
Szybkie wykrywanie wycieków poufnych danych
Pozornie drobny błąd — przypadkowe udostępnienie danych logowania w publicznym repozytorium. Skutki mogą być jednak poważne. Gdy tylko osoba nieuprawniona zdobędzie twój hasło lub klucz API, przejmie twoje konto, zablokuje cię i oszukańczo wykorzysta pieniądze. Dodatkowo, możliwy jest efekt domina: dostęp do jednego konta otwiera dostęp do innych. Stawka jest wysoka, dlatego niezwykle ważne jest jak najszybsze wykrycie wycieków poufnych danych.
W tej wersji wprowadzamy opcję w ramach naszej funkcjonalności SAST. Każde zatwierdzenie jest skanowane w zadaniu CI/CD pod kątem wycieków poufnych danych. Jeśli zostanie wykryty wyciek, programista otrzymuje powiadomienie w prośbie o scalanie. Na miejscu unieważnia wyciekłe dane logowania i tworzy nowe.
Zapewnienie właściwego zarządzania zmianami
W miarę wzrostu i komplikacji utrzymanie spójności między różnymi częściami organizacji staje się coraz trudniejsze. Im więcej użytkowników aplikacji i wyższe dochody, tym poważniejsze konsekwencje scalenia niewłaściwego lub niebezpiecznego kodu. Dla wielu organizacji zapewnienie odpowiedniego procesu weryfikacji przed scaleniem kodu jest sztywnym wymogiem, ponieważ ryzyko jest bardzo wysokie.
W GitLab 11.9 więcej kontroli i bardziej efektywna struktura — dzięki . Wcześniej, aby uzyskać zgodę, wystarczyło wskazać jedną osobę lub grupę (każdy członek której może udzielić zgody). Teraz można dodać wiele zasad, aby prośba o scalanie wymagała zgody od konkretnych osób lub nawet od kilku członków konkretnej grupy. Dodatkowo, do zasad zatwierdzania wbudowana jest funkcja Właścicieli Kodu, która umożliwia łatwe określenie osoby, która wydała zgodę.
Umożliwia to organizacjom realizację złożonych procesów zatwierdzania, jednocześnie zachowując prostotę jednej aplikacji GitLab, gdzie zadania, kod, potoki i dane monitorujące są widoczne i dostępne do podejmowania decyzji oraz przyspieszenia procesu zatwierdzania.
ChatOps jest teraz otwartym kodem źródłowym
GitLab ChatOps to efektywne narzędzie automatyzacji, które pozwala na wykonywanie dowolnych zadań CI/CD oraz sprawdzanie ich statusu bezpośrednio w aplikacjach czatu, takich jak Slack i Mattermost. , ChatOps był częścią subskrypcji GitLab Ultimate. W oparciu o i , czasami przesuwamy funkcje poniżej poziomu, a nigdy w górę.
W przypadku ChatOps zrozumieliśmy, że ta funkcjonalność może być użyteczna dla wszystkich i że udział społeczności może przynieść korzyści samej funkcji.
W GitLab 11.9 , co oznacza, że teraz jest on dostępny bezpłatnie do używania w samodzielnie hostowanym GitLab Core i na GitLab.com oraz otwarty dla społeczności.
I wiele więcej!
W tej wersji dostępnych jest tak wiele wspaniałych funkcji: na przykład , i , — że nie możemy się doczekać, aby o nich opowiedzieć!
Najcenniejszym pracownikiem () tego miesiąca został uznany Marcel Amirault ()
Marcel nieustannie pomagał nam w poprawie dokumentacji GitLab. On dla zwiększenia jakości i użyteczności naszych dokumentów. Domo arigato [bardzo dziękuję (jap.) — przyp. red.] Marcel, szczerze to doceniamy!
Główne funkcje dodane w wydaniu GitLab 11.9
Wykrywanie sekretów i poświadczeń w repozytorium
(ULTIMATE, GOLD)
Deweloperzy czasami niezamierzenie przesyłają sekrety i poświadczenia do zdalnych repozytoriów. Jeśli inni ludzie mają dostęp do tego źródła, lub jeśli projekt jest otwarty, poufne informacje są ujawniane i mogą być wykorzystywane przez osoby trzecie do uzyskania dostępu do takich zasobów jak środowiska wdrożeniowe.
GitLab 11.9 wprowadza nowy test — „Wykrywanie sekretów”. Skanuje zawartość repozytorium w poszukiwaniu kluczy API i innych informacji, które nie powinny się tam znajdować. GitLab prezentuje wyniki w raporcie SAST w widżecie merge requesta, raportach pipelines i na pulpitach bezpieczeństwa.
Jeśli już podłączyłeś SAST do swojej aplikacji, nie musisz nic robić, po prostu korzystaj z zalet tej nowej funkcji. Jest ona również zawarta w konfiguracji domyślnie.
Zasady zatwierdzania merge requestów
(PREMIUM, ULTIMATE, SILVER, GOLD)
Przegląd kodu to nieodłączny element każdego udanego projektu, ale nie zawsze jest jasne, kto powinien zajmować się recenzowaniem zmian. Często pożądane jest zaangażowanie recenzentów z różnych zespołów: zespołu deweloperów, zespołu ds. interakcji z użytkownikami, zespołu produkcyjnego.
Zasady zatwierdzania usprawniają proces interakcji między osobami uczestniczącymi w przeglądzie kodu: określają grono upoważnionych osób oraz minimalną liczbę zatwierdzeń. Zasady zatwierdzania są wyświetlane w widżecie prośby o połączenie, dzięki czemu można szybko wyznaczyć kolejnego recenzenta.
W GitLab 11.8 zasady zatwierdzania były domyślnie wyłączone. Od wersji GitLab 11.9 są domyślnie dostępne. W GitLab 11.3 wprowadziliśmy opcję do wskazania członków zespołu odpowiedzialnych za poszczególne kody w ramach projektu. Funkcja Właścicieli kodu jest zintegrowana z zasadami zatwierdzania, dzięki czemu zawsze można szybko znaleźć odpowiednich ludzi do przeglądania zmian.
Przeniesienie ChatOps do Core
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Początkowo wprowadzony w GitLab Ultimate 10.6, ChatOps przeniósł się do GitLab Core. GitLab ChatOps daje możliwość uruchamiania zadań GitLab CI przez Slacka za pomocą funkcji .
Otwieramy kod źródłowy tej funkcji zgodnie z naszym Im częściej będzie używana, tym większy wkład wniesie społeczność.
Audyt parametrów funkcji
(PREMIUM, ULTIMATE, SILVER, GOLD)
Operacje takie jak dodawanie, usuwanie lub zmiana parametrów funkcji są teraz rejestrowane w dzienniku audytu GitLab, dzięki czemu można zobaczyć, co i kiedy zostało zmienione. Miałeś awarię i chcesz sprawdzić, co zmieniło się ostatnio? A może po prostu musisz w ramach audytu sprawdzić, jak zmieniano parametry funkcji? Teraz jest to bardzo łatwe.
Eliminacja luk w zabezpieczeniach w merge requestach
(ULTIMATE, GOLD)
Aby szybko usuwać luki w kodzie, proces musi być prosty. Ważne jest uproszczenie poprawek zabezpieczeń, aby umożliwić programistom skupienie się na swoich bezpośrednich obowiązkach. W GitLab 11.7 , który musiał być pobrany, zastosowany lokalnie, a następnie przeniesiony do zdalnego repozytorium.
W GitLab 11.9 ten proces jest zautomatyzowany. Usuwaj luki, nie wychodząc z interfejsu webowego GitLab. Prośba o połączenie jest tworzona bezpośrednio z okna informacji o lukach, a ta nowa gałąź już będzie zawierać poprawkę. Po sprawdzeniu, czy problem został rozwiązany, dodaj poprawkę do gałęzi źródłowej, jeśli pipeline działa prawidłowo.
Wyświetlanie wyników skanowania kontenerów na pulpicie bezpieczeństwa grupy.
(ULTIMATE, GOLD)
Panel bezpieczeństwa grupy pozwala specjalistom skupić się na najważniejszych zagadnieniach związanych z pracą, zapewniając klarowny i szczegółowy przegląd wszystkich potencjalnych luk, które mogą wpłynąć na aplikacje. Dlatego tak ważne jest, aby panel zawierał wszystkie niezbędne informacje w jednym miejscu i umożliwiał użytkownikom dokładne zapoznanie się z danymi przed usunięciem luk.
W GitLab 11.9 wyniki skanowania kontenerów zostały dodane do pulpitów nawigacyjnych, oprócz już istniejących wyników SAST i skanowania zależności. Teraz cały przegląd jest w jednym miejscu, niezależnie od źródła problemu.
Szablony CI/CD dla zadań związanych z bezpieczeństwem
(ULTIMATE, GOLD)
Funkcje zabezpieczeń GitLab rozwijają się bardzo szybko i wymagają ciągłych aktualizacji, aby utrzymać skuteczność i ochronę kodu. Zmiana definicji zadań jest trudna, gdy zarządza się wieloma projektami. Rozumiemy również, że nikt nie chce ryzykować, korzystając z najnowszej wersji GitLab bez pewności jej pełnej zgodności z bieżącą instancją GitLab.
Z tego powodu w GitLab 11.7 wprowadziliśmy nowy mechanizm definiowania zadań za pomocą .
Od GitLab 11.9 będziemy oferować wbudowane szablony dla wszystkich zadań bezpieczeństwa: na przykład, sast i dependency_scanning, które są zgodne z odpowiednią wersją GitLab.
Dodawaj je bezpośrednio do swojej konfiguracji, a będą aktualizowane razem z systemem przy każdej aktualizacji do nowej wersji GitLab. Przy tym konfiguracje potoku nie zmieniają się.
Nowy sposób definiowania zadań bezpieczeństwa jest oficjalny i nie wspiera żadnych wcześniejszych definicji zadań ani fragmentów kodu. Należy jak najszybciej zaktualizować definicję, aby używać nowego słowa kluczowego
template. Wsparcie dla innej składni może zostać usunięte w GitLab 12.0 lub w innych przyszłych wersjach.
Inne ulepszenia w GitLab 11.9
Odpowiedź na komentarz
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
W GitLab są dyskusje na tematy. Dotychczas użytkownik piszący pierwotny komentarz musiał z początku zdecydować, czy potrzebuje dyskusji.
Rozluźniliśmy to ograniczenie. Weź każdy komentarz w GitLab (dotyczący zadań, merge requestów i epików) i odpowiadaj na niego, rozpoczynając tym samym dyskusję. Tak zespoły współpracują w bardziej zorganizowany sposób.
Szablony projektów dla .NET, Go, iOS i Pages
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Aby uprościć użytkownikom tworzenie nowych projektów, oferujemy kilka nowych szablonów projektów:
- Podstawowy , zawierający podstawową aplikację z CI.
- Gotowy do użycia szablon, łączący i GitLab CI/CD.
- , gotowa do wstępnej personalizacji w GitLab. Należy pamiętać, że do kompilacji iOS wymagany jest dedykowany runner MacOS, więc trzeba będzie zapewnić własny serwer kompilacji — jeśli chcesz go używać z GitLab CI/CD.
- są skonfigurowane do pracy z Netlify.
Wymagaj zatwierdzeń przekształceń od Właścicieli Kodu
(PREMIUM, ULTIMATE, SILVER, GOLD)
Nie zawsze oczywiste jest, kto zatwierdza przekształcenie.
Teraz GitLab wspiera wymaganie zatwierdzenia przekształcenia, w zależności od tego, które pliki są modyfikowane przez prośbę, za pomocą . Właściciele Kodu są przypisani przy użyciu pliku o nazwie CODEOWNERS, format jest podobny do gitattributes.
Wsparcie dla automatycznego przypisania Właścicieli Kodu jako osób odpowiedzialnych za zatwierdzenie przekształcenia dodano w .
Przenoszenie plików w Web IDE
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Teraz poprzez zmianę nazwy pliku lub katalogu można przenieść go z Web IDE do repozytorium pod nową ścieżką.
Etykiety w porządku alfabetycznym
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Etykiety GitLab są niezwykle wszechstronne, a zespoły wciąż znajdują dla nich nowe zastosowania. W związku z tym użytkownicy często dodają wiele etykiet do zadania, przekształcenia lub epiku.
W GitLab 11.9 nieco uprościliśmy korzystanie z etykiet. W zadaniach, przekształceniach i epikach etykiety wyświetlane na pasku bocznym są uporządkowane alfabetycznie. Dotyczy to również widoku listy tych obiektów.
Szybkie komentarze przy filtrowaniu działań według zadań
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Niedawno wprowadziliśmy funkcję, która pozwala użytkownikom filtrować strumień działań według zadań, przekształceń lub epików, co pozwala skupić się tylko na komentarzach lub notatkach systemowych. Ta opcja jest zapisywana dla każdego użytkownika w systemie, i może zdarzyć się, że użytkownik nie zrozumie, że przeglądając zadanie kilka dni później, widzi przefiltrowany strumień. Może wydawać mu się, że nie można dodać komentarza.
Udoskonaliliśmy to interakcję. Teraz użytkownicy mogą szybko przełączyć się w tryb umożliwiający pozostawianie komentarzy bez konieczności przewijania w górę. Dotyczy to zadań, merge requestów i epików.
Zmiana kolejności epików podrzędnych
(ULTIMATE, GOLD)
Niedawno wydaliśmy , które pozwalają na korzystanie z epików epików (oprócz zadań podrzędnych epików).
Teraz można zmieniać kolejność epików podrzędnych metodą przeciągnij i upuść, tak jak w przypadku zadań podrzędnych. Zespoły mogą używać tej kolejności do odzwierciedlenia priorytetu lub ustalenia kolejności wykonywania zadań.
Wiadomości systemowe użytkowników w nagłówku i stopce w Internecie i e-mailu
(CORE, STARTER, PREMIUM, ULTIMATE)
Wcześniej dodaliśmy funkcję, która umożliwia wyświetlanie wiadomości systemowych w nagłówku i stopce na każdej stronie w GitLab. Została przyjęta ciepło, a zespoły używają jej do przekazywania ważnych informacji: na przykład wiadomości systemowych związanych z ich instancją GitLab.
Z radością wprowadzamy tę funkcję do jądra, dzięki czemu mogą z niej korzystać jeszcze większe grono osób. Dodatkowo pozwalamy użytkownikom na opcjonalne wyświetlanie tych samych wiadomości we wszystkich e-mailach wysyłanych przez GitLab, aby zapewnić spójność z innym punktem kontaktu użytkownika z GitLab.
Filtr po zadaniach poufnych
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Zadania poufne to przydatne narzędzie dla zespołów, które pozwala na prowadzenie zamkniętych dyskusji na delikatne tematy w ramach otwartego projektu. Szczególnie nadają się do pracy nad lukami w bezpieczeństwie. Dotychczas zarządzanie zadaniami poufnymi nie było zbyt łatwe.
W GitLab 11.9 lista zadań GitLab jest teraz filtrowana według zadań poufnych lub niepoufnych. Dotyczy to również wyszukiwania zadań przez API.
Dziękujemy za wkład Roberta Schillinga ()!
Edycja domeny Knative po wdrożeniu
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Podanie niestandardowej domeny podczas instalacji Knative pozwala na obsługę różnych aplikacji/funkcji serverless z unikalnym punktem końcowym.
Teraz integracja Kubernetes w GitLab pozwala na zmianę/aktualizację niestandardowej domeny po wdrożeniu Knative w klastrze Kubernetes.
Weryfikacja formatu certyfikatu CA Kubernetes
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Podczas dodawania istniejącego klastra Kubernetes, GitLab teraz sprawdza, czy wprowadzony certyfikat CA ma prawidłowy format PEM. To eliminuje potencjalne błędy związane z integracją Kubernetes.
Rozszerzenie narzędzia porównawczego do całego pliku w żądaniach scalania
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Przeglądając zmiany w żądaniu scalania, teraz można rozszerzyć narzędzie porównawcze dla każdego pliku, aby pokazać cały plik dla lepszego kontekstu i zostawić komentarze w niezmienionych linijkach.
Wykonywanie konkretnych zadań w żądaniach scalania tylko przy zmianie określonych plików
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
W GitLab 11.6 dodano możliwość określenia dla zadań w pipelines, aby użytkownicy mogli wykonywać konkretne zadania tylko przy tworzeniu żądania scalania.
Teraz rozszerzamy tę funkcjonalność: dodano logikę łączenia , i użytkownicy mogą wykonywać konkretne zadania tylko dla żądań scalania i tylko przy zmianie określonych plików.
Dziękujemy za wkład Hiroyuki Sato ()!
Automatyczne monitorowanie GitLab z Grafana
(CORE, STARTER, PREMIUM, ULTIMATE)
Grafana teraz wchodzi w skład naszego pakietu Omnibus, co ułatwia zrozumienie funkcjonowania twojego egzemplarza.
Skonfiguruj grafana['enable'] = true do gitlab.rb, a Grafana będzie dostępna pod adresem: https://your.gitlab.instance/-/grafana. W najbliższym czasie wprowadzimy również panel narzędzi GitLab Przegląd głównych epików na bocznym pasku epików
Niedawno wprowadziliśmy
(ULTIMATE, GOLD)
, umożliwiające korzystanie z epików epików. W GitLab 11.9 uprościliśmy mechanizm przeglądania tej zależności. Teraz widoczny jest nie tylko nadrzędny epik danego epika, ale całe drzewo epików na bocznym pasku po prawej stronie. Można zobaczyć, czy epiki są zamknięte, a także bezpośrednio przejść do nich.
Link do nowego zadania z przeniesionego i zamkniętego zadania
W GitLab można łatwo przenieść zadanie do innego projektu za pomocą bocznego paska lub szybkiej akcji. W tle istniejące zadanie jest zamykane, a w docelowym projekcie tworzone jest nowe zadanie ze wszystkimi skopiowanymi danymi, w tym komentarzami systemowymi i atrybutami bocznego paska. To świetna funkcja.
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Biorąc pod uwagę, że istnieje komentarz systemowy o przeniesieniu, użytkownicy, przeglądając zamknięte zadanie, są zdezorientowani: nie mogą zrozumieć, że zadanie zostało zamknięte w wyniku przeniesienia.
Dodatkowo systemowe obserwacje wskazują, że zadanie zostało przeniesione, co może prowadzić do nieporozumień podczas przeglądania zamkniętych zadań.
W tej wersji od razu na ikonie u góry strony zamkniętego zadania wskazujemy, że zostało przeniesione, a także dołączamy wbudowany link do nowego zadania, aby każdy, kto trafił na stare, mógł szybko przejść do nowego.
Integracja YouTrack
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
GitLab integruje się z wieloma zewnętrznymi systemami śledzenia zadań, co ułatwia zespołom używanie GitLab do innych funkcji, jednocześnie zachowując wybrane przez nich narzędzie do zarządzania zadaniami.
W tej wersji dodaliśmy możliwość integracji YouTrack od JetBrains.
Dziękujemy za wkład Kotau Yauhen ()!
Zmiana rozmiaru drzewa plików w merge requestach
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Podczas przeglądania zmian w merge requestach teraz można zmieniać rozmiar drzewa plików, aby wyświetlać długie nazwy plików lub oszczędzać miejsce na małych ekranach.
Przejdź do ostatnich tablic zadań
(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)
Tablice zadań są bardzo wygodne, a zespoły tworzą po kilka tablic dla każdego projektu i grupy. Niedawno dodaliśmy panel wyszukiwania, aby szybko filtrować wszystkie interesujące cię tablice.
W GitLab 11.9 wprowadziliśmy również sekcję Ostatnie w menu rozwijanym. Dzięki temu można szybko przejść do tablic, z którymi niedawno się korzystało.
Możliwość tworzenia chronionych gałęzi przez programistów
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Chronione gałęzie nie pozwalają na przenoszenie ani merge'owanie nieprzeglądniętego kodu. Jednak jeśli nikt nie ma pozwolenia na przenoszenie chronionych gałęzi, to nikt nie może stworzyć nowej chronionej gałęzi: na przykład gałęzi wydania.
W GitLab 11.9 programiści mogą tworzyć chronione gałęzie z już chronionych gałęzi przez GitLab lub API. Użycie Gita do przenoszenia nowej chronionej gałęzi wciąż jest ograniczone – aby przypadkowo nie stworzyć nowych chronionych gałęzi.
Deduplication obiektów Git dla otwartych gałęzi (Beta)
(CORE, STARTER, PREMIUM, ULTIMATE)
Gałęzienie pozwala każdemu uczestniczyć w projektach z otwartym kodem źródłowym: bez uprawnień do zapisu, po prostu kopiując repozytorium do nowego projektu. Przechowywanie pełnych kopii często forkowanych repozytoriów Git jest nieefektywne. Teraz za pomocą Git alternatives forki współdzielą wspólne obiekty z nadrzędnego projektu w puli obiektów, aby zmniejszyć wymagania dotyczące przestrzeni dyskowej.
Zbiory obiektów do rozwidleń są tworzone tylko dla otwartych projektów, jeśli podłączone jest haszowane repozytorium. Zbiory obiektów są włączane za pomocą parametru funkcji object_pools.
Filtrowanie listy zapytań o scalanie według przypisanych osób zatwierdzających
(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)
Przeglądanie kodu to powszechna praktyka w każdym udanym projekcie, ale recenzentowi może być trudno śledzić zapytania o scalanie.
W GitLab 11.9 lista zapytań o scalanie jest filtrowana według przypisanej osoby zatwierdzającej. W ten sposób możesz znaleźć zapytania o scalanie, które zostały dodane do Ciebie jako recenzenta.
Dziękujemy za wkład Glavina Wiecherta ()!
Skróty klawiszowe do następnego i poprzedniego pliku w zapytaniu o scalanie
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Przeglądając zmiany w zapytaniu o scalanie, można szybko przełączać się między plikami za pomocą ]lub j aby przejść do następnego pliku i [ lub k aby przejść do poprzedniego pliku.
Uproszczenie .gitlab-ci.yml dla projektów serverless
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Stworzony na podstawie funkcjonalności GitLab CI, szablon serverless gitlab-ci.yml został znacznie uproszczony. Aby w przyszłych wydaniach wprowadzić nowe funkcje, zmiany w tym pliku nie są potrzebne.
Wsparcie nazw hostów Ingress
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Podczas wdrażania kontrolera Kubernetes Ingress niektóre platformy zwracają adres IP (na przykład GKE od Google), a inne – nazwę DNS (na przykład EKS od AWS).
Nasza integracja Kubernetes teraz wspiera oba rodzaje punktów końcowych do wyświetlenia w sekcji clusters projektu.
Dziękujemy za wkład Aarona Walkera ()!
Ograniczenie dostępu do logowania w JupyterHub tylko dla członków grupy/projektu
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Wdrożenie JupyterHub z wykorzystaniem integracji GitLab z Kubernetes to doskonały sposób na obsługę i użycie Jupyter Notebook w dużych grupach. Jest to również przydatne w kontrolowaniu dostępu do nich przy przesyłaniu poufnych lub osobistych danych.
W GitLab 11.9 możliwość logowania się do instancji JupyterHub wdrożonych poprzez Kubernetes jest ograniczona do uczestników projektu z uprawnieniami "programista" (poprzez grupę lub projekt).
Konfigurowalne zakresy czasowe dla schematów panelu bezpieczeństwa
(ULTIMATE, GOLD)
Panel bezpieczeństwa grupy zawiera schemat luk w zabezpieczeniach do przeglądu aktualnego stanu bezpieczeństwa projektów grupy. Jest to bardzo przydatne dla dyrektorów ds. bezpieczeństwa do dostosowania procesów i zrozumienia mechanizmu działania zespołu.
W GitLab 11.9 można teraz wybrać przedział czasowy tej mapy podatności. Domyślnie to ostatnie 90 dni, ale można ustawić okres na 60 lub 30 dni, w zależności od potrzebnej szczegółowości.
Nie ma to wpływu na dane w licznikach ani na liście, tylko na punkty danych wyświetlane na mapie.
Dodanie zadania kompilacji Auto DevOps dla tagów
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Etap automatycznej kompilacji Auto DevOps tworzy kompilację Twojej aplikacji, korzystając z Dockerfile projektu lub pakietu kompilacji Heroku.
W GitLab 11.9 uzyskany obraz Docker, wbudowany w pipeline tagów, otrzymuje nazwę analogiczną do tradycyjnych nazw obrazów, używając tagu commit zamiast SHA commit.
Dziękujemy za wkład Aarona Walkera (Aaron Walker)!
Aktualizacja Code Climate do wersji 0.83.0
(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)
GitLab używa do sprawdzania, jak zmiany wpływają na stan Twojego kodu i projektu.
W GitLab 11.9 zaktualizowaliśmy silnik do najnowszej wersji (), aby zapewnić korzyści dodatkowego języka i wsparcia analizy statycznej dla GitLab Code Quality.
Dziękujemy za wkład członka zespołu GitLab Core Takuyi Noguchi ()!
Skalowanie i przewijanie panelu metryk
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Gdy bada się anomalie wydajności, często przydaje się dokładniejsze przyjrzenie się poszczególnym częściom określonej metryki.
W GitLab 11.9 użytkownicy będą mogli skalować poszczególne okresy czasu na panelu metryk, przewijać cały okres czasowy oraz łatwo wracać do widoku pierwotnego przedziału czasowego. Umożliwia to łatwe i szybkie badanie interesujących zdarzeń.
SAST dla TypeScript
(ULTIMATE, GOLD)
— to stosunkowo nowy język programowania oparty na .
W GitLab 11.9 funkcja statycznego testowania bezpieczeństwa aplikacji (SAST) analizuje i wykrywa podatności w kodzie TypeScript, prezentując je w widżecie merge request, na poziomie pipeline'a i na panelu bezpieczeństwa. Aktuelle definicja zadania sast nie wymaga zmian, a także jest automatycznie włączona w .
SAST dla projektów wielomodułowych Maven
(ULTIMATE, GOLD)
Projekty Maven często są zorganizowane w taki sposób, aby łączyć w jednym repozytorium. Wcześniej GitLab nie mógł poprawnie skanować takich projektów, a deweloperzy i specjaliści ds. bezpieczeństwa nie otrzymywali raportów o podatnościach.
GitLab 11.9 oferuje rozszerzone wsparcie dla funkcji SAST dla tej konkretnej konfiguracji projektu, umożliwiając testowanie ich pod kątem podatności w ich pierwotnym stanie. Dzięki elastyczności analizatorów konfiguracja jest określana automatycznie, a Ty nie musisz nic zmieniać, aby zobaczyć wyniki w wielomodułowych aplikacjach Maven. Jak zwykle, podobne ulepszenia są również dostępne w ramach .
GitLab Runner 11.9
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Dziś wydaliśmy również GitLab Runner 11.9! GitLab Runner to projekt open source, który jest używany do uruchamiania zadań CI/CD i wysyłania wyników z powrotem do GitLab.
Poniżej przedstawiono niektóre zmiany w GitLab Runner 11.9:
- .
- i .
- . To również .
- dla wsparcia , które pojawią się w GitLab 11.10.
- .
- .
- Przeniesienie kilku skryptów — w tym i — do Go.
- .
- .
- .
Pełną listę zmian można znaleźć w dzienniku zmian GitLab Runner: .
Ulepszenia schematu GitLab
(CORE, STARTER, PREMIUM, ULTIMATE)
W wykresie GitLab wprowadzono następujące ulepszenia:
- Dodano wsparcie dla Google Cloud Memorystore.
- Ustawienia zadań Cron , ponieważ są używane przez wiele usług.
- Rejestr został zaktualizowany do wersji 2.7.1.
- Dodano nowy parametr, który zapewnia zgodność rejestru GitLab z wersjami Dockera do 1.10. Aby go aktywować, ustaw
registry.compatibility.schema1.enabled: true.
Ulepszenie wydajności
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Nadal poprawiamy wydajność GitLab z każdym wydaniem dla instancji GitLab dowolnego rozmiaru. Oto niektóre ulepszenia w GitLab 11.9:
- .
- .
- .
- .
Ulepszenia Omnibus
(CORE, STARTER, PREMIUM, ULTIMATE)
W GitLab 11.9 wprowadzono następujące ulepszenia Omnibus:
- GitLab 11.9 zawiera , , w ostatniej wersji, która zawiera MFA dla edycji zespołowej, zwiększoną wydajność obrazów i wiele innych. Ta wersja zawiera również ; zaleca się aktualizację.
- Dodano nowy parametr, który zapewnia zgodność rejestru GitLab z wersjami Dockera do 1.10. Aby go aktywować, ustaw
registry['compatibility_schema1_enabled'] = true w gitlab.rb. - Rejestr GitLab teraz eksportuje metryki Prometheus i jest automatycznie monitorowany przez .
- Dodano wsparcie dla Google Cloud Memorystore, które wymaga .
opensslzaktualizowanego do wersji 1.0.2r,nginx— do wersji 1.14.2,python— do wersji 3.4.9,jemalloc— do wersji 5.1.0,docutils— do wersji 0.13.1,gitlab-monitor— do wersji 3.2.0.
Przestarzałe funkcje
GitLab Geo zapewni haszowane przechowywanie w GitLab 12.0
GitLab Geo wymaga w celu złagodzenia warunków wyścigu na wtórnych węzłach. To zostało odnotowane w .
W GitLab dodaliśmy ten wymóg do dokumentacji Geo: .
W GitLab sudo gitlab-rake gitlab:geo:check sprawdza, czy haszowane przechowywanie jest włączone i czy wszystkie projekty są przenoszone. Zob. . Jeśli używasz Geo, uruchom tę kontrolę i migrację jak najszybciej.
W GitLab ciągłe ostrzeżenie o wyłączeniu będzie widoczne na stronie Obszar administracyjny › Geo › Węzły, jeśli wspomniane powyżej kontrole nie są dozwolone.
W GitLab Geo będzie korzystać z wymagań dotyczących haszowanego magazynu. Zob. .
Data usunięcia: 22 czerwca 2019 r.
Integracja z Hipchat
Hipchat . Ponadto, w wersji 11.9 .
Data usunięcia: 22 marca 2019 r.
Wsparcie dla CentOS 6 dla GitLab Runner z użyciem executora Docker
GitLab Runner nie wspiera CentOS 6, gdy używa się Dockera w GitLab 11.9. To jest wynikiem aktualizacji podstawowej biblioteki Dockera, która już nie wspiera CentOS 6. Więcej informacji znajduje się w .
Data usunięcia: 22 marca 2019 r.
Przestarzałe ścieżki kodu legacy w GitLab Runner
Od Gitlab 11.9 GitLab Runner używa klonowania/wywoływania repozytoriów. W tej chwili GitLab Runner będzie używać starej metody, jeśli nowa nie jest wspierana.
W GitLab 11.0 zmieniliśmy sposób konfiguracji serwera metryk dla GitLab Runner. metrics_server zostanie usunięty na rzecz listen_address w GitLab 12.0. Więcej szczegółów znajdziesz w . I więcej szczegółów w .
W wersji 11.3 GitLab Runner zaczął wspierać , co doprowadziło do nowych ustawień dla . W zawiera tabela zmian oraz instrukcje przejścia do nowej konfiguracji. Więcej informacji można znaleźć w .
Te ścieżki nie są już dostępne w GitLab 12.0. Jako użytkownik nic nie musisz zmieniać, wystarczy, że upewnisz się, że instancja GitLab działa w wersji 11.9+ podczas aktualizacji do GitLab Runner 12.0.
Data usunięcia: 22 czerwca 2019 r.
Przestarzały parametr dla cechy punktu wejścia dla GitLab Runner
W wersji 11.4 GitLab Runner wprowadzono parametr cechy w celu naprawy problemów takich jak i .
W GitLab 12.0 przełączymy się na właściwe zachowanie, tak jakby parametr cechy był wyłączony. Więcej informacji można znaleźć w .
Data usunięcia: 22 czerwca 2019 r.
Przestarzałe wsparcie dla dystrybucji Linux, które osiągnęły EOL, dla GitLab Runner
Niektóre dystrybucje Linux, na które można zainstalować GitLab Runner, zakończyły swoją żywotność.
W GitLab 12.0 GitLab Runner nie będzie już dystrybuował pakietów do tych dystrybucji Linux. Pełna lista dystrybucji, które nie są już wspierane, znajduje się w naszej . Dziękujemy Javierowi Jardónowi () za jego !
Data usunięcia: 22 czerwca 2019 r.
Usunięcie starych komend GitLab Runner Helper
W ramach wsparcia dla było konieczne porzucenie niektórych starych komend używanych do .
W GitLab 12.0 GitLab Runner uruchamiany jest za pomocą nowych komend. Dotyczy to tylko użytkowników, którzy nadpisują . Więcej informacji można znaleźć w .
Data usunięcia: 22 czerwca 2019 r.
Programiści mogą usuwać tagi Git w GitLab 11.10
Usunięcie lub edytowanie uwag do wersji dla tagów Git w niechronionych gałęziach tradycyjnie ograniczone było tylko do .
Ponieważ programiści mogą dodawać tagi, a także zmieniać i usuwać niechronione gałęzie, programiści powinni mieć możliwość usunięcia tagów Git. W GitLab 11.10 w naszej modelu uprawnień, aby poprawić workflow i pomóc programistom lepiej i wydajniej korzystać z tagów.
Jeśli chcesz zachować to ograniczenie dla opiekunów i właścicieli, użyj .
Data usunięcia: 22 kwietnia 2019 r.
Wsparcie Prometheus 1.x w Omnibus GitLab
Od GitLab , wbudowana wersja Prometheus 1.0 została wykluczona z Omnibus GitLab. . Jednak format metryk jest niekompatybilny z wersją 1.0. Istniejące wersje można zaktualizować do 2.0 i, w razie potrzeby, przenieść dane .
W wersji GitLab Instalacja Prometheus 2.0 odbędzie się automatycznie, jeśli nie było jeszcze aktualizacji. Dane z Prometheus 1.0 zostaną utracone, ponieważ nie są przenoszone.
Data usunięcia: 22 czerwca 2019 r.
TLS v1.1
Od GitLab w celu zwiększenia bezpieczeństwa. Eliminuję to wiele problemów, w tym Heartbleed, i sprawia, że GitLab jest „prosto z pudełka” zgodny z normą PCI DSS 3.1.
Aby natychmiast wyłączyć TLS v1.1, ustaw nginx['ssl_protocols'] = "TLSv1.2" do gitlab.rband i uruchom gitlab-ctl reconfigure.
Data usunięcia: 22 czerwca 2019 r.
Szablon OpenShift do instalacji GitLab
Oficjalny — zalecana metoda działania GitLab na Kubernetes, w tym .
do instalacji GitLab jest przestarzały i nie będzie już wspierany w .
Data usunięcia: 22 czerwca 2019 r.
Poprzednie definicje zadań bezpieczeństwa
Wprowadzenie wszystkie poprzednie definicje zadań są przestarzałe i zostaną usunięte w GitLab 12.0 lub później.
Zaktualizuj definicje zadań, aby korzystać z nowej składni i skorzystać ze wszystkich nowych funkcji zabezpieczeń oferowanych przez GitLab.
Data usunięcia: 22 czerwca 2019 r.
Sekcja Informacje systemowe w panelu administratora
GitLab przedstawia informacje o Twoim widoku GitLab w admin/system_info, ale te informacje mogą być nieprecyzyjne.
My panelu administratora w GitLab 12.0 i zalecamy korzystanie z .
Data usunięcia: 22 czerwca 2019 r.
Źródło: habr.com
