
Detecție rapidă a scurgerilor de informații secrete
Pare să fie o greșeală mică — a trimite accidental acreditive într-un depozit comun. Totuși, consecințele pot fi grave. Odată ce un atacator obține parola sau cheia API, el va prelua contul dumneavoastră, vă va bloca și va folosi banii în mod fraudulos. În plus, există riscul unui efect de domino: accesul la un cont deschide accesul la altele. Mizele sunt mari, așa că este extrem de important să descoperiți scurgerile de informații secrete cât mai repede posibil.
În această versiune prezentăm opțiunea în cadrul funcționalității noastre SAST. Fiecare commit este scanat într-o sarcină CI/CD pentru informații secrete. Dacă există o informație secretă, dezvoltatorul primește o notificare în cererea de fuziune. El anulează pe loc acreditivele scurse și creează altele noi.
Asigurarea unei gestionări corecte a modificărilor
Pe măsură ce se dezvoltă și se complică, menținerea coerenței între diferitele părți ale organizației devine tot mai dificilă. Cu cât utilizatorii aplicației sunt mai mulți și veniturile sunt mai mari, cu atât mai grave sunt consecințele fuziunii unui cod greșit sau nesigur. Pentru multe organizații, asigurarea unui proces corect de revizuire înainte de fuziunea codului este o cerință stringentă, deoarece riscurile sunt foarte mari.
În GitLab 11.9 există mai mult control și o structură mai eficientă — datorită . Anterior, pentru a obține aprobatul, era suficient să se menționeze o persoană sau un grup separat (fiecare membru al grupului putea oferi aprobatul). Acum se pot adăuga mai multe reguli, astfel încât cererea de fuziune să necesite aprobatul de la persoane specifice sau chiar de la mai mulți membri ai unui anumit grup. În plus, în regulile de aprobat a fost integrată funcția Code Owners, care ușurează identificarea persoanei care a dat aprobatul.
Aceasta le permite organizațiilor să implementeze procese complexe de aprobat, păstrând în același timp simplitatea unei aplicații unice GitLab, unde sarcinile, codul, pipeline-urile și datele de monitorizare sunt vizibile și accesibile pentru luarea deciziilor și accelerarea procesului de aprobat.
ChatOps este acum open source
GitLab ChatOps este un instrument de automatizare eficient care permite executarea oricărei sarcini CI/CD și solicitarea stării acesteia direct în aplicații de chat precum Slack și Mattermost. , ChatOps a fost parte a abonamentului GitLab Ultimate. Având în vedere și , uneori mutăm funcțiile în jos și niciodată în sus.
În cazul ChatOps, ne-am dat seama că această funcționalitate poate fi utilă tuturor și că participarea comunității poate aduce beneficii acestei funcții.
În GitLab 11.9 am , și astfel, acum este disponibil gratuit pentru utilizare în GitLab Core auto-găzduit și pe GitLab.com și este deschis pentru comunitate.
Și multe altele!
În această versiune sunt disponibile atât de multe funcționalități uimitoare: de exemplu, , și , — așa că abia așteptăm să vă povestim despre ele!
Cel mai valoros angajat () al acestei luni este Marcel Amirault ()
Marcel ne-a ajutat constant să îmbunătățim documentația GitLab. El pentru a crește calitatea și ușurința de utilizare a documentelor noastre. Domo arigato [mulțumesc mult (jap.) — nota trad.] Marcel, apreciem cu adevărat acest lucru!
Funcții cheie adăugate în versiunea GitLab 11.9
Detectarea secretelor și a credentialelor în depozit
(ULTIMATE, GOLD)
Dezvoltatorii uneori transmit fără intenție secrete și credentiale în depozitele îndepărtate. Dacă alte persoane au acces la această sursă sau dacă proiectul este deschis, informațiile confidențiale sunt expuse și pot fi utilizate de către atacatori pentru accesarea unor resurse precum medii de desfășurare.
GitLab 11.9 are un nou test — “Detectarea secretelor”. Acesta scanează conținutul depozitului căutând chei API și alte informații care nu ar trebui să fie aici. GitLab afișează rezultatele într-un raport SAST în widgetul cererii de unificare, în rapoartele pipeline-urilor și pe tablourile de bord de securitate.
Dacă ați conectat deja SAST pentru aplicația dvs., nu trebuie să faceți nimic, doar profitați de avantajele acestei noi funcționalități. Aceasta este de asemenea inclusă în configurația implicit.
Reguli pentru aprobarea cererilor de unificare
(PREMIUM, ULTIMATE, SILVER, GOLD)
Revizuirea codului este un element esențial al fiecărui proiect de succes, dar nu este întotdeauna clar cine ar trebui să se ocupe de revizuirea modificărilor. De multe ori, este de dorit să existe recenzori din echipe diferite: echipa de dezvoltare, echipa de interacțiune cu utilizatorii și echipa de producție.
Regulile de autorizare permit îmbunătățirea procesului de interacțiune între persoanele implicate în revizuirea codului: se definește cercul persoanelor autorizate să aprobe și numărul minim de autorizații. Regulile de autorizare sunt afișate în widgetul cererii de fuzionare, astfel încât să puteți desemna rapid următorul recenzor.
În GitLab 11.8, regulile de autorizare au fost dezactivate în mod implicit. Începând cu versiunea GitLab 11.9, acestea sunt disponibile în mod implicit. În GitLab 11.3, am introdus opțiunea pentru a desemna membrii echipei responsabili de anumite părți ale codului în cadrul proiectului. Funcția Proprietarii codului este integrată în regulile de autorizare, astfel încât întotdeauna să puteți găsi rapid persoanele necesare pentru a revizui modificările.
Mutarea ChatOps în Core
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Inițial introdus în GitLab Ultimate 10.6, ChatOps a fost mutat în GitLab Core. GitLab ChatOps oferă posibilitatea de a lansa sarcini GitLab CI prin Slack utilizând caracteristica .
Deschidem codul sursă al acestei funcții conform Folosind-o mai des, comunitatea va contribui mai mult.
Auditul parametrilor de funcție
(PREMIUM, ULTIMATE, SILVER, GOLD)
Acțiuni precum adăugarea, eliminarea sau modificarea parametrilor funcțiilor sunt acum înregistrate în jurnalul de audit GitLab, ceea ce vă permite să vedeți ce a fost modificat și când. A avut loc o cădere și trebuie să verificați ce s-a schimbat recent? Sau pur și simplu trebuie să verificați, în cadrul auditului, cum au fost modificate parametrii funcțiilor? Acum este foarte simplu.
Remedierea vulnerabilităților în cererile de unificare
(ULTIMATE, GOLD)
Pentru a remedia rapid vulnerabilitățile codului, procesul trebuie să fie simplu. Este important să simplificați remedierile de securitate, permițând dezvoltatorilor să se concentreze asupra responsabilităților directe. În GitLab 11.7 am , dar acesta trebuia să fie descărcat, aplicat local și apoi mutate modificările în depozitul îndepărtat.
În GitLab 11.9, acest proces a fost automatizat. Remediați vulnerabilitățile fără a părăsi interfața web GitLab. Cererea de fuziune este creată direct din fereastra de informații despre vulnerabilități, iar această ramură nouă va conține deja corectura. După ce verificați dacă problema este rezolvată, adăugați corectura în ramura principală, dacă pipeline-ul este în regulă.
Afișarea rezultatelor scanării containerelor pe panoul de securitate al grupului
(ULTIMATE, GOLD)
Panoul de securitate al grupului permite specialiștilor să se concentreze pe cele mai importante probleme de lucru, oferind o prezentare clară și detaliată a tuturor posibilelor vulnerabilități care ar putea afecta aplicațiile. De aceea, este important ca panoul să conțină toate informațiile necesare într-un singur loc și să le permită utilizatorilor să examineze datele înainte de a remedia vulnerabilitățile.
În GitLab 11.9, rezultatele scanării containerelor au fost adăugate pe tabloul de bord, pe lângă rezultatele deja existente SAST și cele ale scanării dependențelor. Acum, întreaga supraveghere este într-un singur loc, indiferent de sursa problemei.
Șabloane CI/CD pentru joburi de securitate
(ULTIMATE, GOLD)
Funcțiile de securitate GitLab evoluează foarte rapid și necesită actualizări constante pentru a menține eficiența și protecția codului. Schimbarea definiției joburilor este greu de realizat atunci când gestionezi mai multe proiecte. De asemenea, înțelegem: nimeni nu vrea să riște utilizând cea mai recentă versiune GitLab fără a fi sigur de compatibilitatea acesteia cu instanța curentă GitLab.
Exact din acest motiv, am introdus în GitLab 11.7 un nou mecanism de definire a joburilor folosind .
Începând cu GitLab 11.9, vom oferi șabloane încorporate pentru toate joburile de securitate: de exemplu, sast și dependency_scanning, — compatibile cu versiunea corespunzătoare a GitLab.
Includeți-le direct în configurația dumneavoastră, iar acestea se vor actualiza împreună cu sistemul la fiecare actualizare la o nouă versiune GitLab. Configurațiile pipeline-ului nu se schimbă.
Noua metodă de definire a joburilor de securitate este oficială și nu acceptă alte definiții anterioare de joburi sau fragmente de cod. Trebuie să actualizați definiția cât mai curând posibil pentru a utiliza noul cuvânt cheie
template. Suportul pentru orice altă sintaxă poate fi eliminat în GitLab 12.0 sau în alte versiuni viitoare.
Alte îmbunătățiri în GitLab 11.9
Răspuns la comentariu
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
În GitLab există discuții pe teme. Până acum, utilizatorul care scrie primul comentariu trebuia să decidă de la început dacă are nevoie de o discuție.
Am slăbit această restricție. Poți lua orice comentariu în GitLab (privind sarcinile, solicitările de fuziune și epicele) și răspunde la el, astfel inițiind o discuție. Astfel, echipele interacționează mai organizat.
Șabloane de proiecte pentru .NET, Go, iOS și Pages
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Pentru a facilita utilizatorilor crearea de noi proiecte, oferim câteva șabloane noi de proiecte:
- Inițial , care include o aplicație de bază cu CI.
- Șablonul gata de utilizare, combinând și GitLab CI/CD.
- , gata pentru personalizare inițială în GitLab. Rețineți că, deoarece pentru construirea iOS este nevoie de un runner dedicat MacOS, va trebui să oferiți propriul server de construcție, dacă doriți să-l utilizați cu GitLab CI/CD.
- sunt configurate să funcționeze cu Netlify.
Solicitați aprobarea solicitărilor de fuziune de la Proprietarii de cod
(PREMIUM, ULTIMATE, SILVER, GOLD)
Nu este întotdeauna clar cine aprobă o solicitare de fuziune.
Acum, GitLab suportă cerința de a aproba solicitările de fuziune, în funcție de fișierele pe care le modifică cererea, folosind . Proprietarii de cod sunt desemnați printr-un fișier numit CODEOWNERS, formatul este similar cu gitattributes.
Suportul pentru desemnarea automată a Proprietarilor de cod ca responsabili pentru aprobarea solicitărilor de fuziune a fost adăugat încă din .
Mutarea fișierelor în Web IDE
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Acum, redenumind un fișier sau un director, acesta poate fi mutat din Web IDE în repository pe un nou drum.
Etichete în ordine alfabetică
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Etichetele GitLab sunt incredibil de versatile, iar echipele găsesc constant aplicații noi pentru ele. Prin urmare, utilizatorii adaugă adesea multe etichete la o sarcină, solicitare de fuziune sau epic.
În GitLab 11.9 am simplificat puțin utilizarea etichetelor. În sarcini, solicitări de fuziune și epice, etichetele care apar pe panoul lateral sunt aranjate în ordine alfabetică. Aceasta se aplică și vizualizării listei acestor obiecte.
Comentarii rapide atunci când se filtrează acțiunile pe sarcină
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Recent we introduced a feature that allows users to filter the activity feed by tasks, merge requests, or epics, enabling them to focus solely on comments or system notes. This setting is saved for each user in the system, and sometimes users may not realize that when viewing a task several days later, they see a filtered feed. They might think they cannot leave a comment.
We have enhanced this interaction. Users can now quickly switch to a mode that allows them to leave comments without scrolling the feed back to the very top. This applies to tasks, merge requests, and epics.
Changing the order of child epics
(ULTIMATE, GOLD)
Recently we released , allowing the use of epics of epics (in addition to child tasks of epics).
Now it is possible to change the order of child epics by simply dragging and dropping, just like with child tasks. Teams can use the order to reflect priority or determine the sequence of work.
User system messages in the header and footer online and via email
(CORE, STARTER, PREMIUM, ULTIMATE)
Previously, we added a feature that allows user messages in the header and footer to appear on every page in GitLab. It was warmly received, and teams use it to share important information: for instance, system messages related to their GitLab instance.
We are excited to introduce this feature in Core, making it available for even more users. Additionally, we allow users to choose to display the same messages in all emails sent through GitLab for consistency with another user interaction point with GitLab.
Filter for confidential tasks
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Confidential tasks are a useful tool for teams, allowing them to conduct closed discussions on sensitive topics within an open project. In particular, they are ideal for working on security vulnerabilities. Until now, managing confidential tasks hasn't been very easy.
În GitLab 11.9, lista de sarcini GitLab poate fi acum filtrată după sarcini confidențiale sau non-confidențiale. Aceasta se aplică și căutării sarcinilor prin API.
Mulțumim pentru contribuția lui Robert Schilling ()!
Editarea domeniului Knative după desfășurare
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Specificarea unui domeniu personalizat la instalarea Knative permite deservirea diferitelor aplicații/functii serverless cu un punct final unic.
Acum, integrarea Kubernetes în GitLab permite modificarea/actualizarea domeniului personalizat după desfășurarea Knative în clusterul Kubernetes.
Verificarea formatului certificatului CA Kubernetes
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Atunci când se adaugă un cluster Kubernetes existent, GitLab verifică acum că certificatul CA introdus are un format PEM valid. Aceasta elimină posibilele erori în integrarea Kubernetes.
Extinderea utilitarului de comparare a cererilor de îmbinare la întreaga fișier
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Vizionând modificările din cererea de îmbinare, acum se poate extinde utilitarul de comparare pentru fiecare fișier pentru a arăta întregul fișier pentru un context mai amplu și a lăsa comentarii în liniile nemodificate.
Executarea unor joburi specifice în cererile de îmbinare doar la modificarea unor fișiere specifice
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
În GitLab 11.6 a fost adăugată posibilitatea de a defini pentru joburile din pipeline-uri, astfel încât utilizatorii să poată executa anumite sarcini doar la crearea cererilor de îmbinare.
Acum extindem această funcționalitate: a fost adăugată logica de conectare , iar utilizatorii pot executa anumite joburi doar pentru cererile de îmbinare și numai la modificarea unor fișiere specifice.
Mulțumim pentru contribuția lui Hiroyuki Sato ()!
Monitorizarea automată a GitLab cu Grafana
(CORE, STARTER, PREMIUM, ULTIMATE)
Grafana este acum inclusă în pachetul nostru Omnibus, ceea ce facilitează înțelegerea funcționării instanței dumneavoastră.
Configurare grafana['enable'] = true în gitlab.rb, iar Grafana va fi disponibilă la adresa: https://your.gitlab.instance/-/grafana. În viitorul apropiat, de asemenea, „din cutie”.
Vizualizarea epicilor principale în bara laterală a epicilor
(ULTIMATE, GOLD)
Recent, am prezentat , care permite utilizarea epicilor epicilor.
În GitLab 11.9, am simplificat mecanismul de vizualizare a acestei relații. Acum este vizibil nu doar epicul părinte al epicului definit, ci întregul arbore al epicilor în bara laterală din dreapta. Se poate vedea dacă aceste epicuri sunt închise sau nu, și se poate merge direct la ele.
Link către o nouă sarcină dintr-o sarcină mutată și închisă
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
În GitLab, poți muta cu ușurință o sarcină într-un alt proiect prin intermediul barei laterale sau a unei acțiuni rapide. În spatele scenei, sarcina existentă este închisă, iar în proiectul țintă se creează o nouă sarcină cu toate datele copiate, inclusiv notele sistemului și atributele din bara laterală. Aceasta este o caracteristică excelentă.
Având în vedere că există o notă de sistem despre mutare, utilizatorii se simt confuzi atunci când vizualizează o sarcină închisă: nu pot să nu înțeleagă că sarcina a fost închisă din cauza mutării.
În această versiune, indicăm direct pe pictograma din partea de sus a paginii sarcinii închise că aceasta a fost mutată, precum și includem un link integrat către noua sarcină, astfel încât oricine ajunge la cea veche să poată trece rapid la cea nouă.
Integrarea YouTrack
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
GitLab se integrează cu multe sisteme externe de urmărire a sarcinilor, facilitând echipelor utilizarea GitLab pentru alte funcții, menținând totodată instrumentul de gestionare a sarcinilor pe care l-au ales.
În această versiune, am adăugat funcționalitatea de integrare a YouTrack de la JetBrains.
Mulțumim pentru contribuția lui Kotau Yauhen ()!
Redimensionarea arborilor de fișiere din cererea de fuziune
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Când vizualizezi modificările din cererea de fuziune, acum poți redimensiona arborele de fișiere pentru a afișa nume de fișiere lungi sau pentru a economisi spațiu pe ecrane mici.
Acces rapid la cele mai recente panouri de sarcini
(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)
Panourile de sarcini sunt foarte utile, iar echipele creează mai multe panouri pentru fiecare proiect și grup. Recent, am adăugat un panou de căutare pentru a filtra rapid toate panourile de interes.
În GitLab 11.9, am introdus de asemenea secțiunea Recente în meniul derulant. Astfel, poți accesa rapid panourile cu care ai interacționat recent.
Posibilitatea de a crea ramuri protejate de către dezvoltatori
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Ramurile protejate nu permit mutarea sau fuziunea codului neretucat. Totuși, dacă nimănui nu îi este permis să mute ramuri protejate, atunci nimeni nu poate crea o nouă ramură protejată: de exemplu, o ramură de lansare.
În GitLab 11.9, dezvoltatorii pot crea ramuri protejate din ramuri deja protejate prin GitLab sau API. Utilizarea Git pentru a muta o nouă ramură protejată este în continuare restricționată — pentru a nu crea accidental noi ramuri protejate.
Deducerea obiectelor Git pentru ramuri deschise (Beta)
(CORE, STARTER, PREMIUM, ULTIMATE)
Ramificarea permite oricărei persoane să participe la proiecte cu sursă deschisă: fără permisiunea de scriere, pur și simplu prin copierea unui repository într-un nou proiect. Stocarea de copii complete ale repository-urilor Git care sunt frecvent ramificate nu este eficientă. Acum, cu ajutorul Git alternative ramificările împărtășesc obiecte comune din proiectul părinte în pool-uri de obiecte, pentru a reduce cerințele de stocare pe disc.
Pool-urile de obiecte pentru ramificări sunt create doar pentru proiecte deschise, dacă este conectat un depozit hashat. Pool-urile de obiecte sunt activate prin parametru funcției object_pools.
Filtrarea listei de merge requests pe baza persoanelor aprobatoare desemnate
(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)
Revizuirea codului este o practică obișnuită pentru orice proiect de succes, dar recenzentului poate fi dificil să urmărească merge requests.
În GitLab 11.9, lista merge requests este filtrată după persoana aprobată desemnată. Astfel, puteți găsi merge requests care v-au fost adăugate ca recenzent.
Mulțumim pentru contribuția lui Glavin Wiechert ()!
Taste rapide pentru următorul și anteriorul fișier în merge request
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Vizionând modificările din merge request, puteți comuta rapid între fișiere cu ajutorul ]sau j pentru a merge la următorul fișier și [ sau k pentru a merge la fișierul anterior.
Simplificare .gitlab-ci.yml pentru proiecte serverless
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Creat pe baza funcționalității GitLab CI, șablon serverless gitlab-ci.yml a fost semnificativ simplificat. Pentru a introduce funcții noi în viitoarele versiuni, nu este nevoie de modificări în acest fișier.
Suport pentru numele gazdelor Ingress
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
În timpul desfășurării controlerului Kubernetes Ingress, unele platforme se întorc la adresa IP (de exemplu, GKE de la Google), iar altele - la numele DNS (de exemplu, EKS de la AWS).
Integrarea noastră Kubernetes susține acum ambele tipuri de puncte finale pentru a fi afișate în secțiunea clusters a proiectului.
Mulțumim pentru contribuția lui Aaron Walker ()!
Restricționarea accesului la autentificarea în JupyterHub doar pentru membrii grupului/proiectului
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Desfășurarea JupyterHub prin integrarea GitLab cu Kubernetes este o modalitate excelentă de a gestiona și utiliza Jupyter Notebook în grupuri mari. Este de asemenea util să controlați accesul la acestea atunci când transferați date confidențiale sau personale.
În GitLab 11.9, accesul la instanțele JupyterHub desfășurate prin Kubernetes este restricționat la membrii proiectului cu nivel de acces „dezvoltator” (prin grup sau proiect).
Intervale personalizabile pentru schemele de securitate
(ULTIMATE, GOLD)
Panoul de securitate al grupului include o schemă de vulnerabilitate pentru a verifica starea actuală a securității proiectelor grupului. Este foarte util pentru directorii de securitate în configurarea proceselor și înțelegerea mecanismului de funcționare al echipei.
În GitLab 11.9, acum poți selecta intervalul de timp pentru această schemă de vulnerabilitate. Implicit, acesta este de 90 de zile, dar poți stabili un interval de 60 sau 30 de zile, în funcție de nivelul de detaliu necesar.
Aceasta nu influențează datele din contoare sau din listă, ci doar punctele de date afișate pe schemă.
Adăugarea unui job pentru compilarea Auto DevOps pentru etichete
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Etapa de compilare automată Auto DevOps creează o compilare a aplicației tale, folosind Dockerfile-ul proiectului sau pachetul de compilare Heroku.
În GitLab 11.9, imaginea Docker obținută, încorporată în pipeline-urile etichetelor, primește un nume similar cu denumirile tradiționale ale imaginilor, bazat pe commit-ul tag, în loc de commit-ul SHA.
Mulțumim pentru contribuția lui Aaron Walker!
Actualizarea Code Climate la versiunea 0.83.0
(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)
GitLab folosește pentru a verifica modul în care modificările afectează starea codului și a proiectului tău.
În GitLab 11.9, am actualizat motorul la cea mai recentă versiune (), pentru a oferi avantajele unui limbaj suplimentar și suport pentru analiza statică pentru Calitatea Codului GitLab.
Mulțumim pentru contribuția membrului echipei GitLab Core, Takuya Noguchi ()!
Scalarea și derularea panoului de metrici
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Atunci când analizezi anomaliile de performanță, este adesea util să te uiți mai atent la părți specifice ale unei metrici anume.
Cu GitLab 11.9, utilizatorii vor putea scala perioade de timp individuale pe panoul de metrici, derulând întreg intervalul de timp, precum și revenind cu ușurință la vizualizarea intervalului inițial. Acest lucru permite o explorare rapidă și ușoară a evenimentelor dorite.
SAST pentru TypeScript
(ULTIMATE, GOLD)
— este un limbaj de programare relativ nou bazat pe .
În GitLab 11.9, funcția de Testare Statică a Securității Aplicației (SAST) analizează și detectează vulnerabilitățile codului TypeScript, prezentându-le în widget-ul cererii de fuziune, la nivel de pipeline și pe panoul de securitate. Definiția curentă a job-ului sast nu trebuie schimbată și este, de asemenea, automat inclusă în .
SAST pentru proiecte Maven multi-modul
(ULTIMATE, GOLD)
Proiectele Maven sunt adesea organizate pentru a reuni într-un singur depozit. Anterior, GitLab nu putea analiza corect astfel de proiecte, iar dezvoltatorii și specialiștii în securitate nu primeau rapoarte despre vulnerabilități.
GitLab 11.9 oferă suport extins pentru funcția SAST pentru această configurație specifică a proiectului, asigurându-se că pot fi testate pentru vulnerabilități în starea lor originală. Datorită flexibilității analizatorilor, configurația este determinată automat, astfel încât nu trebuie să schimbați nimic pentru a vizualiza rezultatele aplicațiilor Maven multimodulare. Ca de obicei, îmbunătățiri similare sunt disponibile și în cadrul .
GitLab Runner 11.9
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Astăzi am lansat, de asemenea, GitLab Runner 11.9! GitLab Runner este un proiect cu sursă deschisă și este utilizat pentru a rula sarcini CI/CD și pentru a trimite rezultatele înapoi către GitLab.
Iată câteva modificări în GitLab Runner 11.9:
- .
- și .
- . De asemenea, aceasta .
- pentru suport , care vor apărea în GitLab 11.10.
- .
- .
- Mutarea mai multor scripturi — inclusiv și — în Go.
- .
- .
- .
Lista completă a modificărilor poate fi găsită în jurnalul de modificări GitLab Runner: .
Îmbunătățiri ale schemei GitLab
(CORE, STARTER, PREMIUM, ULTIMATE)
În schema GitLab au fost aduse următoarele îmbunătățiri:
- Suport adăugat pentru Google Cloud Memorystore.
- Setările Cron job , deoarece sunt utilizate de mai multe servicii.
- Registrul a fost actualizat la versiunea 2.7.1.
- Un nou parametru a fost adăugat, asigurând compatibilitatea registrului GitLab cu versiunile Docker anterioare 1.10. Pentru a activa, setați
registry.compatibility.schema1.enabled: true.
Îmbunătățirea performanței
(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)
Continuăm să îmbunătățim performanța GitLab cu fiecare versiune pentru instanțele GitLab de orice dimensiune. Iată câteva îmbunătățiri în GitLab 11.9:
- .
- .
- .
- .
Îmbunătățiri Omnibus
(CORE, STARTER, PREMIUM, ULTIMATE)
În GitLab 11.9 au fost aduse următoarele îmbunătățiri Omnibus:
- GitLab 11.9 include , , în ultima versiune a cărei caracteristici includ MFA pentru Team Edition, performanță crescută a imaginilor și multe altele. Această versiune include de asemenea ; este recomandată actualizarea.
- Un nou parametru a fost adăugat, asigurând compatibilitatea registrului GitLab cu versiunile Docker anterioare 1.10. Pentru a activa, setați
registry['compatibility_schema1_enabled'] = true în gitlab.rb. - Registry-ul GitLab acum exportă metrici Prometheus și este monitorizat automat de .
- Adăugată suport pentru Google Cloud Memorystore, care necesită .
opensslactualizat la versiunea 1.0.2r,nginx— la versiunea 1.14.2,python— la versiunea 3.4.9,jemalloc— la versiunea 5.1.0,docutils— la versiunea 0.13.1,gitlab-monitor— la versiunea 3.2.0.
Funcții învechite
GitLab Geo va asigura stocarea hash-ată în GitLab 12.0
GitLab Geo este necesar pentru a atenua competiția (race condition) pe nodurile secundare. Acest lucru a fost observat în .
În GitLab am adăugat această cerință în documentația Geo: .
În GitLab sudo gitlab-rake gitlab: geo: check verifică dacă stocarea hash-ată este activată și dacă toate proiectele sunt migrate. Vezi . Dacă folosești Geo, te rugăm să rulezi această verificare și să migrezi cât mai curând posibil.
În GitLab avis constant de deconectare va fi afisat pe pagina Zona Admin › Geo › Noduri, în cazul în care verificările menționate nu sunt permise.
În GitLab Geo va utiliza cerințele pentru stocarea hash-ată. Vezi .
Data eliminării: 22 iunie 2019.
Integrarea Hipchat
Hipchat . De asemenea, în versiunea 11.9 .
Data eliminării: 22 martie 2019
Suport pentru CentOS 6 pentru GitLab Runner folosind executor Docker
GitLab Runner nu suportă CentOS 6 atunci când se folosește Docker în GitLab 11.9. Aceasta este rezultatul actualizării bibliotecii de bază Docker, care nu mai suportă CentOS 6. Mai multe detalii găsiți în .
Data eliminării: 22 martie 2019
Cărți de cod legacy învechite ale GitLab Runner
Începând cu Gitlab 11.9, GitLab Runner folosește clonării/apelării repository-ului. În prezent, GitLab Runner va folosi metoda veche dacă noua nu este suportată.
În GitLab 11.0 am modificat structura de configurare a serverului de metrici pentru GitLab Runner. metrics_server va fi eliminat în favoarea listen_address în GitLab 12.0. Aflați mai multe în . Și mai multe detalii în .
În versiunea 11.3, GitLab Runner a început să suporte , care a dus la noi setări pentru . În este prezentată o tabelă cu modificările și instrucțiuni pentru tranziția la noua configurație. Aflați mai multe în .
Aceste căi nu mai sunt disponibile în GitLab 12.0. Ca utilizator, nu trebuie să schimbați nimic, doar să vă asigurați că instanța GitLab rulează cu versiunea 11.9+ la actualizarea la GitLab Runner 12.0.
Data eliminării: 22 iunie 2019.
Parametrul învechit pentru funcția de punct de intrare pentru GitLab Runner
În 11.4, GitLab Runner a introdus parametrul funcției pentru a remedia probleme precum și .
În GitLab 12.0, ne vom schimba comportamentul pentru a fi corect, ca și cum parametrul funcției ar fi dezactivat. Aflați mai multe în .
Data eliminării: 22 iunie 2019.
Suportul învechit pentru distribuțiile Linux care au ajuns la EOL pentru GitLab Runner
Unele distribuiti Linux în care poate fi instalat GitLab Runner și-au încheiat ciclul de viață.
În GitLab 12.0, GitLab Runner nu va mai distribui pachete pentru aceste distribuții Linux. Lista completă a distribuțiilor care nu mai sunt suportate poate fi găsită în . Mulțumim lui Javier Ardo () pentru a-i !
Data eliminării: 22 iunie 2019.
Eliminarea comenzilor vechi GitLab Runner Helper
Ca parte a eforturilor de suport a fost necesar să renunțăm la unele comenzi vechi folosite pentru .
În GitLab 12.0, GitLab Runner este lansat folosind comenzile noi. Acest lucru este valabil doar pentru utilizatorii care suprascriu . Aflați mai multe în .
Data eliminării: 22 iunie 2019.
Dezvoltatorii pot șterge etichetele Git în GitLab 11.10
Ștergerea sau editarea notelor de versiune pentru etichetele Git în ramurile neprotejate a fost tradițional limitată doar la .
Deoarece dezvoltatorii pot adăuga etichete și, de asemenea, modifica și șterge ramuri neprotejate, dezvoltatorii ar trebui să aibă capacitatea de a șterge etichetele Git. În GitLab 11.10 în modelul nostru de permisiuni pentru a îmbunătăți fluxul de lucru și a ajuta dezvoltatorii să utilizeze etichetele mai bine și mai eficient.
Dacă doriți să păstrați această restricție pentru însoțitori și proprietari, utilizați .
Data eliminării: 22 aprilie 2019
Suport pentru Prometheus 1.x în Omnibus GitLab
Începând cu GitLab , versiunea încorporată Prometheus 1.0 este exclusă din Omnibus GitLab. . Totuși, formatul metricilor nu este compatibil cu versiunea 1.0. Versiunile existente pot fi actualizate la 2.0 și, dacă este necesar, datele pot fi transferate .
În GitLab versiunea Prometheus 2.0 va fi instalat automat, dacă actualizările nu au fost efectuate deja. Datele din Prometheus 1.0 vor fi pierdute, deoarece nu pot fi transferate.
Data eliminării: 22 iunie 2019.
TLS v1.1
Începând cu GitLab pentru a spori securitatea. Aceasta elimină numeroase probleme, inclusiv Heartbleed, și face GitLab „out of the box” compatibil cu standardul PCI DSS 3.1.
Pentru a dezactiva imediat TLS v1.1, setați nginx['ssl_protocols'] = "TLSv1.2" în gitlab.rband și rulați gitlab-ctl reconfigure.
Data eliminării: 22 iunie 2019.
Model OpenShift pentru instalarea GitLab
Oficial — metoda recomandată pentru funcționarea GitLab pe Kubernetes, inclusiv .
pentru instalarea GitLab a devenit învechit și nu va mai fi suportat în .
Data eliminării: 22 iunie 2019.
Definițiile anterioare ale joburilor de securitate
Odată cu introducerea orice definiții anterioare ale joburilor devin învechite și vor fi eliminate în GitLab 12.0 sau mai recent.
Actualizați definițiile joburilor pentru a utiliza noul sintax și a beneficia de toate noile caracteristici de securitate oferite de GitLab.
Data eliminării: 22 iunie 2019.
Sectiunea Informații Sistem în panoul de administrare
GitLab afișează informațiile despre instanța dvs. GitLab în admin/system_info, dar aceste informații pot fi inexacte.
Noi a panoului de administrare în GitLab 12.0 și recomandăm utilizarea .
Data eliminării: 22 iunie 2019.
Sursa: habr.com
