
Szybkie wykrywanie wycieków sekretów
Pozornie drobny błąd — przypadkowe przekazanie danych logowania do publicznego repozytorium. Jednak konsekwencje mogą być poważne. Gdy przestępca zdobędzie twoje hasło lub klucz API, przejmuje twoje konto, blokuje cię i oszukuje na pieniądzach. Co więcej, możliwy jest efekt domina: dostęp do jednego konta otwiera dostęp do innych. Stawka jest wysoka, dlatego niezwykle ważne jest jak najszybsze wykrycie wycieku sekretu.
W tej wersji wprowadzamy opcję w ramach naszego funkcjonalności SAST. Każda akcja w systemie CI/CD jest skanowana pod kątem sekretów. Gdy sekret zostanie wykryty, programista otrzymuje ostrzeżenie w żądaniu scalania. Na miejscu unieważnia wyciekłe dane logowania i tworzy nowe.
Zapewnienie prawidłowego zarządzania zmianami
W miarę wzrostu i złożoności coraz trudniej jest utrzymać spójność pomiędzy różnymi częściami organizacji. Im więcej użytkowników aplikacji i większe przychody, tym poważniejsze konsekwencje niewłaściwego lub niebezpiecznego połączenia kodu. Dla wielu organizacji zapewnienie odpowiedniego procesu przeglądu przed połączeniem kodu to surowe wymogi, ponieważ ryzyko jest bardzo wysokie.
W GitLab 11.9 zyskujesz większą kontrolę i bardziej efektywną strukturę — dzięki . Wcześniej, aby uzyskać zatwierdzenie, wystarczyło wskazać pojedynczą osobę lub grupę (każdy jej członek mógł wydawać zgodę). Teraz możesz dodać kilka reguł, aby wniosek o połączenie wymagał zatwierdzenia od konkretnych osób lub nawet od kilku członków określonej grupy. Ponadto w reguły zatwierdzania zintegrowano funkcję Code Owners, która pozwala łatwo określić osobę, która wydała zgodę.
To pozwala organizacjom wdrażać złożone procesy rozwiązywania problemów, zachowując jednocześnie prostotę jednego aplikacji GitLab, w której zadania, kod, potoki i dane monitorujące są widoczne i dostępne do podejmowania decyzji oraz przyspieszania procesu rozwiązania.
ChatOps jest teraz open-source
GitLab ChatOps to efektywne narzędzie automatyzacji, które pozwala na uruchamianie dowolnej pracy CI/CD i sprawdzanie jej statusu bezpośrednio w takich aplikacjach czatowych, jak Slack i Mattermost. , ChatOps był częścią subskrypcji GitLab Ultimate. Oparci na и , czasami przenosimy funkcje w dół poziomu, a nigdy - w górę.
W przypadku ChatOps zrozumieliśmy, że ta funkcjonalność może być przydatna dla wszystkich, a zaangażowanie społeczności może przynieść korzyści samej funkcji.
W GitLab 11.9 , a tym samym jest on teraz dostępny do użycia w samodzielnym GitLab Core i na GitLab.com oraz otwarty dla społeczności.
I wiele więcej!
W tej wersji dostępnych jest tak wiele wspaniałych funkcji: na przykład, , и , — co z niecierpliwością chcemy opowiedzieć!
Najcenniejszym pracownikiem () tego miesiąca uznany został Marcel Amirault ()
Marcel nieustannie pomagał nam w poprawie dokumentacji GitLab. On aby zwiększyć jakość i użyteczność naszych dokumentów. Domo arigato [bardzo dziękuję (jap.) — przyp. red.] Marcel, szczerze to doceniamy!
Główne funkcje dodane w wydaniu GitLab 11.9
Wykrywanie sekretów i danych uwierzytelniających w repozytorium
(ULTIMATE, GOLD)
Programiści czasami niezamierzenie przekazują sekrety i dane uwierzytelniające do zdalnych repozytoriów. Jeśli inni mają dostęp do tego źródła lub jeśli projekt jest publiczny, poufne informacje mogą być ujawnione i wykorzystane przez przestępców do zdobycia dostępu do takich zasobów jak środowiska wdrożeniowe.
GitLab 11.9 wprowadza nowy test — „Wykrywanie sekretów”. Skanuje zawartość repozytorium w poszukiwaniu kluczy API i innych informacji, które nie powinny się tam znajdować. GitLab wyświetla wyniki w raporcie SAST w widżecie merge requesta, raportach pipeline’u oraz na pulpitach bezpieczeństwa.
Jeśli już włączyłeś SAST dla swojej aplikacji, nie musisz nic robić, po prostu korzystaj z zalet tej nowej funkcji. Jest ona również uwzględniona w konfiguracji. domyślnie.
Zasady zatwierdzania merge requestów
(PREMIUM, ULTIMATE, SILVER, GOLD)
Przegląd kodu to nieodłączny element każdego udanego projektu, ale nie zawsze wiadomo, kto powinien zająć się przeglądaniem zmian. Często pożądane jest zaangażowanie recenzentów z różnych zespołów: zespołu programistów, zespołu ds. interakcji z użytkownikami, zespołu produkcyjnego.
Zasady zatwierdzania pozwalają usprawnić proces współpracy między osobami biorącymi udział w przeglądzie kodu: określają krąg upoważnionych osób do zatwierdzania oraz minimalną liczbę zatwierdzeń. Zasady zatwierdzania są wyświetlane w widżecie merge requestu, co umożliwia szybkie przypisanie następnego recenzenta.
W GitLab 11.8 zasady zatwierdzania były wyłączone domyślnie. Od wersji GitLab 11.9 są dostępne domyślnie. W GitLab 11.3 wprowadziliśmy opcję do oznaczania członków zespołu odpowiedzialnych za poszczególne kody w ramach projektu. Funkcja Code Owners jest zintegrowana z zasadami rozwiązywania konfliktów, dzięki czemu zawsze można szybko znaleźć potrzebne osoby do przeglądu zmian.
Przeniesienie ChatOps do Core
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Początkowo wprowadzony w GitLab Ultimate 10.6, ChatOps przeniósł się do GitLab Core. GitLab ChatOps oferuje możliwość uruchamiania zadań GitLab CI przez Slack za pomocą .
Otwieramy kod źródłowy tej funkcji zgodnie z naszym . Częstsze korzystanie z niej sprawi, że społeczność wniesie większy wkład.
Audyt parametrów funkcji
(PREMIUM, ULTIMATE, SILVER, GOLD)
Operacje takie jak dodawanie, usuwanie lub zmiana parametrów funkcji są teraz rejestrowane w dzienniku audytu GitLab, co umożliwia śledzenie, co i kiedy zostało zmienione. Miałeś awarię i chcesz sprawdzić, co ostatnio się zmieniło? A może po prostu potrzebujesz w ramach audytu zweryfikować, jak zmieniły się parametry funkcji? Teraz jest to bardzo proste.
Usuwanie podatności w merge requestach
(ULTIMATE, GOLD)
Aby szybko eliminować luki w kodzie, proces musi być prosty. Ważne jest, aby uprościć poprawki bezpieczeństwa, umożliwiając deweloperom skupienie się na swoich głównych obowiązkach. W GitLab 11.7 wprowadziliśmy , ale musiał być on pobrany, zastosowany lokalnie, a następnie przeniesiony do zdalnego repozytorium.
W GitLab 11.9 ten proces został zautomatyzowany. Eliminuj luki, nie wychodząc z interfejsu webowego GitLab. Merge request jest tworzony bezpośrednio z okna informacji o lukach, a ta nowa gałąź już zawiera poprawkę. Po potwierdzeniu rozwiązania problemu dodaj poprawkę do gałęzi źródłowej, jeśli pipeline jest w porządku.
Wyświetlanie wyników skanowania kontenerów na panelu bezpieczeństwa grupy
(ULTIMATE, GOLD)
Panel bezpieczeństwa grupy umożliwia specjalistom skupienie się na kluczowych kwestiach operacyjnych, oferując jasny i szczegółowy przegląd wszystkich potencjalnych luk, które mogą wpłynąć na aplikacje. Dlatego tak ważne jest, aby panel zawierał wszystkie niezbędne informacje w jednym miejscu i pozwalał użytkownikom dokładnie przeanalizować dane przed przystąpieniem do eliminacji luk.
W GitLab 11.9 wyniki skanowania kontenerów zostały dodane do pulpitu nawigacyjnego, oprócz już istniejących wyników SAST i skanowania zależności. Teraz całościowy przegląd jest dostępny w jednym miejscu, niezależnie od źródła problemu.
Szablony CI/CD dla zadań związanych z bezpieczeństwem
(ULTIMATE, GOLD)
Funkcje bezpieczeństwa GitLab rozwijają się bardzo szybko i wymagają ciągłych aktualizacji, aby utrzymać skuteczność i zabezpieczenia kodu. Zmiana definicji zadania jest trudna, gdy zarządzasz wieloma projektami. Rozumiemy także, że nikt nie chce ryzykować, używając najnowszej wersji GitLab bez pewności co do jej pełnej zgodności z bieżącą wersją GitLab.
Właśnie z tego powodu w GitLab 11.7 wprowadziliśmy nowy mechanizm definiowania zadań za pomocą .
Od wersji GitLab 11.9 będziemy oferować wbudowane szablony dla wszystkich zadań związanych z bezpieczeństwem: na przykład, sast и dependency_scanning, — kompatybilne z odpowiednią wersją GitLab.
Możesz je bezpośrednio włączyć do swojej konfiguracji, a będą aktualizowane razem z systemem przy każdej aktualizacji do nowej wersji GitLab. Konfiguracje potoków przy tym nie zmieniają się.
Nowy sposób definiowania zadań związanych z bezpieczeństwem jest oficjalny i nie wspiera żadnych innych wcześniejszych definicji zadań ani fragmentów kodu. Należy jak najszybciej zaktualizować definicję, aby używać nowego słowa kluczowego
template. Wsparcie dla innej składni może zostać usunięte w GitLab 12.0 lub w innych przyszłych wersjach.
Inne ulepszenia w GitLab 11.9
Odpowiedź na komentarz
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
W GitLabie istnieją dyskusje na różne tematy. Do tej pory użytkownik, który pisze pierwotny komentarz, musiał od początku zdecydować, czy potrzebuje dyskusji.
Rozluźniliśmy to ograniczenie. Weź dowolny komentarz w GitLabie (dotyczący zadań, merge requestów i epików) i odpowiedz na niego, rozpoczynając tym samym dyskusję. Tak zespoły współpracują w sposób bardziej zorganizowany.
Szablony projektów dla .NET, Go, iOS i Pages
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Aby ułatwić użytkownikom tworzenie nowych projektów, oferujemy kilka nowych szablonów projektów:
- Szablon podstawowy , który zawiera podstawową aplikację z CI.
- Gotowy szablon łączący i GitLab CI/CD.
- , gotowa do wstępnej personalizacji w GitLab. Należy pamiętać, że do budowy iOS wymagany jest dedykowany runner MacOS, dlatego konieczne będzie dostarczenie własnego serwera budowy, jeśli chcesz używać go z GitLab CI/CD.
- są skonfigurowane do pracy z Netlify.
Wymagaj zatwierdzenia merge requestów od właścicieli kodu
(PREMIUM, ULTIMATE, SILVER, GOLD)
Nie zawsze jest oczywiste, kto zatwierdza merge request.
Teraz GitLab wspiera wymóg zatwierdzenia merge requestu w zależności od zmienianych plików, za pomocą . Właściciele kodu są przypisywani za pomocą pliku o nazwie CODEOWNERS, format jest podobny do gitattributes.
Wsparcie dla automatycznego przypisywania właścicieli kodu jako osób odpowiedzialnych za zatwierdzenie merge requestu zostało wprowadzone już w .
Przenoszenie plików w Web IDE
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Teraz, po zmianie nazwy pliku lub katalogu, można go przenieść z Web IDE do repozytorium na nowej ścieżce.
Etykiety w porządku alfabetycznym
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Etykiety GitLab są niezwykle uniwersalne, a zespoły ciągle znajdują nowe zastosowania. W związku z tym użytkownicy często dodają wiele etykiet do zadania, merge requestu lub epiku.
W GitLab 11.9 uprościliśmy korzystanie z etykiet. W zadaniach, merge requestach i epikach etykiety wyświetlane na bocznym pasku są uporządkowane alfabetycznie. Dotyczy to także przeglądania listy tych obiektów.
Szybkie komentarze podczas filtrowania działań związanych z zadaniem
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Ostatnio wprowadziliśmy funkcję, która pozwala użytkownikom filtrować strumień działań dla zadań, merge requestów lub epików, co umożliwia skupienie się wyłącznie na komentarzach lub notatkach systemowych. Ta opcja jest zapisywana dla każdego użytkownika w systemie, więc zdarza się, że użytkownik może nie rozumieć, że przeglądając zadanie kilka dni później, widzi przefiltrowany strumień. Może mieć wrażenie, że nie może dodać komentarza.
Udoskonaliliśmy tę interakcję. Teraz użytkownicy mogą szybko przełączyć się w tryb, który pozwala na dodawanie komentarzy bez przewijania w górę do samej góry. Dotyczy to zadań, zapytań o scalanie i epików.
Zmiana kolejności podrzędnych epików
(ULTIMATE, GOLD)
Niedawno wprowadziliśmy , które umożliwiają użycie epików epików (oprócz podrzędnych zadań epików).
Teraz można zmieniać kolejność podrzędnych epików metodą przeciągnij i upuść, tak jak w przypadku podrzędnych zadań. Zespoły mogą wykorzystać tę kolejność do odzwierciedlenia priorytetów lub ustalenia harmonogramu prac.
Niestandardowe wiadomości systemowe w nagłówku i stopce w Internecie oraz w e-mailach
(CORE, STARTER, PREMIUM, ULTIMATE)
Wcześniej dodaliśmy funkcję, która pozwala na wyświetlanie niestandardowych wiadomości w nagłówku i stopce na każdej stronie w GitLabie. Spotkała się z ciepłym przyjęciem, a zespoły korzystają z niej do dzielenia się ważnymi informacjami, np. wiadomościami systemowymi związanymi z ich instancjami GitLab.
Z radością wprowadzamy tę funkcję w Core, dzięki czemu jeszcze więcej osób może z niej korzystać. Ponadto pozwalamy użytkownikom na wyświetlanie tych samych wiadomości we wszystkich e-mailach wysyłanych przez GitLab, aby zapewnić spójność z innymi punktami interakcji użytkownika z GitLab.
Filtr według zadań poufnych
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Zadania poufne to przydatne narzędzie dla zespołów, które umożliwia prowadzenie zamkniętych dyskusji na delikatne tematy w ramach otwartego projektu. W szczególności są one idealne do pracy nad lukami w bezpieczeństwie. Do tej pory zarządzanie zadaniami poufnymi nie było zbyt łatwe.
W GitLab 11.9 lista zadań GitLab jest teraz filtrowana według zadań poufnych lub jawnych. Dotyczy to również wyszukiwania zadań za pomocą API.
Dziękujemy za wkład Roberta Schillinga ()!
Edycja domeny Knative po wdrożeniu
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Określenie niestandardowej domeny podczas instalacji Knative pozwala na obsługę różnych aplikacji/funkcji serverless z unikalnym punktem końcowym.
Teraz integracja Kubernetes z GitLab pozwala na zmianę/aktualizację domeny użytkownika po wdrożeniu Knative do klastra Kubernetes.
Sprawdzanie formatu certyfikatu Kubernetes CA
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Przy dodawaniu istniejącego klastra Kubernetes GitLab teraz sprawdza, czy wprowadzony certyfikat CA ma poprawny format PEM. To eliminuje potencjalne błędy z integracją Kubernetes.
Rozszerzenie narzędzia porównania żądania scalania na cały plik
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Przeglądając zmiany w żądaniu scalania, teraz można rozszerzyć narzędzie porównania dla każdego pliku, aby pokazać cały plik dla większego kontekstu i zostawić komentarze w niezmienionych liniach.
Wykonywanie konkretnych zadań w żądaniach scalania tylko przy zmianie określonych plików
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
W GitLab 11.6 dodano możliwość definiowania dla zadań w przepływie pracy, aby użytkownicy mogli wykonywać konkretne zadania tylko podczas tworzenia żądania scalania.
Teraz rozszerzamy tę funkcjonalność: dodano logikę łączenia , a użytkownicy mogą wykonywać konkretne zadania tylko dla żądań scalania i tylko przy zmianie określonych plików.
Dziękujemy Hiroyuki Satō za wkład()!
Automatyczne monitorowanie GitLab z Grafana
(CORE, STARTER, PREMIUM, ULTIMATE)
Grafana jest teraz częścią naszego pakietu Omnibus, co ułatwia zrozumienie działania Twojej instancji.
Skonfiguruj grafana['enable'] = true w gitlab.rb, a Grafana będzie dostępna pod adresem: https://your.gitlab.instance/-/grafana. Wkrótce również „z pudełka”.
Wyświetlanie podstawowych epików na bocznym panelu epików
(ULTIMATE, GOLD)
Niedawno wprowadziliśmy , umożliwiające korzystanie z epików epików.
W GitLab 11.9 uprościliśmy mechanizm przeglądania tych powiązań. Teraz widoczny jest nie tylko macierzysty epik danego epika, ale także całe drzewo epików na bocznym panelu po prawej stronie. Można zobaczyć, czy te epiki są zamknięte, oraz bezpośrednio do nich przejść.
Link do nowego zadania z przeniesionego i zamkniętego zadania
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
W GitLab można łatwo przenieść zadanie do innego projektu za pomocą bocznego panelu lub szybkiej akcji. W tle istniejące zadanie zostaje zamknięte, a w docelowym projekcie tworzone jest nowe zadanie ze wszystkimi skopiowanymi danymi, w tym uwagami systemowymi i atrybutami bocznego panelu. To świetna funkcja.
Użytkownicy mogą być zdezorientowani, gdy przeglądają zamknięte zadanie, ponieważ nie są w stanie zrozumieć, że zadanie zostało zamknięte z powodu przeniesienia.
W tej wersji bezpośrednio na ikonie w górnej części strony zamkniętego zadania informujemy, że zostało ono przeniesione, a także dołączamy wbudowany link do nowego zadania, aby każdy, kto trafił na stare, mógł szybko przejść do nowego.
Integracja YouTrack
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
GitLab integruje się z wieloma zewnętrznymi systemami śledzenia zadań, co ułatwia zespołom korzystanie z GitLab do innych funkcji, jednocześnie zachowując wybrane przez nich narzędzie do zarządzania zadaniami.
W tej wersji dodaliśmy możliwość integracji z YouTrack od JetBrains.
Dziękujemy za wkład Kotau Yauhen ()!
Zmiana rozmiaru drzewa plików w pull requestach
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Podczas przeglądania zmian w pull requeście można teraz zmieniać rozmiar drzewa plików, aby wyświetlać długie nazwy plików lub zaoszczędzić miejsce na małych ekranach.
Przejdź do ostatnich paneli zadań
(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)
Panele zadań są bardzo wygodne, a zespoły tworzą po kilka paneli dla każdego projektu i grupy. Niedawno dodaliśmy panel wyszukiwania, aby szybko filtrować interesujące paneli.
W GitLab 11.9 wprowadziliśmy również sekcję Ostatnie w rozwijanej liście. Dzięki temu można szybko przejść do paneli, z którymi niedawno się współpracowało.
Możliwość tworzenia chronionych gałęzi przez programistów
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Chronione gałęzie uniemożliwiają przenoszenie lub łączenie nietestowanego kodu. Jednakże, jeśli nikt nie ma uprawnień do przenoszenia chronionych gałęzi, nikt nie może stworzyć nowej chronionej gałęzi, na przykład gałęzi wydania.
W GitLab 11.9 programiści mogą tworzyć chronione gałęzie z już chronionych gałęzi za pośrednictwem GitLab lub API. Użycie Git do przenoszenia nowej chronionej gałęzi jest wciąż ograniczone — aby przypadkowo nie stworzyć nowych chronionych gałęzi.
Deduplikaacja obiektów Git dla otwartych gałęzi (Beta)
(CORE, STARTER, PREMIUM, ULTIMATE)
Rozgałęzienie umożliwia każdemu udział w projektach z otwartym kodem źródłowym: bez wymagania dostępu do zapisu, po prostu kopiując repozytorium do nowego projektu. Przechowywanie pełnych kopii często forkowanych repozytoriów Git jest nieefektywne. Teraz dzięki Git alternatives rozgałęzienia współdzielą wspólne obiekty z nadrzędnego projektu w puli obiektów, aby zmniejszyć wymagania dotyczące pamięci dyskowej.
Pule obiektów dla rozgałęzień są tworzone tylko dla otwartych projektów, jeśli podłączone jest haszowane przechowywanie. Pule obiektów włączają się za pomocą parametru funkcji object_pools.
Filtrowanie listy merge requestów według przypisanych recenzentów
(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)
Przeglądanie kodu jest powszechną praktyką w każdym udanym projekcie, ale recenzentowi może być trudno śledzić merge requesty.
W GitLab 11.9 lista merge requestów jest filtrowana według przypisanego recenzenta. Dzięki temu możesz znaleźć merge requesty dodane do ciebie jako recenzenta.
Dziękujemy za wkład Glavina Wiecherta ()!
Skróty klawiszowe do następnego i poprzedniego pliku w merge requeście
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Przeglądając zmiany w merge requestcie, możesz szybko przełączać się między plikami za pomocą ]или j aby przejść do następnego pliku i [ или k aby wrócić do poprzedniego pliku.
Uproszczenie .gitlab-ci.yml dla projektów serverless
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Stworzony na podstawie funkcjonalności GitLab CI, szablon serverless gitlab-ci.yml został znacznie uproszczony. Aby wprowadzić nowe funkcje w przyszłych wydaniach, nie trzeba wprowadzać zmian w tym pliku.
Wsparcie dla nazw hostów Ingress
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Podczas wdrażania kontrolera Kubernetes Ingress, niektóre platformy zwracają adres IP (na przykład GKE od Google), a inne — nazwę DNS (na przykład EKS od AWS).
Nasza integracja Kubernetes teraz obsługuje oba typy punktów końcowych do wyświetlenia w sekcji klastry projektu.
Dziękujemy za wkład Aarona Walkera ()!
Ograniczenie dostępu do JupyterHub tylko dla członków grupy/projektu
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Wdrożenie JupyterHub z wykorzystaniem integracji GitLab z Kubernetes to doskonały sposób na zarządzanie i korzystanie z Jupyter Notebook w dużych grupach. To również przydatne do kontrolowania dostępu do nich w przypadku przesyłania poufnych lub osobistych danych.
W GitLab 11.9 dostęp do instancji JupyterHub wdrożonych przez Kubernetes jest ograniczony do uczestników projektu z poziomem dostępu „deweloper” (przez grupę lub projekt).
Konfigurowalne zakresy czasowe dla schematu bezpieczeństwa.
(ULTIMATE, GOLD)
Panel bezpieczeństwa grupy zawiera schemat podatności do przeglądu aktualnego stanu bezpieczeństwa projektów grupy. Jest to bardzo pomocne dla dyrektorów ds. bezpieczeństwa w dostosowywaniu procesów i rozumieniu mechanizmu działania zespołu.
W GitLab 11.9 można teraz wybrać zakres czasowy tego schematu podatności. Domyślnie obejmuje ostatnie 90 dni, ale można ustawić zakres na 60 lub 30 dni w zależności od wymaganego poziomu szczegółowości.
Nie wpływa to na dane w licznikach ani na liście, tylko na punkty danych wyświetlane w schemacie.
Dodawanie zadania kompilacji Auto DevOps dla tagów.
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Etap automatycznej kompilacji Auto DevOps tworzy kompilację Twojej aplikacji, korzystając z pliku Dockerfile projektu lub pakietu kompilacji Heroku.
W GitLab 11.9 obraz Docker uzyskany w tagowanym pipeline'ie otrzymuje nazwę analogicznie do tradycyjnych nazw obrazów, korzystając z tagu commit zamiast commit SHA.
Dziękujemy za wkład Aarona Walkera (Aaron Walker)!
Aktualizacja Code Climate do wersji 0.83.0
(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)
GitLab używa do sprawdzania, jak zmiany wpływają na stan twojego kodu i projektu.
W GitLab 11.9 zaktualizowaliśmy silnik do najnowszej wersji (), aby zapewnić korzyści z dodatkowego języka i wsparcia analizy statycznej dla GitLab Code Quality.
Dziękujemy za wkład członka zespołu GitLab Core Takuya Noguchi ()!
Skalowanie i przewijanie panelu metryk
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Podczas badania anomalii wydajności często warto przyjrzeć się bliżej poszczególnym częściom konkretnej metryki.
Od wersji GitLab 11.9 użytkownicy będą mogli powiększać poszczególne okresy czasu na panelu metryk, przewijać cały okres czasowy oraz łatwo wracać do widoku oryginalnego przedziału czasowego. Umożliwia to szybką i łatwą analizę potrzebnych wydarzeń.
SAST dla TypeScript
(ULTIMATE, GOLD)
to stosunkowo nowy język programowania oparty na .
W GitLab 11.9 funkcja statycznego testowania bezpieczeństwa aplikacji (SAST) analizuje i wykrywa podatności w kodzie TypeScript, prezentując je w widżecie zapytania o połączenie, na poziomie potoku i na panelu bezpieczeństwa. Aktualna definicja zadania sast nie wymaga zmian, a jest również automatycznie włączona w .
SAST dla wielomodułowych projektów Maven
(ULTIMATE, GOLD)
Projekty Maven są często zorganizowane tak, aby łączyć w jednym repozytorium. Wcześniej GitLab nie potrafił poprawnie skanować takich projektów, przez co deweloperzy i specjaliści ds. bezpieczeństwa nie otrzymywali raportów o podatnościach.
GitLab 11.9 oferuje rozszerzoną obsługę funkcji SAST dla tej konkretnej konfiguracji projektu, zapewniając możliwość testowania ich pod kątem podatności w ich pierwotnym stanie. Dzięki elastyczności analizatorów konfiguracja jest automatycznie określana, a Ty nie musisz nic zmieniać, aby zobaczyć wyniki dla wielomodułowych aplikacji Maven. Jak zwykle podobne ulepszenia są również dostępne w ramach .
GitLab Runner 11.9
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Dziś wydaliśmy również GitLab Runner 11.9! GitLab Runner to projekt o otwartym kodzie źródłowym, używany do uruchamiania zadań CI/CD i wysyłania wyników z powrotem do GitLab.
Poniżej znajdują się niektóre zmiany w GitLab Runner 11.9:
- .
- и .
- . To również .
- w celu wsparcia , które pojawią się w GitLab 11.10.
- .
- .
- Przeniesienie kilku skryptów — w tym и — do Go.
- .
- .
- .
Pełna lista zmian jest dostępna w dzienniku zmian GitLab Runner: .
Ulepszenia schematu GitLab
(CORE, STARTER, PREMIUM, ULTIMATE)
W tabeli GitLab wprowadzono następujące ulepszenia:
- Dodano wsparcie dla Google Cloud Memorystore.
- Ustawienia zadań Cron , ponieważ są używane przez wiele usług.
- Rejestr został zaktualizowany do wersji 2.7.1.
- Dodano nowy parametr, który zapewnia zgodność rejestru GitLab z wersjami Dockera do 1.10. Aby uzyskać aktywację, ustaw
registry.compatibility.schema1.enabled: true.
Ulepszenie wydajności
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Kontynuujemy poprawę wydajności GitLab z każdą wersją dla instancji GitLab każdej wielkości. Oto niektóre ulepszenia w GitLab 11.9:
- .
- .
- .
- .
Ulepszenia Omnibus
(CORE, STARTER, PREMIUM, ULTIMATE)
W wersji GitLab 11.9 wprowadzono następujące ulepszenia Omnibus:
- GitLab 11.9 zawiera , , w której najnowszym wydaniu znajdują się MFA dla Team Edition, zwiększona wydajność obrazów i wiele więcej. Ta wersja zawiera również ; zaleca się aktualizację.
- Dodano nowy parametr, który zapewnia zgodność rejestru GitLab z wersjami Dockera do 1.10. Aby uzyskać aktywację, ustaw
registry['compatibility_schema1_enabled'] = true w gitlab.rb. - Rejestr GitLab teraz eksportuje metryki Prometheus i jest automatycznie kontrolowany przez wchodzący w .
- Dodano wsparcie dla Google Cloud Memorystore, które wymaga .
opensslzaktualizowano do wersji 1.0.2r,nginx— do wersji 1.14.2,python— do wersji 3.4.9,jemalloc— do wersji 5.1.0,docutils— do wersji 0.13.1,gitlab-monitor— do wersji 3.2.0.
Nieaktualne funkcje
GitLab Geo zapewni haszowane przechowywanie w GitLab 12.0
GitLab Geo wymaga w celu złagodzenia wyścigu (race condition) na wtórnych węzłach. Zauważono to w .
W GitLab dodaliśmy to wymaganie do dokumentacji Geo: .
W GitLab sudo gitlab-rake gitlab: geo: check sprawdza, czy haszowane przechowywanie jest włączone i czy wszystkie projekty są przenoszone. Zob. . Jeśli korzystasz z Geo, uruchom tę kontrolę i migruj jak najszybciej.
W GitLab ciągłe wyłączane ostrzeżenie będzie wyświetlane na stronie Obszar administracyjny › Geo › Węzły, jeśli powyższe kontrole nie są dozwolone.
W GitLab Geo będzie używać wymagań dotyczących haszowanego przechowywania. Zob. .
Data usunięcia: 22 czerwca 2019 r.
Integracja Hipchat
Hipchat . Ponadto, w wersji 11.9 .
Data usunięcia: 22 marca 2019 r.
Wsparcie dla CentOS 6 dla GitLab Runner z wykorzystaniem Docker executor
GitLab Runner nie wspiera CentOS 6, gdy używany jest Docker w GitLab 11.9. Jest to wynikiem aktualizacji podstawowej biblioteki Docker, która nie wspiera już CentOS 6. Szczegóły znajdziesz w .
Data usunięcia: 22 marca 2019 r.
Nieaktualne ścieżki legacy kodu GitLab Runner
Począwszy od GitLab 11.9, GitLab Runner korzysta z klonowania/wywoływania repozytoriów. Obecnie GitLab Runner będzie używać starej metody, jeśli nowa nie jest wspierana.
W GitLab 11.0 zmieniliśmy sposób konfiguracji serwera metryk dla GitLab Runner. metrics_server zostanie usunięty na rzecz listen_address w GitLab 12.0. Szczegóły znajdziesz w . A więcej szczegółów w .
W wersji 11.3 GitLab Runner zaczął wspierać , co doprowadziło do nowych ustawień dla . W znajdziesz tabelę zmian oraz instrukcje dotyczące przejścia na nową konfigurację. Szczegóły znajdziesz w .
Te ścieżki nie są już dostępne w GitLab 12.0. Jako użytkownik nie musisz nic zmieniać, wystarczy upewnić się, że instancja GitLab działa w wersji 11.9 lub wyższej przed aktualizacją do GitLab Runner 12.0.
Data usunięcia: 22 czerwca 2019 r.
Przestarzały parametr dla funkcji punktu wejścia w GitLab Runner.
W wersji 11.4 GitLab Runner wprowadza parametr funkcji. w celu naprawienia problemów takich jak и .
W GitLab 12.0 przełączamy się na prawidłowe działanie, jakby parametr funkcji był wyłączony. Szczegóły znajdziesz w .
Data usunięcia: 22 czerwca 2019 r.
Przestarzałe wsparcie dla dystrybucji Linux, które osiągnęły koniec wsparcia (EOL), dla GitLab Runner.
Niektóre dystrybucje Linux, w których można zainstalować GitLab Runner, już zakończyły wsparcie.
W GitLab 12.0 GitLab Runner nie będzie już dostarczać pakietów do takich dystrybucji Linux. Pełną listę dystrybucji, które nie są już wspierane, można znaleźć w naszej . Dziękujemy Javierowi Jardónowi () za jego !
Data usunięcia: 22 czerwca 2019 r.
Usunięcie starych poleceń GitLab Runner Helper.
W ramach działań wspierających konieczne było usunięcie niektórych starych poleceń używanych do .
W GitLab 12.0 GitLab Runner uruchamia się za pomocą nowych poleceń. Dotyczy to tylko użytkowników, którzy nadpisują . Szczegóły znajdziesz w .
Data usunięcia: 22 czerwca 2019 r.
Programiści mogą usuwać tagi Git w GitLab 11.10
Usuwanie lub edytowanie uwag do wersji dla tagów Git w niechronionych gałęziach historycznie było ograniczone tylko do .
Ponieważ programiści mogą dodawać tagi, a także modyfikować i usuwać niechronione gałęzie, muszą mieć możliwość usuwania tagów Git. W GitLab 11.10 do naszego modelu uprawnień, aby poprawić przepływ pracy i pomóc deweloperom lepiej i efektywniej korzystać z tagów.
Jeśli chcesz zachować to ograniczenie dla opiekunów i właścicieli, użyj .
Data usunięcia: 22 kwietnia 2019 r.
Wsparcie Prometheus 1.x w Omnibus GitLab
Od wersji GitLab , wbudowana wersja Prometheus 1.0 została wykluczona z Omnibus GitLab. . Jednak format metryk jest niekompatybilny z wersją 1.0. Istniejące wersje można zaktualizować do 2.0 i, w razie potrzeby, przenieść dane .
W wersji GitLab Prometheus 2.0 zostanie automatycznie zainstalowany, jeśli aktualizacja jeszcze się nie odbyła. Dane z Prometheus 1.0 zostaną utracone, ponieważ nie są przenoszone.
Data usunięcia: 22 czerwca 2019 r.
TLS v1.1
Od wersji GitLab w celu poprawy bezpieczeństwa. Eliminuje to wiele problemów, w tym Heartbleed, i sprawia, że GitLab jest zgodny ze standardem PCI DSS 3.1 od razu po zainstalowaniu.
Aby natychmiast wyłączyć TLS v1.1, ustaw nginx['ssl_protocols'] = "TLSv1.2" w gitlab.rband i uruchom gitlab-ctl reconfigure.
Data usunięcia: 22 czerwca 2019 r.
Szablon OpenShift do instalacji GitLab
Oficjalny to zalecana metoda uruchamiania GitLab na Kubernetes, w tym .
do instalacji GitLab jest przestarzały i nie będzie już wspierany w .
Data usunięcia: 22 czerwca 2019 r.
Poprzednie definicje zadań security
Wprowadzenie sprawi, że wszelkie wcześniejsze definicje zadań staną się przestarzałe i zostaną usunięte w GitLab 12.0 lub później.
Zaktualizuj definicje zadań, aby używały nowej składni i skorzystaj ze wszystkich nowych funkcji bezpieczeństwa oferowanych przez GitLab.
Data usunięcia: 22 czerwca 2019 r.
Sekcja Informacje o systemie w panelu administracyjnym
GitLab przedstawia informacje o twojej instancji GitLab w admin/system_info, ale te informacje mogą być nieprecyzyjne.
Usuniemy tę sekcję innych możliwości monitorowania .
Data usunięcia: 22 czerwca 2019 r.
Źródło: habr.com
