Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów

Szybkie wykrywanie wycieków poufnych danych

Pozornie drobny błąd — przypadkowe udostępnienie danych logowania w publicznym repozytorium. Skutki mogą być jednak poważne. Gdy tylko osoba nieuprawniona zdobędzie twój hasło lub klucz API, przejmie twoje konto, zablokuje cię i oszukańczo wykorzysta pieniądze. Dodatkowo, możliwy jest efekt domina: dostęp do jednego konta otwiera dostęp do innych. Stawka jest wysoka, dlatego niezwykle ważne jest jak najszybsze wykrycie wycieków poufnych danych.

W tej wersji wprowadzamy opcję wykrywania wycieków poufnych danych w ramach naszej funkcjonalności SAST. Każde zatwierdzenie jest skanowane w zadaniu CI/CD pod kątem wycieków poufnych danych. Jeśli zostanie wykryty wyciek, programista otrzymuje powiadomienie w prośbie o scalanie. Na miejscu unieważnia wyciekłe dane logowania i tworzy nowe.

Zapewnienie właściwego zarządzania zmianami

W miarę wzrostu i komplikacji utrzymanie spójności między różnymi częściami organizacji staje się coraz trudniejsze. Im więcej użytkowników aplikacji i wyższe dochody, tym poważniejsze konsekwencje scalenia niewłaściwego lub niebezpiecznego kodu. Dla wielu organizacji zapewnienie odpowiedniego procesu weryfikacji przed scaleniem kodu jest sztywnym wymogiem, ponieważ ryzyko jest bardzo wysokie.

W GitLab 11.9 więcej kontroli i bardziej efektywna struktura — dzięki zasadom zatwierdzania prośby o scalanie. Wcześniej, aby uzyskać zgodę, wystarczyło wskazać jedną osobę lub grupę (każdy członek której może udzielić zgody). Teraz można dodać wiele zasad, aby prośba o scalanie wymagała zgody od konkretnych osób lub nawet od kilku członków konkretnej grupy. Dodatkowo, do zasad zatwierdzania wbudowana jest funkcja Właścicieli Kodu, która umożliwia łatwe określenie osoby, która wydała zgodę.

Umożliwia to organizacjom realizację złożonych procesów zatwierdzania, jednocześnie zachowując prostotę jednej aplikacji GitLab, gdzie zadania, kod, potoki i dane monitorujące są widoczne i dostępne do podejmowania decyzji oraz przyspieszenia procesu zatwierdzania.

ChatOps jest teraz otwartym kodem źródłowym

GitLab ChatOps to efektywne narzędzie automatyzacji, które pozwala na wykonywanie dowolnych zadań CI/CD oraz sprawdzanie ich statusu bezpośrednio w aplikacjach czatu, takich jak Slack i Mattermost. Pierwotnie wprowadzony w GitLab 10.6, ChatOps był częścią subskrypcji GitLab Ultimate. W oparciu o strategię rozwoju produktu i zaangażowania w open source, czasami przesuwamy funkcje poniżej poziomu, a nigdy w górę.

W przypadku ChatOps zrozumieliśmy, że ta funkcjonalność może być użyteczna dla wszystkich i że udział społeczności może przynieść korzyści samej funkcji.

W GitLab 11.9 udostępniliśmy kod źródłowy ChatOps, co oznacza, że teraz jest on dostępny bezpłatnie do używania w samodzielnie hostowanym GitLab Core i na GitLab.com oraz otwarty dla społeczności.

I wiele więcej!

W tej wersji dostępnych jest tak wiele wspaniałych funkcji: na przykład Audyt parametrów funkcji, Eliminacja luk w zabezpieczeniach w merge requestach i Szablony CI/CD dla zadań związanych z bezpieczeństwem, — że nie możemy się doczekać, aby o nich opowiedzieć!

Najcenniejszym pracownikiem (MVP) tego miesiąca został uznany Marcel Amirault (Marcel Amirault)
Marcel nieustannie pomagał nam w poprawie dokumentacji GitLab. On wiele zrobił dla zwiększenia jakości i użyteczności naszych dokumentów. Domo arigato [bardzo dziękuję (jap.) — przyp. red.] Marcel, szczerze to doceniamy!

Główne funkcje dodane w wydaniu GitLab 11.9

Wykrywanie sekretów i poświadczeń w repozytorium

(ULTIMATE, GOLD)

Deweloperzy czasami niezamierzenie przesyłają sekrety i poświadczenia do zdalnych repozytoriów. Jeśli inni ludzie mają dostęp do tego źródła, lub jeśli projekt jest otwarty, poufne informacje są ujawniane i mogą być wykorzystywane przez osoby trzecie do uzyskania dostępu do takich zasobów jak środowiska wdrożeniowe.

GitLab 11.9 wprowadza nowy test — „Wykrywanie sekretów”. Skanuje zawartość repozytorium w poszukiwaniu kluczy API i innych informacji, które nie powinny się tam znajdować. GitLab prezentuje wyniki w raporcie SAST w widżecie merge requesta, raportach pipelines i na pulpitach bezpieczeństwa.

Jeśli już podłączyłeś SAST do swojej aplikacji, nie musisz nic robić, po prostu korzystaj z zalet tej nowej funkcji. Jest ona również zawarta w konfiguracji Auto DevOps domyślnie.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Zasady zatwierdzania merge requestów

(PREMIUM, ULTIMATE, SILVER, GOLD)

Przegląd kodu to nieodłączny element każdego udanego projektu, ale nie zawsze jest jasne, kto powinien zajmować się recenzowaniem zmian. Często pożądane jest zaangażowanie recenzentów z różnych zespołów: zespołu deweloperów, zespołu ds. interakcji z użytkownikami, zespołu produkcyjnego.

Zasady zatwierdzania usprawniają proces interakcji między osobami uczestniczącymi w przeglądzie kodu: określają grono upoważnionych osób oraz minimalną liczbę zatwierdzeń. Zasady zatwierdzania są wyświetlane w widżecie prośby o połączenie, dzięki czemu można szybko wyznaczyć kolejnego recenzenta.

W GitLab 11.8 zasady zatwierdzania były domyślnie wyłączone. Od wersji GitLab 11.9 są domyślnie dostępne. W GitLab 11.3 wprowadziliśmy opcję Właściciele kodu do wskazania członków zespołu odpowiedzialnych za poszczególne kody w ramach projektu. Funkcja Właścicieli kodu jest zintegrowana z zasadami zatwierdzania, dzięki czemu zawsze można szybko znaleźć odpowiednich ludzi do przeglądania zmian.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Przeniesienie ChatOps do Core

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Początkowo wprowadzony w GitLab Ultimate 10.6, ChatOps przeniósł się do GitLab Core. GitLab ChatOps daje możliwość uruchamiania zadań GitLab CI przez Slacka za pomocą funkcji komend slash..

Otwieramy kod źródłowy tej funkcji zgodnie z naszym zasadą ustalania poziomu, skierowaną na klienta.Im częściej będzie używana, tym większy wkład wniesie społeczność.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Audyt parametrów funkcji

(PREMIUM, ULTIMATE, SILVER, GOLD)

Operacje takie jak dodawanie, usuwanie lub zmiana parametrów funkcji są teraz rejestrowane w dzienniku audytu GitLab, dzięki czemu można zobaczyć, co i kiedy zostało zmienione. Miałeś awarię i chcesz sprawdzić, co zmieniło się ostatnio? A może po prostu musisz w ramach audytu sprawdzić, jak zmieniano parametry funkcji? Teraz jest to bardzo łatwe.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Eliminacja luk w zabezpieczeniach w merge requestach

(ULTIMATE, GOLD)

Aby szybko usuwać luki w kodzie, proces musi być prosty. Ważne jest uproszczenie poprawek zabezpieczeń, aby umożliwić programistom skupienie się na swoich bezpośrednich obowiązkach. W GitLab 11.7 zapewniliśmy plik poprawki, który musiał być pobrany, zastosowany lokalnie, a następnie przeniesiony do zdalnego repozytorium.

W GitLab 11.9 ten proces jest zautomatyzowany. Usuwaj luki, nie wychodząc z interfejsu webowego GitLab. Prośba o połączenie jest tworzona bezpośrednio z okna informacji o lukach, a ta nowa gałąź już będzie zawierać poprawkę. Po sprawdzeniu, czy problem został rozwiązany, dodaj poprawkę do gałęzi źródłowej, jeśli pipeline działa prawidłowo.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Wyświetlanie wyników skanowania kontenerów na pulpicie bezpieczeństwa grupy.

(ULTIMATE, GOLD)

Panel bezpieczeństwa grupy pozwala specjalistom skupić się na najważniejszych zagadnieniach związanych z pracą, zapewniając klarowny i szczegółowy przegląd wszystkich potencjalnych luk, które mogą wpłynąć na aplikacje. Dlatego tak ważne jest, aby panel zawierał wszystkie niezbędne informacje w jednym miejscu i umożliwiał użytkownikom dokładne zapoznanie się z danymi przed usunięciem luk.

W GitLab 11.9 wyniki skanowania kontenerów zostały dodane do pulpitów nawigacyjnych, oprócz już istniejących wyników SAST i skanowania zależności. Teraz cały przegląd jest w jednym miejscu, niezależnie od źródła problemu.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Szablony CI/CD dla zadań związanych z bezpieczeństwem

(ULTIMATE, GOLD)

Funkcje zabezpieczeń GitLab rozwijają się bardzo szybko i wymagają ciągłych aktualizacji, aby utrzymać skuteczność i ochronę kodu. Zmiana definicji zadań jest trudna, gdy zarządza się wieloma projektami. Rozumiemy również, że nikt nie chce ryzykować, korzystając z najnowszej wersji GitLab bez pewności jej pełnej zgodności z bieżącą instancją GitLab.

Z tego powodu w GitLab 11.7 wprowadziliśmy nowy mechanizm definiowania zadań za pomocą szablonów.

Od GitLab 11.9 będziemy oferować wbudowane szablony dla wszystkich zadań bezpieczeństwa: na przykład, sast i dependency_scanning, które są zgodne z odpowiednią wersją GitLab.

Dodawaj je bezpośrednio do swojej konfiguracji, a będą aktualizowane razem z systemem przy każdej aktualizacji do nowej wersji GitLab. Przy tym konfiguracje potoku nie zmieniają się.

Nowy sposób definiowania zadań bezpieczeństwa jest oficjalny i nie wspiera żadnych wcześniejszych definicji zadań ani fragmentów kodu. Należy jak najszybciej zaktualizować definicję, aby używać nowego słowa kluczowego template. Wsparcie dla innej składni może zostać usunięte w GitLab 12.0 lub w innych przyszłych wersjach.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Inne ulepszenia w GitLab 11.9

Odpowiedź na komentarz

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

W GitLab są dyskusje na tematy. Dotychczas użytkownik piszący pierwotny komentarz musiał z początku zdecydować, czy potrzebuje dyskusji.

Rozluźniliśmy to ograniczenie. Weź każdy komentarz w GitLab (dotyczący zadań, merge requestów i epików) i odpowiadaj na niego, rozpoczynając tym samym dyskusję. Tak zespoły współpracują w bardziej zorganizowany sposób.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Szablony projektów dla .NET, Go, iOS i Pages

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Aby uprościć użytkownikom tworzenie nowych projektów, oferujemy kilka nowych szablonów projektów:

Dokumentacja
Epik

Wymagaj zatwierdzeń przekształceń od Właścicieli Kodu

(PREMIUM, ULTIMATE, SILVER, GOLD)

Nie zawsze oczywiste jest, kto zatwierdza przekształcenie.

Teraz GitLab wspiera wymaganie zatwierdzenia przekształcenia, w zależności od tego, które pliki są modyfikowane przez prośbę, za pomocą Właściciele kodu. Właściciele Kodu są przypisani przy użyciu pliku o nazwie CODEOWNERS, format jest podobny do gitattributes.

Wsparcie dla automatycznego przypisania Właścicieli Kodu jako osób odpowiedzialnych za zatwierdzenie przekształcenia dodano w GitLab 11.5.

Dokumentacja
Zadanie

Przenoszenie plików w Web IDE

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Teraz poprzez zmianę nazwy pliku lub katalogu można przenieść go z Web IDE do repozytorium pod nową ścieżką.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Etykiety w porządku alfabetycznym

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Etykiety GitLab są niezwykle wszechstronne, a zespoły wciąż znajdują dla nich nowe zastosowania. W związku z tym użytkownicy często dodają wiele etykiet do zadania, przekształcenia lub epiku.

W GitLab 11.9 nieco uprościliśmy korzystanie z etykiet. W zadaniach, przekształceniach i epikach etykiety wyświetlane na pasku bocznym są uporządkowane alfabetycznie. Dotyczy to również widoku listy tych obiektów.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Szybkie komentarze przy filtrowaniu działań według zadań

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Niedawno wprowadziliśmy funkcję, która pozwala użytkownikom filtrować strumień działań według zadań, przekształceń lub epików, co pozwala skupić się tylko na komentarzach lub notatkach systemowych. Ta opcja jest zapisywana dla każdego użytkownika w systemie, i może zdarzyć się, że użytkownik nie zrozumie, że przeglądając zadanie kilka dni później, widzi przefiltrowany strumień. Może wydawać mu się, że nie można dodać komentarza.

Udoskonaliliśmy to interakcję. Teraz użytkownicy mogą szybko przełączyć się w tryb umożliwiający pozostawianie komentarzy bez konieczności przewijania w górę. Dotyczy to zadań, merge requestów i epików.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Zmiana kolejności epików podrzędnych

(ULTIMATE, GOLD)

Niedawno wydaliśmy epiki podrzędne, które pozwalają na korzystanie z epików epików (oprócz zadań podrzędnych epików).

Teraz można zmieniać kolejność epików podrzędnych metodą przeciągnij i upuść, tak jak w przypadku zadań podrzędnych. Zespoły mogą używać tej kolejności do odzwierciedlenia priorytetu lub ustalenia kolejności wykonywania zadań.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Wiadomości systemowe użytkowników w nagłówku i stopce w Internecie i e-mailu

(CORE, STARTER, PREMIUM, ULTIMATE)

Wcześniej dodaliśmy funkcję, która umożliwia wyświetlanie wiadomości systemowych w nagłówku i stopce na każdej stronie w GitLab. Została przyjęta ciepło, a zespoły używają jej do przekazywania ważnych informacji: na przykład wiadomości systemowych związanych z ich instancją GitLab.

Z radością wprowadzamy tę funkcję do jądra, dzięki czemu mogą z niej korzystać jeszcze większe grono osób. Dodatkowo pozwalamy użytkownikom na opcjonalne wyświetlanie tych samych wiadomości we wszystkich e-mailach wysyłanych przez GitLab, aby zapewnić spójność z innym punktem kontaktu użytkownika z GitLab.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Filtr po zadaniach poufnych

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Zadania poufne to przydatne narzędzie dla zespołów, które pozwala na prowadzenie zamkniętych dyskusji na delikatne tematy w ramach otwartego projektu. Szczególnie nadają się do pracy nad lukami w bezpieczeństwie. Dotychczas zarządzanie zadaniami poufnymi nie było zbyt łatwe.

W GitLab 11.9 lista zadań GitLab jest teraz filtrowana według zadań poufnych lub niepoufnych. Dotyczy to również wyszukiwania zadań przez API.

Dziękujemy za wkład Roberta Schillinga (Robert Schilling)!

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Edycja domeny Knative po wdrożeniu

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Podanie niestandardowej domeny podczas instalacji Knative pozwala na obsługę różnych aplikacji/funkcji serverless z unikalnym punktem końcowym.

Teraz integracja Kubernetes w GitLab pozwala na zmianę/aktualizację niestandardowej domeny po wdrożeniu Knative w klastrze Kubernetes.

Dokumentacja
Zadanie

Weryfikacja formatu certyfikatu CA Kubernetes

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Podczas dodawania istniejącego klastra Kubernetes, GitLab teraz sprawdza, czy wprowadzony certyfikat CA ma prawidłowy format PEM. To eliminuje potencjalne błędy związane z integracją Kubernetes.

Dokumentacja
Zadanie

Rozszerzenie narzędzia porównawczego do całego pliku w żądaniach scalania

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Przeglądając zmiany w żądaniu scalania, teraz można rozszerzyć narzędzie porównawcze dla każdego pliku, aby pokazać cały plik dla lepszego kontekstu i zostawić komentarze w niezmienionych linijkach.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Wykonywanie konkretnych zadań w żądaniach scalania tylko przy zmianie określonych plików

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

W GitLab 11.6 dodano możliwość określenia only: merge_requests dla zadań w pipelines, aby użytkownicy mogli wykonywać konkretne zadania tylko przy tworzeniu żądania scalania.

Teraz rozszerzamy tę funkcjonalność: dodano logikę łączenia only: changes, i użytkownicy mogą wykonywać konkretne zadania tylko dla żądań scalania i tylko przy zmianie określonych plików.

Dziękujemy za wkład Hiroyuki Sato (Hiroyuki Sato)!

Dokumentacja
Zadanie

Automatyczne monitorowanie GitLab z Grafana

(CORE, STARTER, PREMIUM, ULTIMATE)

Grafana teraz wchodzi w skład naszego pakietu Omnibus, co ułatwia zrozumienie funkcjonowania twojego egzemplarza.

Skonfiguruj grafana['enable'] = true do gitlab.rb, a Grafana będzie dostępna pod adresem: https://your.gitlab.instance/-/grafana. W najbliższym czasie wprowadzimy również panel narzędzi GitLab «prosto z pudełka». Przegląd głównych epików na bocznym pasku epików

Dokumentacja
Zadanie

Niedawno wprowadziliśmy

(ULTIMATE, GOLD)

, umożliwiające korzystanie z epików epików. epiki podrzędneW GitLab 11.9 uprościliśmy mechanizm przeglądania tej zależności. Teraz widoczny jest nie tylko nadrzędny epik danego epika, ale całe drzewo epików na bocznym pasku po prawej stronie. Można zobaczyć, czy epiki są zamknięte, a także bezpośrednio przejść do nich.

Link do nowego zadania z przeniesionego i zamkniętego zadania

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

W GitLab można łatwo przenieść zadanie do innego projektu za pomocą bocznego paska lub szybkiej akcji. W tle istniejące zadanie jest zamykane, a w docelowym projekcie tworzone jest nowe zadanie ze wszystkimi skopiowanymi danymi, w tym komentarzami systemowymi i atrybutami bocznego paska. To świetna funkcja.

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Biorąc pod uwagę, że istnieje komentarz systemowy o przeniesieniu, użytkownicy, przeglądając zamknięte zadanie, są zdezorientowani: nie mogą zrozumieć, że zadanie zostało zamknięte w wyniku przeniesienia.

Dodatkowo systemowe obserwacje wskazują, że zadanie zostało przeniesione, co może prowadzić do nieporozumień podczas przeglądania zamkniętych zadań.

W tej wersji od razu na ikonie u góry strony zamkniętego zadania wskazujemy, że zostało przeniesione, a także dołączamy wbudowany link do nowego zadania, aby każdy, kto trafił na stare, mógł szybko przejść do nowego.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Integracja YouTrack

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

GitLab integruje się z wieloma zewnętrznymi systemami śledzenia zadań, co ułatwia zespołom używanie GitLab do innych funkcji, jednocześnie zachowując wybrane przez nich narzędzie do zarządzania zadaniami.

W tej wersji dodaliśmy możliwość integracji YouTrack od JetBrains.
Dziękujemy za wkład Kotau Yauhen (Kotau Yauhen)!

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Zmiana rozmiaru drzewa plików w merge requestach

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Podczas przeglądania zmian w merge requestach teraz można zmieniać rozmiar drzewa plików, aby wyświetlać długie nazwy plików lub oszczędzać miejsce na małych ekranach.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Przejdź do ostatnich tablic zadań

(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)

Tablice zadań są bardzo wygodne, a zespoły tworzą po kilka tablic dla każdego projektu i grupy. Niedawno dodaliśmy panel wyszukiwania, aby szybko filtrować wszystkie interesujące cię tablice.

W GitLab 11.9 wprowadziliśmy również sekcję Ostatnie w menu rozwijanym. Dzięki temu można szybko przejść do tablic, z którymi niedawno się korzystało.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Możliwość tworzenia chronionych gałęzi przez programistów

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Chronione gałęzie nie pozwalają na przenoszenie ani merge'owanie nieprzeglądniętego kodu. Jednak jeśli nikt nie ma pozwolenia na przenoszenie chronionych gałęzi, to nikt nie może stworzyć nowej chronionej gałęzi: na przykład gałęzi wydania.

W GitLab 11.9 programiści mogą tworzyć chronione gałęzie z już chronionych gałęzi przez GitLab lub API. Użycie Gita do przenoszenia nowej chronionej gałęzi wciąż jest ograniczone – aby przypadkowo nie stworzyć nowych chronionych gałęzi.

Dokumentacja
Zadanie

Deduplication obiektów Git dla otwartych gałęzi (Beta)

(CORE, STARTER, PREMIUM, ULTIMATE)

Gałęzienie pozwala każdemu uczestniczyć w projektach z otwartym kodem źródłowym: bez uprawnień do zapisu, po prostu kopiując repozytorium do nowego projektu. Przechowywanie pełnych kopii często forkowanych repozytoriów Git jest nieefektywne. Teraz za pomocą Git alternatives forki współdzielą wspólne obiekty z nadrzędnego projektu w puli obiektów, aby zmniejszyć wymagania dotyczące przestrzeni dyskowej.

Zbiory obiektów do rozwidleń są tworzone tylko dla otwartych projektów, jeśli podłączone jest haszowane repozytorium. Zbiory obiektów są włączane za pomocą parametru funkcji object_pools.

Dokumentacja
Epik

Filtrowanie listy zapytań o scalanie według przypisanych osób zatwierdzających

(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)

Przeglądanie kodu to powszechna praktyka w każdym udanym projekcie, ale recenzentowi może być trudno śledzić zapytania o scalanie.

W GitLab 11.9 lista zapytań o scalanie jest filtrowana według przypisanej osoby zatwierdzającej. W ten sposób możesz znaleźć zapytania o scalanie, które zostały dodane do Ciebie jako recenzenta.
Dziękujemy za wkład Glavina Wiecherta (Glavin Wiechert)!

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Skróty klawiszowe do następnego i poprzedniego pliku w zapytaniu o scalanie

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Przeglądając zmiany w zapytaniu o scalanie, można szybko przełączać się między plikami za pomocą ]lub j aby przejść do następnego pliku i [ lub k aby przejść do poprzedniego pliku.

Dokumentacja
Zadanie

Uproszczenie .gitlab-ci.yml dla projektów serverless

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Stworzony na podstawie funkcjonalności include GitLab CI, szablon serverless gitlab-ci.yml został znacznie uproszczony. Aby w przyszłych wydaniach wprowadzić nowe funkcje, zmiany w tym pliku nie są potrzebne.

Dokumentacja
Zadanie

Wsparcie nazw hostów Ingress

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Podczas wdrażania kontrolera Kubernetes Ingress niektóre platformy zwracają adres IP (na przykład GKE od Google), a inne – nazwę DNS (na przykład EKS od AWS).

Nasza integracja Kubernetes teraz wspiera oba rodzaje punktów końcowych do wyświetlenia w sekcji clusters projektu.

Dziękujemy za wkład Aarona Walkera (Aaron Walker)!

Dokumentacja
Zadanie

Ograniczenie dostępu do logowania w JupyterHub tylko dla członków grupy/projektu

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Wdrożenie JupyterHub z wykorzystaniem integracji GitLab z Kubernetes to doskonały sposób na obsługę i użycie Jupyter Notebook w dużych grupach. Jest to również przydatne w kontrolowaniu dostępu do nich przy przesyłaniu poufnych lub osobistych danych.

W GitLab 11.9 możliwość logowania się do instancji JupyterHub wdrożonych poprzez Kubernetes jest ograniczona do uczestników projektu z uprawnieniami "programista" (poprzez grupę lub projekt).

Dokumentacja
Zadanie

Konfigurowalne zakresy czasowe dla schematów panelu bezpieczeństwa

(ULTIMATE, GOLD)

Panel bezpieczeństwa grupy zawiera schemat luk w zabezpieczeniach do przeglądu aktualnego stanu bezpieczeństwa projektów grupy. Jest to bardzo przydatne dla dyrektorów ds. bezpieczeństwa do dostosowania procesów i zrozumienia mechanizmu działania zespołu.

W GitLab 11.9 można teraz wybrać przedział czasowy tej mapy podatności. Domyślnie to ostatnie 90 dni, ale można ustawić okres na 60 lub 30 dni, w zależności od potrzebnej szczegółowości.

Nie ma to wpływu na dane w licznikach ani na liście, tylko na punkty danych wyświetlane na mapie.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów

Dokumentacja
Zadanie

Dodanie zadania kompilacji Auto DevOps dla tagów

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Etap automatycznej kompilacji Auto DevOps tworzy kompilację Twojej aplikacji, korzystając z Dockerfile projektu lub pakietu kompilacji Heroku.

W GitLab 11.9 uzyskany obraz Docker, wbudowany w pipeline tagów, otrzymuje nazwę analogiczną do tradycyjnych nazw obrazów, używając tagu commit zamiast SHA commit.
Dziękujemy za wkład Aarona Walkera (Aaron Walker)!

Aktualizacja Code Climate do wersji 0.83.0

(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)

GitLab Jakość kodu używa silnik Code Climate do sprawdzania, jak zmiany wpływają na stan Twojego kodu i projektu.

W GitLab 11.9 zaktualizowaliśmy silnik do najnowszej wersji (0.83.0), aby zapewnić korzyści dodatkowego języka i wsparcia analizy statycznej dla GitLab Code Quality.

Dziękujemy za wkład członka zespołu GitLab Core Takuyi Noguchi (Takuya Noguchi)!

Dokumentacja
Zadanie

Skalowanie i przewijanie panelu metryk

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Gdy bada się anomalie wydajności, często przydaje się dokładniejsze przyjrzenie się poszczególnym częściom określonej metryki.

W GitLab 11.9 użytkownicy będą mogli skalować poszczególne okresy czasu na panelu metryk, przewijać cały okres czasowy oraz łatwo wracać do widoku pierwotnego przedziału czasowego. Umożliwia to łatwe i szybkie badanie interesujących zdarzeń.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

SAST dla TypeScript

(ULTIMATE, GOLD)

TypeScript — to stosunkowo nowy język programowania oparty na JavaScript.

W GitLab 11.9 funkcja statycznego testowania bezpieczeństwa aplikacji (SAST) analizuje i wykrywa podatności w kodzie TypeScript, prezentując je w widżecie merge request, na poziomie pipeline'a i na panelu bezpieczeństwa. Aktuelle definicja zadania sast nie wymaga zmian, a także jest automatycznie włączona w Auto DevOps.

Dokumentacja
Zadanie

SAST dla projektów wielomodułowych Maven

(ULTIMATE, GOLD)

Projekty Maven często są zorganizowane w taki sposób, aby łączyć kilka modułów w jednym repozytorium. Wcześniej GitLab nie mógł poprawnie skanować takich projektów, a deweloperzy i specjaliści ds. bezpieczeństwa nie otrzymywali raportów o podatnościach.

GitLab 11.9 oferuje rozszerzone wsparcie dla funkcji SAST dla tej konkretnej konfiguracji projektu, umożliwiając testowanie ich pod kątem podatności w ich pierwotnym stanie. Dzięki elastyczności analizatorów konfiguracja jest określana automatycznie, a Ty nie musisz nic zmieniać, aby zobaczyć wyniki w wielomodułowych aplikacjach Maven. Jak zwykle, podobne ulepszenia są również dostępne w ramach Auto DevOps.

Dokumentacja
Zadanie

GitLab Runner 11.9

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Dziś wydaliśmy również GitLab Runner 11.9! GitLab Runner to projekt open source, który jest używany do uruchamiania zadań CI/CD i wysyłania wyników z powrotem do GitLab.

Poniżej przedstawiono niektóre zmiany w GitLab Runner 11.9:

Pełną listę zmian można znaleźć w dzienniku zmian GitLab Runner: CHANGELOG.

Dokumentacja

Ulepszenia schematu GitLab

(CORE, STARTER, PREMIUM, ULTIMATE)

W wykresie GitLab wprowadzono następujące ulepszenia:

  • Dodano wsparcie dla Google Cloud Memorystore.
  • Ustawienia zadań Cron są teraz globalne, ponieważ są używane przez wiele usług.
  • Rejestr został zaktualizowany do wersji 2.7.1.
  • Dodano nowy parametr, który zapewnia zgodność rejestru GitLab z wersjami Dockera do 1.10. Aby go aktywować, ustaw registry.compatibility.schema1.enabled: true.

Dokumentacja

Ulepszenie wydajności

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Nadal poprawiamy wydajność GitLab z każdym wydaniem dla instancji GitLab dowolnego rozmiaru. Oto niektóre ulepszenia w GitLab 11.9:

Poprawa wydajności

Ulepszenia Omnibus

(CORE, STARTER, PREMIUM, ULTIMATE)

W GitLab 11.9 wprowadzono następujące ulepszenia Omnibus:

  • GitLab 11.9 zawiera Mattermost 5.8, alternatywę dla Slacka z otwartym kodem źródłowym, w ostatniej wersji, która zawiera MFA dla edycji zespołowej, zwiększoną wydajność obrazów i wiele innych. Ta wersja zawiera również ulepszenia bezpieczeństwa; zaleca się aktualizację.
  • Dodano nowy parametr, który zapewnia zgodność rejestru GitLab z wersjami Dockera do 1.10. Aby go aktywować, ustaw registry['compatibility_schema1_enabled'] = true w gitlab.rb.
  • Rejestr GitLab teraz eksportuje metryki Prometheus i jest automatycznie monitorowany przez komplet usług Prometheus.
  • Dodano wsparcie dla Google Cloud Memorystore, które wymaga wyłączenia redis_enable_client.
  • openssl zaktualizowanego do wersji 1.0.2r, nginx — do wersji 1.14.2, python — do wersji 3.4.9, jemalloc — do wersji 5.1.0, docutils — do wersji 0.13.1, gitlab-monitor— do wersji 3.2.0.

Przestarzałe funkcje

GitLab Geo zapewni haszowane przechowywanie w GitLab 12.0

GitLab Geo wymaga haszowanego magazynu w celu złagodzenia warunków wyścigu na wtórnych węzłach. To zostało odnotowane w gitlab-ce#40970.

W GitLab 11.5 dodaliśmy ten wymóg do dokumentacji Geo: gitlab-ee # 8053.

W GitLab 11.6 sudo gitlab-rake gitlab:geo:check sprawdza, czy haszowane przechowywanie jest włączone i czy wszystkie projekty są przenoszone. Zob. gitlab-ee#8289. Jeśli używasz Geo, uruchom tę kontrolę i migrację jak najszybciej.

W GitLab 11.8 ciągłe ostrzeżenie o wyłączeniu gitlab-ee!8433 będzie widoczne na stronie Obszar administracyjny › Geo › Węzły, jeśli wspomniane powyżej kontrole nie są dozwolone.

W GitLab 12.0 Geo będzie korzystać z wymagań dotyczących haszowanego magazynu. Zob. gitlab-ee#8690.

Data usunięcia: 22 czerwca 2019 r.

Integracja z Hipchat

Hipchat nie jest wspierana. Ponadto, w wersji 11.9 usunięto istniejącą funkcję integracji Hipchat w GitLab.

Data usunięcia: 22 marca 2019 r.

Wsparcie dla CentOS 6 dla GitLab Runner z użyciem executora Docker

GitLab Runner nie wspiera CentOS 6, gdy używa się Dockera w GitLab 11.9. To jest wynikiem aktualizacji podstawowej biblioteki Dockera, która już nie wspiera CentOS 6. Więcej informacji znajduje się w tym zadaniu.

Data usunięcia: 22 marca 2019 r.

Przestarzałe ścieżki kodu legacy w GitLab Runner

Od Gitlab 11.9 GitLab Runner używa nowej metody klonowania/wywoływania repozytoriów. W tej chwili GitLab Runner będzie używać starej metody, jeśli nowa nie jest wspierana.

W GitLab 11.0 zmieniliśmy sposób konfiguracji serwera metryk dla GitLab Runner. metrics_server zostanie usunięty na rzecz listen_address w GitLab 12.0. Więcej szczegółów znajdziesz w tym zadaniu. I więcej szczegółów w tym zadaniu.

W wersji 11.3 GitLab Runner zaczął wspierać kilku dostawców pamięci podręcznej, co doprowadziło do nowych ustawień dla konkretnej konfiguracji S3. W dokumentacji zawiera tabela zmian oraz instrukcje przejścia do nowej konfiguracji. Więcej informacji można znaleźć w tym zadaniu.

Te ścieżki nie są już dostępne w GitLab 12.0. Jako użytkownik nic nie musisz zmieniać, wystarczy, że upewnisz się, że instancja GitLab działa w wersji 11.9+ podczas aktualizacji do GitLab Runner 12.0.

Data usunięcia: 22 czerwca 2019 r.

Przestarzały parametr dla cechy punktu wejścia dla GitLab Runner

W wersji 11.4 GitLab Runner wprowadzono parametr cechy FF_K8S_USE_ENTRYPOINT_OVER_COMMAND w celu naprawy problemów takich jak #2338 i #3536.

W GitLab 12.0 przełączymy się na właściwe zachowanie, tak jakby parametr cechy był wyłączony. Więcej informacji można znaleźć w tym zadaniu.

Data usunięcia: 22 czerwca 2019 r.

Przestarzałe wsparcie dla dystrybucji Linux, które osiągnęły EOL, dla GitLab Runner

Niektóre dystrybucje Linux, na które można zainstalować GitLab Runner, zakończyły swoją żywotność.

W GitLab 12.0 GitLab Runner nie będzie już dystrybuował pakietów do tych dystrybucji Linux. Pełna lista dystrybucji, które nie są już wspierane, znajduje się w naszej dokumentacji. Dziękujemy Javierowi Jardónowi (Javier Jardón) za jego wkład!

Data usunięcia: 22 czerwca 2019 r.

Usunięcie starych komend GitLab Runner Helper

W ramach wsparcia dla Windows Docker executor było konieczne porzucenie niektórych starych komend używanych do obrazu helpera.

W GitLab 12.0 GitLab Runner uruchamiany jest za pomocą nowych komend. Dotyczy to tylko użytkowników, którzy nadpisują obrazu helpera. Więcej informacji można znaleźć w tym zadaniu.

Data usunięcia: 22 czerwca 2019 r.

Programiści mogą usuwać tagi Git w GitLab 11.10

Usunięcie lub edytowanie uwag do wersji dla tagów Git w niechronionych gałęziach tradycyjnie ograniczone było tylko do opiekunów i właścicieli.

Ponieważ programiści mogą dodawać tagi, a także zmieniać i usuwać niechronione gałęzie, programiści powinni mieć możliwość usunięcia tagów Git. W GitLab 11.10 wprowadzamy tę zmianę w naszej modelu uprawnień, aby poprawić workflow i pomóc programistom lepiej i wydajniej korzystać z tagów.

Jeśli chcesz zachować to ograniczenie dla opiekunów i właścicieli, użyj chronionych tagów.

Data usunięcia: 22 kwietnia 2019 r.

Wsparcie Prometheus 1.x w Omnibus GitLab

Od GitLab 11.4, wbudowana wersja Prometheus 1.0 została wykluczona z Omnibus GitLab. Teraz włączona jest wersja Prometheus 2.0. Jednak format metryk jest niekompatybilny z wersją 1.0. Istniejące wersje można zaktualizować do 2.0 i, w razie potrzeby, przenieść dane za pomocą wbudowanego narzędzia.

W wersji GitLab 12.0 Instalacja Prometheus 2.0 odbędzie się automatycznie, jeśli nie było jeszcze aktualizacji. Dane z Prometheus 1.0 zostaną utracone, ponieważ nie są przenoszone.

Data usunięcia: 22 czerwca 2019 r.

TLS v1.1

Od GitLab 12.0 TLS v1.1 będzie domyślnie wyłączony w celu zwiększenia bezpieczeństwa. Eliminuję to wiele problemów, w tym Heartbleed, i sprawia, że GitLab jest „prosto z pudełka” zgodny z normą PCI DSS 3.1.

Aby natychmiast wyłączyć TLS v1.1, ustaw nginx['ssl_protocols'] = "TLSv1.2" do gitlab.rband i uruchom gitlab-ctl reconfigure.

Data usunięcia: 22 czerwca 2019 r.

Szablon OpenShift do instalacji GitLab

Oficjalny gitlab helm chart — zalecana metoda działania GitLab na Kubernetes, w tym wdrażanie na OpenShift.

Szablon OpenShift do instalacji GitLab jest przestarzały i nie będzie już wspierany w GitLab 12.0.

Data usunięcia: 22 czerwca 2019 r.

Poprzednie definicje zadań bezpieczeństwa

Wprowadzenie szablonów CI/CD dla zadań bezpieczeństwa wszystkie poprzednie definicje zadań są przestarzałe i zostaną usunięte w GitLab 12.0 lub później.

Zaktualizuj definicje zadań, aby korzystać z nowej składni i skorzystać ze wszystkich nowych funkcji zabezpieczeń oferowanych przez GitLab.

Data usunięcia: 22 czerwca 2019 r.

Sekcja Informacje systemowe w panelu administratora

GitLab przedstawia informacje o Twoim widoku GitLab w admin/system_info, ale te informacje mogą być nieprecyzyjne.

My usuniemy tę sekcję panelu administratora w GitLab 12.0 i zalecamy korzystanie z innych możliwości monitorowania.

Data usunięcia: 22 czerwca 2019 r.

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster