Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów

Szybkie wykrywanie wycieków sekretów

Pozornie drobny błąd — przypadkowe przekazanie danych logowania do publicznego repozytorium. Jednak konsekwencje mogą być poważne. Gdy przestępca zdobędzie twoje hasło lub klucz API, przejmuje twoje konto, blokuje cię i oszukuje na pieniądzach. Co więcej, możliwy jest efekt domina: dostęp do jednego konta otwiera dostęp do innych. Stawka jest wysoka, dlatego niezwykle ważne jest jak najszybsze wykrycie wycieku sekretu.

W tej wersji wprowadzamy opcję wykrywania sekretów w ramach naszego funkcjonalności SAST. Każda akcja w systemie CI/CD jest skanowana pod kątem sekretów. Gdy sekret zostanie wykryty, programista otrzymuje ostrzeżenie w żądaniu scalania. Na miejscu unieważnia wyciekłe dane logowania i tworzy nowe.

Zapewnienie prawidłowego zarządzania zmianami

W miarę wzrostu i złożoności coraz trudniej jest utrzymać spójność pomiędzy różnymi częściami organizacji. Im więcej użytkowników aplikacji i większe przychody, tym poważniejsze konsekwencje niewłaściwego lub niebezpiecznego połączenia kodu. Dla wielu organizacji zapewnienie odpowiedniego procesu przeglądu przed połączeniem kodu to surowe wymogi, ponieważ ryzyko jest bardzo wysokie.

W GitLab 11.9 zyskujesz większą kontrolę i bardziej efektywną strukturę — dzięki regułom zatwierdzania wniosków o połączenie. Wcześniej, aby uzyskać zatwierdzenie, wystarczyło wskazać pojedynczą osobę lub grupę (każdy jej członek mógł wydawać zgodę). Teraz możesz dodać kilka reguł, aby wniosek o połączenie wymagał zatwierdzenia od konkretnych osób lub nawet od kilku członków określonej grupy. Ponadto w reguły zatwierdzania zintegrowano funkcję Code Owners, która pozwala łatwo określić osobę, która wydała zgodę.

To pozwala organizacjom wdrażać złożone procesy rozwiązywania problemów, zachowując jednocześnie prostotę jednego aplikacji GitLab, w której zadania, kod, potoki i dane monitorujące są widoczne i dostępne do podejmowania decyzji oraz przyspieszania procesu rozwiązania.

ChatOps jest teraz open-source

GitLab ChatOps to efektywne narzędzie automatyzacji, które pozwala na uruchamianie dowolnej pracy CI/CD i sprawdzanie jej statusu bezpośrednio w takich aplikacjach czatowych, jak Slack i Mattermost. Pierwotnie wprowadzone w GitLab 10.6, ChatOps był częścią subskrypcji GitLab Ultimate. Oparci na strategii rozwoju produktu и z zaangażowaniem w open-source, czasami przenosimy funkcje w dół poziomu, a nigdy - w górę.

W przypadku ChatOps zrozumieliśmy, że ta funkcjonalność może być przydatna dla wszystkich, a zaangażowanie społeczności może przynieść korzyści samej funkcji.

W GitLab 11.9 odkryliśmy kod źródłowy ChatOps, a tym samym jest on teraz dostępny do użycia w samodzielnym GitLab Core i na GitLab.com oraz otwarty dla społeczności.

I wiele więcej!

W tej wersji dostępnych jest tak wiele wspaniałych funkcji: na przykład, Audyt parametrów funkcji, Usuwanie podatności w merge requestach и Szablony CI/CD dla zadań związanych z bezpieczeństwem, — co z niecierpliwością chcemy opowiedzieć!

Najcenniejszym pracownikiem (MVP) tego miesiąca uznany został Marcel Amirault (Marcel Amirault)
Marcel nieustannie pomagał nam w poprawie dokumentacji GitLab. On zrobił wiele aby zwiększyć jakość i użyteczność naszych dokumentów. Domo arigato [bardzo dziękuję (jap.) — przyp. red.] Marcel, szczerze to doceniamy!

Główne funkcje dodane w wydaniu GitLab 11.9

Wykrywanie sekretów i danych uwierzytelniających w repozytorium

(ULTIMATE, GOLD)

Programiści czasami niezamierzenie przekazują sekrety i dane uwierzytelniające do zdalnych repozytoriów. Jeśli inni mają dostęp do tego źródła lub jeśli projekt jest publiczny, poufne informacje mogą być ujawnione i wykorzystane przez przestępców do zdobycia dostępu do takich zasobów jak środowiska wdrożeniowe.

GitLab 11.9 wprowadza nowy test — „Wykrywanie sekretów”. Skanuje zawartość repozytorium w poszukiwaniu kluczy API i innych informacji, które nie powinny się tam znajdować. GitLab wyświetla wyniki w raporcie SAST w widżecie merge requesta, raportach pipeline’u oraz na pulpitach bezpieczeństwa.

Jeśli już włączyłeś SAST dla swojej aplikacji, nie musisz nic robić, po prostu korzystaj z zalet tej nowej funkcji. Jest ona również uwzględniona w konfiguracji. Auto DevOps domyślnie.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Zasady zatwierdzania merge requestów

(PREMIUM, ULTIMATE, SILVER, GOLD)

Przegląd kodu to nieodłączny element każdego udanego projektu, ale nie zawsze wiadomo, kto powinien zająć się przeglądaniem zmian. Często pożądane jest zaangażowanie recenzentów z różnych zespołów: zespołu programistów, zespołu ds. interakcji z użytkownikami, zespołu produkcyjnego.

Zasady zatwierdzania pozwalają usprawnić proces współpracy między osobami biorącymi udział w przeglądzie kodu: określają krąg upoważnionych osób do zatwierdzania oraz minimalną liczbę zatwierdzeń. Zasady zatwierdzania są wyświetlane w widżecie merge requestu, co umożliwia szybkie przypisanie następnego recenzenta.

W GitLab 11.8 zasady zatwierdzania były wyłączone domyślnie. Od wersji GitLab 11.9 są dostępne domyślnie. W GitLab 11.3 wprowadziliśmy opcję Właściciele kodu do oznaczania członków zespołu odpowiedzialnych za poszczególne kody w ramach projektu. Funkcja Code Owners jest zintegrowana z zasadami rozwiązywania konfliktów, dzięki czemu zawsze można szybko znaleźć potrzebne osoby do przeglądu zmian.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Przeniesienie ChatOps do Core

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Początkowo wprowadzony w GitLab Ultimate 10.6, ChatOps przeniósł się do GitLab Core. GitLab ChatOps oferuje możliwość uruchamiania zadań GitLab CI przez Slack za pomocą komend slash.

Otwieramy kod źródłowy tej funkcji zgodnie z naszym zasadą definiowania poziomu skierowaną na klienta. Częstsze korzystanie z niej sprawi, że społeczność wniesie większy wkład.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Audyt parametrów funkcji

(PREMIUM, ULTIMATE, SILVER, GOLD)

Operacje takie jak dodawanie, usuwanie lub zmiana parametrów funkcji są teraz rejestrowane w dzienniku audytu GitLab, co umożliwia śledzenie, co i kiedy zostało zmienione. Miałeś awarię i chcesz sprawdzić, co ostatnio się zmieniło? A może po prostu potrzebujesz w ramach audytu zweryfikować, jak zmieniły się parametry funkcji? Teraz jest to bardzo proste.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Usuwanie podatności w merge requestach

(ULTIMATE, GOLD)

Aby szybko eliminować luki w kodzie, proces musi być prosty. Ważne jest, aby uprościć poprawki bezpieczeństwa, umożliwiając deweloperom skupienie się na swoich głównych obowiązkach. W GitLab 11.7 wprowadziliśmy plik poprawki, ale musiał być on pobrany, zastosowany lokalnie, a następnie przeniesiony do zdalnego repozytorium.

W GitLab 11.9 ten proces został zautomatyzowany. Eliminuj luki, nie wychodząc z interfejsu webowego GitLab. Merge request jest tworzony bezpośrednio z okna informacji o lukach, a ta nowa gałąź już zawiera poprawkę. Po potwierdzeniu rozwiązania problemu dodaj poprawkę do gałęzi źródłowej, jeśli pipeline jest w porządku.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Wyświetlanie wyników skanowania kontenerów na panelu bezpieczeństwa grupy

(ULTIMATE, GOLD)

Panel bezpieczeństwa grupy umożliwia specjalistom skupienie się na kluczowych kwestiach operacyjnych, oferując jasny i szczegółowy przegląd wszystkich potencjalnych luk, które mogą wpłynąć na aplikacje. Dlatego tak ważne jest, aby panel zawierał wszystkie niezbędne informacje w jednym miejscu i pozwalał użytkownikom dokładnie przeanalizować dane przed przystąpieniem do eliminacji luk.

W GitLab 11.9 wyniki skanowania kontenerów zostały dodane do pulpitu nawigacyjnego, oprócz już istniejących wyników SAST i skanowania zależności. Teraz całościowy przegląd jest dostępny w jednym miejscu, niezależnie od źródła problemu.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Szablony CI/CD dla zadań związanych z bezpieczeństwem

(ULTIMATE, GOLD)

Funkcje bezpieczeństwa GitLab rozwijają się bardzo szybko i wymagają ciągłych aktualizacji, aby utrzymać skuteczność i zabezpieczenia kodu. Zmiana definicji zadania jest trudna, gdy zarządzasz wieloma projektami. Rozumiemy także, że nikt nie chce ryzykować, używając najnowszej wersji GitLab bez pewności co do jej pełnej zgodności z bieżącą wersją GitLab.

Właśnie z tego powodu w GitLab 11.7 wprowadziliśmy nowy mechanizm definiowania zadań za pomocą szablonów.

Od wersji GitLab 11.9 będziemy oferować wbudowane szablony dla wszystkich zadań związanych z bezpieczeństwem: na przykład, sast и dependency_scanning, — kompatybilne z odpowiednią wersją GitLab.

Możesz je bezpośrednio włączyć do swojej konfiguracji, a będą aktualizowane razem z systemem przy każdej aktualizacji do nowej wersji GitLab. Konfiguracje potoków przy tym nie zmieniają się.

Nowy sposób definiowania zadań związanych z bezpieczeństwem jest oficjalny i nie wspiera żadnych innych wcześniejszych definicji zadań ani fragmentów kodu. Należy jak najszybciej zaktualizować definicję, aby używać nowego słowa kluczowego template. Wsparcie dla innej składni może zostać usunięte w GitLab 12.0 lub w innych przyszłych wersjach.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Inne ulepszenia w GitLab 11.9

Odpowiedź na komentarz

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

W GitLabie istnieją dyskusje na różne tematy. Do tej pory użytkownik, który pisze pierwotny komentarz, musiał od początku zdecydować, czy potrzebuje dyskusji.

Rozluźniliśmy to ograniczenie. Weź dowolny komentarz w GitLabie (dotyczący zadań, merge requestów i epików) i odpowiedz na niego, rozpoczynając tym samym dyskusję. Tak zespoły współpracują w sposób bardziej zorganizowany.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Szablony projektów dla .NET, Go, iOS i Pages

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Aby ułatwić użytkownikom tworzenie nowych projektów, oferujemy kilka nowych szablonów projektów:

Dokumentacja
Epik

Wymagaj zatwierdzenia merge requestów od właścicieli kodu

(PREMIUM, ULTIMATE, SILVER, GOLD)

Nie zawsze jest oczywiste, kto zatwierdza merge request.

Teraz GitLab wspiera wymóg zatwierdzenia merge requestu w zależności od zmienianych plików, za pomocą Właściciele kodu. Właściciele kodu są przypisywani za pomocą pliku o nazwie CODEOWNERS, format jest podobny do gitattributes.

Wsparcie dla automatycznego przypisywania właścicieli kodu jako osób odpowiedzialnych za zatwierdzenie merge requestu zostało wprowadzone już w GitLab 11.5.

Dokumentacja
Zadanie

Przenoszenie plików w Web IDE

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Teraz, po zmianie nazwy pliku lub katalogu, można go przenieść z Web IDE do repozytorium na nowej ścieżce.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Etykiety w porządku alfabetycznym

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Etykiety GitLab są niezwykle uniwersalne, a zespoły ciągle znajdują nowe zastosowania. W związku z tym użytkownicy często dodają wiele etykiet do zadania, merge requestu lub epiku.

W GitLab 11.9 uprościliśmy korzystanie z etykiet. W zadaniach, merge requestach i epikach etykiety wyświetlane na bocznym pasku są uporządkowane alfabetycznie. Dotyczy to także przeglądania listy tych obiektów.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Szybkie komentarze podczas filtrowania działań związanych z zadaniem

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Ostatnio wprowadziliśmy funkcję, która pozwala użytkownikom filtrować strumień działań dla zadań, merge requestów lub epików, co umożliwia skupienie się wyłącznie na komentarzach lub notatkach systemowych. Ta opcja jest zapisywana dla każdego użytkownika w systemie, więc zdarza się, że użytkownik może nie rozumieć, że przeglądając zadanie kilka dni później, widzi przefiltrowany strumień. Może mieć wrażenie, że nie może dodać komentarza.

Udoskonaliliśmy tę interakcję. Teraz użytkownicy mogą szybko przełączyć się w tryb, który pozwala na dodawanie komentarzy bez przewijania w górę do samej góry. Dotyczy to zadań, zapytań o scalanie i epików.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Zmiana kolejności podrzędnych epików

(ULTIMATE, GOLD)

Niedawno wprowadziliśmy podrzędne epiki, które umożliwiają użycie epików epików (oprócz podrzędnych zadań epików).

Teraz można zmieniać kolejność podrzędnych epików metodą przeciągnij i upuść, tak jak w przypadku podrzędnych zadań. Zespoły mogą wykorzystać tę kolejność do odzwierciedlenia priorytetów lub ustalenia harmonogramu prac.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Niestandardowe wiadomości systemowe w nagłówku i stopce w Internecie oraz w e-mailach

(CORE, STARTER, PREMIUM, ULTIMATE)

Wcześniej dodaliśmy funkcję, która pozwala na wyświetlanie niestandardowych wiadomości w nagłówku i stopce na każdej stronie w GitLabie. Spotkała się z ciepłym przyjęciem, a zespoły korzystają z niej do dzielenia się ważnymi informacjami, np. wiadomościami systemowymi związanymi z ich instancjami GitLab.

Z radością wprowadzamy tę funkcję w Core, dzięki czemu jeszcze więcej osób może z niej korzystać. Ponadto pozwalamy użytkownikom na wyświetlanie tych samych wiadomości we wszystkich e-mailach wysyłanych przez GitLab, aby zapewnić spójność z innymi punktami interakcji użytkownika z GitLab.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Filtr według zadań poufnych

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Zadania poufne to przydatne narzędzie dla zespołów, które umożliwia prowadzenie zamkniętych dyskusji na delikatne tematy w ramach otwartego projektu. W szczególności są one idealne do pracy nad lukami w bezpieczeństwie. Do tej pory zarządzanie zadaniami poufnymi nie było zbyt łatwe.

W GitLab 11.9 lista zadań GitLab jest teraz filtrowana według zadań poufnych lub jawnych. Dotyczy to również wyszukiwania zadań za pomocą API.

Dziękujemy za wkład Roberta Schillinga (Robert Schilling)!

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Edycja domeny Knative po wdrożeniu

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Określenie niestandardowej domeny podczas instalacji Knative pozwala na obsługę różnych aplikacji/funkcji serverless z unikalnym punktem końcowym.

Teraz integracja Kubernetes z GitLab pozwala na zmianę/aktualizację domeny użytkownika po wdrożeniu Knative do klastra Kubernetes.

Dokumentacja
Zadanie

Sprawdzanie formatu certyfikatu Kubernetes CA

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Przy dodawaniu istniejącego klastra Kubernetes GitLab teraz sprawdza, czy wprowadzony certyfikat CA ma poprawny format PEM. To eliminuje potencjalne błędy z integracją Kubernetes.

Dokumentacja
Zadanie

Rozszerzenie narzędzia porównania żądania scalania na cały plik

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Przeglądając zmiany w żądaniu scalania, teraz można rozszerzyć narzędzie porównania dla każdego pliku, aby pokazać cały plik dla większego kontekstu i zostawić komentarze w niezmienionych liniach.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Wykonywanie konkretnych zadań w żądaniach scalania tylko przy zmianie określonych plików

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

W GitLab 11.6 dodano możliwość definiowania only: merge_requests dla zadań w przepływie pracy, aby użytkownicy mogli wykonywać konkretne zadania tylko podczas tworzenia żądania scalania.

Teraz rozszerzamy tę funkcjonalność: dodano logikę łączenia only: changes, a użytkownicy mogą wykonywać konkretne zadania tylko dla żądań scalania i tylko przy zmianie określonych plików.

Dziękujemy Hiroyuki Satō za wkład(Hiroyuki Sato)!

Dokumentacja
Zadanie

Automatyczne monitorowanie GitLab z Grafana

(CORE, STARTER, PREMIUM, ULTIMATE)

Grafana jest teraz częścią naszego pakietu Omnibus, co ułatwia zrozumienie działania Twojej instancji.

Skonfiguruj grafana['enable'] = true w gitlab.rb, a Grafana będzie dostępna pod adresem: https://your.gitlab.instance/-/grafana. Wkrótce również wprowadzimy pulpit nawigacyjny GitLab „z pudełka”.

Dokumentacja
Zadanie

Wyświetlanie podstawowych epików na bocznym panelu epików

(ULTIMATE, GOLD)

Niedawno wprowadziliśmy podrzędne epiki, umożliwiające korzystanie z epików epików.

W GitLab 11.9 uprościliśmy mechanizm przeglądania tych powiązań. Teraz widoczny jest nie tylko macierzysty epik danego epika, ale także całe drzewo epików na bocznym panelu po prawej stronie. Można zobaczyć, czy te epiki są zamknięte, oraz bezpośrednio do nich przejść.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Link do nowego zadania z przeniesionego i zamkniętego zadania

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

W GitLab można łatwo przenieść zadanie do innego projektu za pomocą bocznego panelu lub szybkiej akcji. W tle istniejące zadanie zostaje zamknięte, a w docelowym projekcie tworzone jest nowe zadanie ze wszystkimi skopiowanymi danymi, w tym uwagami systemowymi i atrybutami bocznego panelu. To świetna funkcja.

Użytkownicy mogą być zdezorientowani, gdy przeglądają zamknięte zadanie, ponieważ nie są w stanie zrozumieć, że zadanie zostało zamknięte z powodu przeniesienia.

W tej wersji bezpośrednio na ikonie w górnej części strony zamkniętego zadania informujemy, że zostało ono przeniesione, a także dołączamy wbudowany link do nowego zadania, aby każdy, kto trafił na stare, mógł szybko przejść do nowego.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Integracja YouTrack

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

GitLab integruje się z wieloma zewnętrznymi systemami śledzenia zadań, co ułatwia zespołom korzystanie z GitLab do innych funkcji, jednocześnie zachowując wybrane przez nich narzędzie do zarządzania zadaniami.

W tej wersji dodaliśmy możliwość integracji z YouTrack od JetBrains.
Dziękujemy za wkład Kotau Yauhen (Kotau Yauhen)!

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Zmiana rozmiaru drzewa plików w pull requestach

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Podczas przeglądania zmian w pull requeście można teraz zmieniać rozmiar drzewa plików, aby wyświetlać długie nazwy plików lub zaoszczędzić miejsce na małych ekranach.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Przejdź do ostatnich paneli zadań

(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)

Panele zadań są bardzo wygodne, a zespoły tworzą po kilka paneli dla każdego projektu i grupy. Niedawno dodaliśmy panel wyszukiwania, aby szybko filtrować interesujące paneli.

W GitLab 11.9 wprowadziliśmy również sekcję Ostatnie w rozwijanej liście. Dzięki temu można szybko przejść do paneli, z którymi niedawno się współpracowało.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Możliwość tworzenia chronionych gałęzi przez programistów

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Chronione gałęzie uniemożliwiają przenoszenie lub łączenie nietestowanego kodu. Jednakże, jeśli nikt nie ma uprawnień do przenoszenia chronionych gałęzi, nikt nie może stworzyć nowej chronionej gałęzi, na przykład gałęzi wydania.

W GitLab 11.9 programiści mogą tworzyć chronione gałęzie z już chronionych gałęzi za pośrednictwem GitLab lub API. Użycie Git do przenoszenia nowej chronionej gałęzi jest wciąż ograniczone — aby przypadkowo nie stworzyć nowych chronionych gałęzi.

Dokumentacja
Zadanie

Deduplikaacja obiektów Git dla otwartych gałęzi (Beta)

(CORE, STARTER, PREMIUM, ULTIMATE)

Rozgałęzienie umożliwia każdemu udział w projektach z otwartym kodem źródłowym: bez wymagania dostępu do zapisu, po prostu kopiując repozytorium do nowego projektu. Przechowywanie pełnych kopii często forkowanych repozytoriów Git jest nieefektywne. Teraz dzięki Git alternatives rozgałęzienia współdzielą wspólne obiekty z nadrzędnego projektu w puli obiektów, aby zmniejszyć wymagania dotyczące pamięci dyskowej.

Pule obiektów dla rozgałęzień są tworzone tylko dla otwartych projektów, jeśli podłączone jest haszowane przechowywanie. Pule obiektów włączają się za pomocą parametru funkcji object_pools.

Dokumentacja
Epik

Filtrowanie listy merge requestów według przypisanych recenzentów

(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)

Przeglądanie kodu jest powszechną praktyką w każdym udanym projekcie, ale recenzentowi może być trudno śledzić merge requesty.

W GitLab 11.9 lista merge requestów jest filtrowana według przypisanego recenzenta. Dzięki temu możesz znaleźć merge requesty dodane do ciebie jako recenzenta.
Dziękujemy za wkład Glavina Wiecherta (Glavin Wiechert)!

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

Skróty klawiszowe do następnego i poprzedniego pliku w merge requeście

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Przeglądając zmiany w merge requestcie, możesz szybko przełączać się między plikami za pomocą ]или j aby przejść do następnego pliku i [ или k aby wrócić do poprzedniego pliku.

Dokumentacja
Zadanie

Uproszczenie .gitlab-ci.yml dla projektów serverless

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Stworzony na podstawie funkcjonalności include GitLab CI, szablon serverless gitlab-ci.yml został znacznie uproszczony. Aby wprowadzić nowe funkcje w przyszłych wydaniach, nie trzeba wprowadzać zmian w tym pliku.

Dokumentacja
Zadanie

Wsparcie dla nazw hostów Ingress

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Podczas wdrażania kontrolera Kubernetes Ingress, niektóre platformy zwracają adres IP (na przykład GKE od Google), a inne — nazwę DNS (na przykład EKS od AWS).

Nasza integracja Kubernetes teraz obsługuje oba typy punktów końcowych do wyświetlenia w sekcji klastry projektu.

Dziękujemy za wkład Aarona Walkera (Aaron Walker)!

Dokumentacja
Zadanie

Ograniczenie dostępu do JupyterHub tylko dla członków grupy/projektu

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Wdrożenie JupyterHub z wykorzystaniem integracji GitLab z Kubernetes to doskonały sposób na zarządzanie i korzystanie z Jupyter Notebook w dużych grupach. To również przydatne do kontrolowania dostępu do nich w przypadku przesyłania poufnych lub osobistych danych.

W GitLab 11.9 dostęp do instancji JupyterHub wdrożonych przez Kubernetes jest ograniczony do uczestników projektu z poziomem dostępu „deweloper” (przez grupę lub projekt).

Dokumentacja
Zadanie

Konfigurowalne zakresy czasowe dla schematu bezpieczeństwa.

(ULTIMATE, GOLD)

Panel bezpieczeństwa grupy zawiera schemat podatności do przeglądu aktualnego stanu bezpieczeństwa projektów grupy. Jest to bardzo pomocne dla dyrektorów ds. bezpieczeństwa w dostosowywaniu procesów i rozumieniu mechanizmu działania zespołu.

W GitLab 11.9 można teraz wybrać zakres czasowy tego schematu podatności. Domyślnie obejmuje ostatnie 90 dni, ale można ustawić zakres na 60 lub 30 dni w zależności od wymaganego poziomu szczegółowości.

Nie wpływa to na dane w licznikach ani na liście, tylko na punkty danych wyświetlane w schemacie.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów

Dokumentacja
Zadanie

Dodawanie zadania kompilacji Auto DevOps dla tagów.

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Etap automatycznej kompilacji Auto DevOps tworzy kompilację Twojej aplikacji, korzystając z pliku Dockerfile projektu lub pakietu kompilacji Heroku.

W GitLab 11.9 obraz Docker uzyskany w tagowanym pipeline'ie otrzymuje nazwę analogicznie do tradycyjnych nazw obrazów, korzystając z tagu commit zamiast commit SHA.
Dziękujemy za wkład Aarona Walkera (Aaron Walker)!

Aktualizacja Code Climate do wersji 0.83.0

(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)

GitLab Jakość kodu używa silnika Code Climate do sprawdzania, jak zmiany wpływają na stan twojego kodu i projektu.

W GitLab 11.9 zaktualizowaliśmy silnik do najnowszej wersji (0.83.0), aby zapewnić korzyści z dodatkowego języka i wsparcia analizy statycznej dla GitLab Code Quality.

Dziękujemy za wkład członka zespołu GitLab Core Takuya Noguchi (Takuya Noguchi)!

Dokumentacja
Zadanie

Skalowanie i przewijanie panelu metryk

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Podczas badania anomalii wydajności często warto przyjrzeć się bliżej poszczególnym częściom konkretnej metryki.

Od wersji GitLab 11.9 użytkownicy będą mogli powiększać poszczególne okresy czasu na panelu metryk, przewijać cały okres czasowy oraz łatwo wracać do widoku oryginalnego przedziału czasowego. Umożliwia to szybką i łatwą analizę potrzebnych wydarzeń.

Wydano GitLab 11.9 z funkcją wykrywania sekretów oraz kilkoma zasadami rozwiązywania merge requestów
Dokumentacja
Zadanie

SAST dla TypeScript

(ULTIMATE, GOLD)

TypeScript to stosunkowo nowy język programowania oparty na JavaScript.

W GitLab 11.9 funkcja statycznego testowania bezpieczeństwa aplikacji (SAST) analizuje i wykrywa podatności w kodzie TypeScript, prezentując je w widżecie zapytania o połączenie, na poziomie potoku i na panelu bezpieczeństwa. Aktualna definicja zadania sast nie wymaga zmian, a jest również automatycznie włączona w Auto DevOps.

Dokumentacja
Zadanie

SAST dla wielomodułowych projektów Maven

(ULTIMATE, GOLD)

Projekty Maven są często zorganizowane tak, aby łączyć wiele modułów w jednym repozytorium. Wcześniej GitLab nie potrafił poprawnie skanować takich projektów, przez co deweloperzy i specjaliści ds. bezpieczeństwa nie otrzymywali raportów o podatnościach.

GitLab 11.9 oferuje rozszerzoną obsługę funkcji SAST dla tej konkretnej konfiguracji projektu, zapewniając możliwość testowania ich pod kątem podatności w ich pierwotnym stanie. Dzięki elastyczności analizatorów konfiguracja jest automatycznie określana, a Ty nie musisz nic zmieniać, aby zobaczyć wyniki dla wielomodułowych aplikacji Maven. Jak zwykle podobne ulepszenia są również dostępne w ramach Auto DevOps.

Dokumentacja
Zadanie

GitLab Runner 11.9

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Dziś wydaliśmy również GitLab Runner 11.9! GitLab Runner to projekt o otwartym kodzie źródłowym, używany do uruchamiania zadań CI/CD i wysyłania wyników z powrotem do GitLab.

Poniżej znajdują się niektóre zmiany w GitLab Runner 11.9:

Pełna lista zmian jest dostępna w dzienniku zmian GitLab Runner: CHANGELOG.

Dokumentacja

Ulepszenia schematu GitLab

(CORE, STARTER, PREMIUM, ULTIMATE)

W tabeli GitLab wprowadzono następujące ulepszenia:

  • Dodano wsparcie dla Google Cloud Memorystore.
  • Ustawienia zadań Cron są teraz globalne, ponieważ są używane przez wiele usług.
  • Rejestr został zaktualizowany do wersji 2.7.1.
  • Dodano nowy parametr, który zapewnia zgodność rejestru GitLab z wersjami Dockera do 1.10. Aby uzyskać aktywację, ustaw registry.compatibility.schema1.enabled: true.

Dokumentacja

Ulepszenie wydajności

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Kontynuujemy poprawę wydajności GitLab z każdą wersją dla instancji GitLab każdej wielkości. Oto niektóre ulepszenia w GitLab 11.9:

Ulepszenia wydajności

Ulepszenia Omnibus

(CORE, STARTER, PREMIUM, ULTIMATE)

W wersji GitLab 11.9 wprowadzono następujące ulepszenia Omnibus:

  • GitLab 11.9 zawiera Mattermost 5.8, alternatywę dla Slacka z otwartym źródłem, w której najnowszym wydaniu znajdują się MFA dla Team Edition, zwiększona wydajność obrazów i wiele więcej. Ta wersja zawiera również ulepszenia bezpieczeństwa; zaleca się aktualizację.
  • Dodano nowy parametr, który zapewnia zgodność rejestru GitLab z wersjami Dockera do 1.10. Aby uzyskać aktywację, ustaw registry['compatibility_schema1_enabled'] = true w gitlab.rb.
  • Rejestr GitLab teraz eksportuje metryki Prometheus i jest automatycznie kontrolowany przez wchodzący w zestaw usług Prometheus.
  • Dodano wsparcie dla Google Cloud Memorystore, które wymaga wyłączenia redis_enable_client.
  • openssl zaktualizowano do wersji 1.0.2r, nginx — do wersji 1.14.2, python — do wersji 3.4.9, jemalloc — do wersji 5.1.0, docutils — do wersji 0.13.1, gitlab-monitor— do wersji 3.2.0.

Nieaktualne funkcje

GitLab Geo zapewni haszowane przechowywanie w GitLab 12.0

GitLab Geo wymaga haszowanego przechowywania w celu złagodzenia wyścigu (race condition) na wtórnych węzłach. Zauważono to w gitlab-ce#40970.

W GitLab 11.5 dodaliśmy to wymaganie do dokumentacji Geo: gitlab-ee # 8053.

W GitLab 11.6 sudo gitlab-rake gitlab: geo: check sprawdza, czy haszowane przechowywanie jest włączone i czy wszystkie projekty są przenoszone. Zob. gitlab-ee#8289. Jeśli korzystasz z Geo, uruchom tę kontrolę i migruj jak najszybciej.

W GitLab 11.8 ciągłe wyłączane ostrzeżenie gitlab-ee!8433 będzie wyświetlane na stronie Obszar administracyjny › Geo › Węzły, jeśli powyższe kontrole nie są dozwolone.

W GitLab 12.0 Geo będzie używać wymagań dotyczących haszowanego przechowywania. Zob. gitlab-ee#8690.

Data usunięcia: 22 czerwca 2019 r.

Integracja Hipchat

Hipchat nie jest obsługiwany. Ponadto, w wersji 11.9 usunięto istniejącą funkcję integracji Hipchat z GitLab.

Data usunięcia: 22 marca 2019 r.

Wsparcie dla CentOS 6 dla GitLab Runner z wykorzystaniem Docker executor

GitLab Runner nie wspiera CentOS 6, gdy używany jest Docker w GitLab 11.9. Jest to wynikiem aktualizacji podstawowej biblioteki Docker, która nie wspiera już CentOS 6. Szczegóły znajdziesz w tym zadaniu.

Data usunięcia: 22 marca 2019 r.

Nieaktualne ścieżki legacy kodu GitLab Runner

Począwszy od GitLab 11.9, GitLab Runner korzysta z nowej metody klonowania/wywoływania repozytoriów. Obecnie GitLab Runner będzie używać starej metody, jeśli nowa nie jest wspierana.

W GitLab 11.0 zmieniliśmy sposób konfiguracji serwera metryk dla GitLab Runner. metrics_server zostanie usunięty na rzecz listen_address w GitLab 12.0. Szczegóły znajdziesz w tym zadaniu. A więcej szczegółów w tym zadaniu.

W wersji 11.3 GitLab Runner zaczął wspierać wiele dostawców pamięci podręcznej, co doprowadziło do nowych ustawień dla konkretnej konfiguracji S3. W dokumentacji znajdziesz tabelę zmian oraz instrukcje dotyczące przejścia na nową konfigurację. Szczegóły znajdziesz w tym zadaniu.

Te ścieżki nie są już dostępne w GitLab 12.0. Jako użytkownik nie musisz nic zmieniać, wystarczy upewnić się, że instancja GitLab działa w wersji 11.9 lub wyższej przed aktualizacją do GitLab Runner 12.0.

Data usunięcia: 22 czerwca 2019 r.

Przestarzały parametr dla funkcji punktu wejścia w GitLab Runner.

W wersji 11.4 GitLab Runner wprowadza parametr funkcji. FF_K8S_USE_ENTRYPOINT_OVER_COMMAND w celu naprawienia problemów takich jak #2338 и #3536.

W GitLab 12.0 przełączamy się na prawidłowe działanie, jakby parametr funkcji był wyłączony. Szczegóły znajdziesz w tym zadaniu.

Data usunięcia: 22 czerwca 2019 r.

Przestarzałe wsparcie dla dystrybucji Linux, które osiągnęły koniec wsparcia (EOL), dla GitLab Runner.

Niektóre dystrybucje Linux, w których można zainstalować GitLab Runner, już zakończyły wsparcie.

W GitLab 12.0 GitLab Runner nie będzie już dostarczać pakietów do takich dystrybucji Linux. Pełną listę dystrybucji, które nie są już wspierane, można znaleźć w naszej dokumentacji. Dziękujemy Javierowi Jardónowi (Javier Jardón) za jego wkład.!

Data usunięcia: 22 czerwca 2019 r.

Usunięcie starych poleceń GitLab Runner Helper.

W ramach działań wspierających Windows Docker executor konieczne było usunięcie niektórych starych poleceń używanych do obrazu pomocniczego..

W GitLab 12.0 GitLab Runner uruchamia się za pomocą nowych poleceń. Dotyczy to tylko użytkowników, którzy nadpisują obrazu pomocniczego.. Szczegóły znajdziesz w tym zadaniu.

Data usunięcia: 22 czerwca 2019 r.

Programiści mogą usuwać tagi Git w GitLab 11.10

Usuwanie lub edytowanie uwag do wersji dla tagów Git w niechronionych gałęziach historycznie było ograniczone tylko do opiekunów i właścicieli.

Ponieważ programiści mogą dodawać tagi, a także modyfikować i usuwać niechronione gałęzie, muszą mieć możliwość usuwania tagów Git. W GitLab 11.10 wprowadzamy tę zmianę do naszego modelu uprawnień, aby poprawić przepływ pracy i pomóc deweloperom lepiej i efektywniej korzystać z tagów.

Jeśli chcesz zachować to ograniczenie dla opiekunów i właścicieli, użyj chronionych tagów.

Data usunięcia: 22 kwietnia 2019 r.

Wsparcie Prometheus 1.x w Omnibus GitLab

Od wersji GitLab 11.4, wbudowana wersja Prometheus 1.0 została wykluczona z Omnibus GitLab. Obecnie włączona jest wersja Prometheus 2.0. Jednak format metryk jest niekompatybilny z wersją 1.0. Istniejące wersje można zaktualizować do 2.0 i, w razie potrzeby, przenieść dane za pomocą wbudowanego narzędzia.

W wersji GitLab 12.0 Prometheus 2.0 zostanie automatycznie zainstalowany, jeśli aktualizacja jeszcze się nie odbyła. Dane z Prometheus 1.0 zostaną utracone, ponieważ nie są przenoszone.

Data usunięcia: 22 czerwca 2019 r.

TLS v1.1

Od wersji GitLab 12.0 TLS v1.1 będzie domyślnie wyłączony w celu poprawy bezpieczeństwa. Eliminuje to wiele problemów, w tym Heartbleed, i sprawia, że GitLab jest zgodny ze standardem PCI DSS 3.1 od razu po zainstalowaniu.

Aby natychmiast wyłączyć TLS v1.1, ustaw nginx['ssl_protocols'] = "TLSv1.2" w gitlab.rband i uruchom gitlab-ctl reconfigure.

Data usunięcia: 22 czerwca 2019 r.

Szablon OpenShift do instalacji GitLab

Oficjalny gitlab helm chart to zalecana metoda uruchamiania GitLab na Kubernetes, w tym wdrożenia na OpenShift.

Szablon OpenShift do instalacji GitLab jest przestarzały i nie będzie już wspierany w GitLab 12.0.

Data usunięcia: 22 czerwca 2019 r.

Poprzednie definicje zadań security

Wprowadzenie szablonów CI/CD dla zadań security sprawi, że wszelkie wcześniejsze definicje zadań staną się przestarzałe i zostaną usunięte w GitLab 12.0 lub później.

Zaktualizuj definicje zadań, aby używały nowej składni i skorzystaj ze wszystkich nowych funkcji bezpieczeństwa oferowanych przez GitLab.

Data usunięcia: 22 czerwca 2019 r.

Sekcja Informacje o systemie w panelu administracyjnym

GitLab przedstawia informacje o twojej instancji GitLab w admin/system_info, ale te informacje mogą być nieprecyzyjne.

Usuniemy tę sekcję panelu administracyjnego w GitLab 12.0 i zalecamy korzystanie z innych możliwości monitorowania другие возможности мониторинга.

Data usunięcia: 22 czerwca 2019 r.

Źródło: habr.com

Kup solidny hosting dla stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting dla stron z ochroną przed DDoS, serwery VPS VDS | ProHoster