kader van de inspanningen ter ondersteuning van
Windows Docker executor helper image .
overschrijven. Voor meer informatie, zie Ontwikkelaars kunnen Git-tags in GitLab 11.10 verwijderen .
Verwijderdatum: 22 juni 2019.
Het verwijderen of bewerken van release-opmerkingen voor Git-tags in niet-beschermde takken was historisch gezien beperkt tot
onderhoudsmedewerkers en eigenaren .
Aangezien ontwikkelaars tags kunnen toevoegen en ook onbeveiligde takken kunnen wijzigen en verwijderen, moeten ontwikkelaars in staat zijn om Git-tags te verwijderen. In GitLab 11.10 in ons machtigingsmodel om de workflow te verbeteren en ontwikkelaars te helpen tags beter en efficiënter te gebruiken.
Als u deze beperking voor beheerders en eigenaren wilt behouden, gebruik dan .
Verwijderdatum: 22 april 2019
Ondersteuning voor Prometheus 1.x in Omnibus GitLab
Vanaf GitLab , is de ingebouwde versie Prometheus 1.0 uitgesloten van Omnibus GitLab. Echter, het metriekformaat is niet compatibel met versie 1.0. Bestaande versies kunnen worden bijgewerkt naar 2.0 en, indien nodig, gegevens .
In GitLab versie zal Prometheus 2.0 automatisch worden geïnstalleerd als er nog geen update is geweest. Gegevens uit Prometheus 1.0 zullen verloren gaan, aangezien ze niet worden overgezet.
Verwijderdatum: 22 juni 2019.
TLS v1.1
Vanaf GitLab ter verbetering van de beveiliging. Dit verhelpt talrijke problemen, waaronder Heartbleed, en maakt GitLab 'out of the box' compatibel met de PCI DSS 3.1-standaard.
Om TLS v1.1 onmiddellijk uit te schakelen, stelt u in nginx['ssl_protocols'] = "TLSv1.2" in gitlab.rband en voer uit gitlab-ctl reconfigure.
Verwijderdatum: 22 juni 2019.
OpenShift-sjabloon voor het installeren van GitLab
Officiële — de aanbevolen methode om GitLab op Kubernetes te draaien, inclusief .
voor het installeren van GitLab is verouderd en wordt niet meer ondersteund in .
Verwijderdatum: 22 juni 2019.
Vorige definities van security jobs
Met de introductie van verouderen alle eerdere definitiebestanden en zullen worden verwijderd in GitLab 12.0 of later.
Update de definitiebestanden om de nieuwe syntaxis te gebruiken en te profiteren van alle nieuwe beveiligingsfuncties die GitLab biedt.
Verwijderdatum: 22 juni 2019.
De sectie Systeeminfo in het beheerderspaneel
GitLab toont informatie over uw GitLab-instantie in admin/system_info, maar deze informatie kan onnauwkeurig zijn.
Wij van het beheerderspaneel in GitLab 12.0 en raden aan .
Verwijderdatum: 22 juni 2019.
Bron: habr.com
