A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune

Detecție rapidă a scurgerilor de informații secrete

Pare să fie o greșeală mică — a trimite accidental acreditive într-un depozit comun. Totuși, consecințele pot fi grave. Odată ce un atacator obține parola sau cheia API, el va prelua contul dumneavoastră, vă va bloca și va folosi banii în mod fraudulos. În plus, există riscul unui efect de domino: accesul la un cont deschide accesul la altele. Mizele sunt mari, așa că este extrem de important să descoperiți scurgerile de informații secrete cât mai repede posibil.

În această versiune prezentăm opțiunea de detectare a informațiilor secrete în cadrul funcționalității noastre SAST. Fiecare commit este scanat într-o sarcină CI/CD pentru informații secrete. Dacă există o informație secretă, dezvoltatorul primește o notificare în cererea de fuziune. El anulează pe loc acreditivele scurse și creează altele noi.

Asigurarea unei gestionări corecte a modificărilor

Pe măsură ce se dezvoltă și se complică, menținerea coerenței între diferitele părți ale organizației devine tot mai dificilă. Cu cât utilizatorii aplicației sunt mai mulți și veniturile sunt mai mari, cu atât mai grave sunt consecințele fuziunii unui cod greșit sau nesigur. Pentru multe organizații, asigurarea unui proces corect de revizuire înainte de fuziunea codului este o cerință stringentă, deoarece riscurile sunt foarte mari.

În GitLab 11.9 există mai mult control și o structură mai eficientă — datorită regulilor de aprobat cererile de fuziune. Anterior, pentru a obține aprobatul, era suficient să se menționeze o persoană sau un grup separat (fiecare membru al grupului putea oferi aprobatul). Acum se pot adăuga mai multe reguli, astfel încât cererea de fuziune să necesite aprobatul de la persoane specifice sau chiar de la mai mulți membri ai unui anumit grup. În plus, în regulile de aprobat a fost integrată funcția Code Owners, care ușurează identificarea persoanei care a dat aprobatul.

Aceasta le permite organizațiilor să implementeze procese complexe de aprobat, păstrând în același timp simplitatea unei aplicații unice GitLab, unde sarcinile, codul, pipeline-urile și datele de monitorizare sunt vizibile și accesibile pentru luarea deciziilor și accelerarea procesului de aprobat.

ChatOps este acum open source

GitLab ChatOps este un instrument de automatizare eficient care permite executarea oricărei sarcini CI/CD și solicitarea stării acesteia direct în aplicații de chat precum Slack și Mattermost. Inițial introdus în GitLab 10.6, ChatOps a fost parte a abonamentului GitLab Ultimate. Având în vedere strategia de dezvoltare a produsului și angajamentul față de codul deschis, uneori mutăm funcțiile în jos și niciodată în sus.

În cazul ChatOps, ne-am dat seama că această funcționalitate poate fi utilă tuturor și că participarea comunității poate aduce beneficii acestei funcții.

În GitLab 11.9 am deschis codul sursă pentru ChatOps, și astfel, acum este disponibil gratuit pentru utilizare în GitLab Core auto-găzduit și pe GitLab.com și este deschis pentru comunitate.

Și multe altele!

În această versiune sunt disponibile atât de multe funcționalități uimitoare: de exemplu, Auditul parametrilor de funcție, Remedierea vulnerabilităților în cererile de unificare și Șabloane CI/CD pentru joburi de securitate, — așa că abia așteptăm să vă povestim despre ele!

Cel mai valoros angajat (MVP) al acestei luni este Marcel Amirault (Marcel Amirault)
Marcel ne-a ajutat constant să îmbunătățim documentația GitLab. El a realizat multe pentru a crește calitatea și ușurința de utilizare a documentelor noastre. Domo arigato [mulțumesc mult (jap.) — nota trad.] Marcel, apreciem cu adevărat acest lucru!

Funcții cheie adăugate în versiunea GitLab 11.9

Detectarea secretelor și a credentialelor în depozit

(ULTIMATE, GOLD)

Dezvoltatorii uneori transmit fără intenție secrete și credentiale în depozitele îndepărtate. Dacă alte persoane au acces la această sursă sau dacă proiectul este deschis, informațiile confidențiale sunt expuse și pot fi utilizate de către atacatori pentru accesarea unor resurse precum medii de desfășurare.

GitLab 11.9 are un nou test — “Detectarea secretelor”. Acesta scanează conținutul depozitului căutând chei API și alte informații care nu ar trebui să fie aici. GitLab afișează rezultatele într-un raport SAST în widgetul cererii de unificare, în rapoartele pipeline-urilor și pe tablourile de bord de securitate.

Dacă ați conectat deja SAST pentru aplicația dvs., nu trebuie să faceți nimic, doar profitați de avantajele acestei noi funcționalități. Aceasta este de asemenea inclusă în configurația Auto DevOps implicit.

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

Reguli pentru aprobarea cererilor de unificare

(PREMIUM, ULTIMATE, SILVER, GOLD)

Revizuirea codului este un element esențial al fiecărui proiect de succes, dar nu este întotdeauna clar cine ar trebui să se ocupe de revizuirea modificărilor. De multe ori, este de dorit să existe recenzori din echipe diferite: echipa de dezvoltare, echipa de interacțiune cu utilizatorii și echipa de producție.

Regulile de autorizare permit îmbunătățirea procesului de interacțiune între persoanele implicate în revizuirea codului: se definește cercul persoanelor autorizate să aprobe și numărul minim de autorizații. Regulile de autorizare sunt afișate în widgetul cererii de fuzionare, astfel încât să puteți desemna rapid următorul recenzor.

În GitLab 11.8, regulile de autorizare au fost dezactivate în mod implicit. Începând cu versiunea GitLab 11.9, acestea sunt disponibile în mod implicit. În GitLab 11.3, am introdus opțiunea Proprietarii codului pentru a desemna membrii echipei responsabili de anumite părți ale codului în cadrul proiectului. Funcția Proprietarii codului este integrată în regulile de autorizare, astfel încât întotdeauna să puteți găsi rapid persoanele necesare pentru a revizui modificările.

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

Mutarea ChatOps în Core

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Inițial introdus în GitLab Ultimate 10.6, ChatOps a fost mutat în GitLab Core. GitLab ChatOps oferă posibilitatea de a lansa sarcini GitLab CI prin Slack utilizând caracteristica comenzilor slash.

Deschidem codul sursă al acestei funcții conform principiului nostru de definire a nivelului orientat către client.Folosind-o mai des, comunitatea va contribui mai mult.

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

Auditul parametrilor de funcție

(PREMIUM, ULTIMATE, SILVER, GOLD)

Acțiuni precum adăugarea, eliminarea sau modificarea parametrilor funcțiilor sunt acum înregistrate în jurnalul de audit GitLab, ceea ce vă permite să vedeți ce a fost modificat și când. A avut loc o cădere și trebuie să verificați ce s-a schimbat recent? Sau pur și simplu trebuie să verificați, în cadrul auditului, cum au fost modificate parametrii funcțiilor? Acum este foarte simplu.

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

Remedierea vulnerabilităților în cererile de unificare

(ULTIMATE, GOLD)

Pentru a remedia rapid vulnerabilitățile codului, procesul trebuie să fie simplu. Este important să simplificați remedierile de securitate, permițând dezvoltatorilor să se concentreze asupra responsabilităților directe. În GitLab 11.7 am propus un fișier de corectare, dar acesta trebuia să fie descărcat, aplicat local și apoi mutate modificările în depozitul îndepărtat.

În GitLab 11.9, acest proces a fost automatizat. Remediați vulnerabilitățile fără a părăsi interfața web GitLab. Cererea de fuziune este creată direct din fereastra de informații despre vulnerabilități, iar această ramură nouă va conține deja corectura. După ce verificați dacă problema este rezolvată, adăugați corectura în ramura principală, dacă pipeline-ul este în regulă.

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

Afișarea rezultatelor scanării containerelor pe panoul de securitate al grupului

(ULTIMATE, GOLD)

Panoul de securitate al grupului permite specialiștilor să se concentreze pe cele mai importante probleme de lucru, oferind o prezentare clară și detaliată a tuturor posibilelor vulnerabilități care ar putea afecta aplicațiile. De aceea, este important ca panoul să conțină toate informațiile necesare într-un singur loc și să le permită utilizatorilor să examineze datele înainte de a remedia vulnerabilitățile.

În GitLab 11.9, rezultatele scanării containerelor au fost adăugate pe tabloul de bord, pe lângă rezultatele deja existente SAST și cele ale scanării dependențelor. Acum, întreaga supraveghere este într-un singur loc, indiferent de sursa problemei.

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

Șabloane CI/CD pentru joburi de securitate

(ULTIMATE, GOLD)

Funcțiile de securitate GitLab evoluează foarte rapid și necesită actualizări constante pentru a menține eficiența și protecția codului. Schimbarea definiției joburilor este greu de realizat atunci când gestionezi mai multe proiecte. De asemenea, înțelegem: nimeni nu vrea să riște utilizând cea mai recentă versiune GitLab fără a fi sigur de compatibilitatea acesteia cu instanța curentă GitLab.

Exact din acest motiv, am introdus în GitLab 11.7 un nou mecanism de definire a joburilor folosind șabloane.

Începând cu GitLab 11.9, vom oferi șabloane încorporate pentru toate joburile de securitate: de exemplu, sast și dependency_scanning, — compatibile cu versiunea corespunzătoare a GitLab.

Includeți-le direct în configurația dumneavoastră, iar acestea se vor actualiza împreună cu sistemul la fiecare actualizare la o nouă versiune GitLab. Configurațiile pipeline-ului nu se schimbă.

Noua metodă de definire a joburilor de securitate este oficială și nu acceptă alte definiții anterioare de joburi sau fragmente de cod. Trebuie să actualizați definiția cât mai curând posibil pentru a utiliza noul cuvânt cheie template. Suportul pentru orice altă sintaxă poate fi eliminat în GitLab 12.0 sau în alte versiuni viitoare.

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

Alte îmbunătățiri în GitLab 11.9

Răspuns la comentariu

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

În GitLab există discuții pe teme. Până acum, utilizatorul care scrie primul comentariu trebuia să decidă de la început dacă are nevoie de o discuție.

Am slăbit această restricție. Poți lua orice comentariu în GitLab (privind sarcinile, solicitările de fuziune și epicele) și răspunde la el, astfel inițiind o discuție. Astfel, echipele interacționează mai organizat.

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

Șabloane de proiecte pentru .NET, Go, iOS și Pages

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Pentru a facilita utilizatorilor crearea de noi proiecte, oferim câteva șabloane noi de proiecte:

Documentație
Epic

Solicitați aprobarea solicitărilor de fuziune de la Proprietarii de cod

(PREMIUM, ULTIMATE, SILVER, GOLD)

Nu este întotdeauna clar cine aprobă o solicitare de fuziune.

Acum, GitLab suportă cerința de a aproba solicitările de fuziune, în funcție de fișierele pe care le modifică cererea, folosind Proprietarii codului. Proprietarii de cod sunt desemnați printr-un fișier numit CODEOWNERS, formatul este similar cu gitattributes.

Suportul pentru desemnarea automată a Proprietarilor de cod ca responsabili pentru aprobarea solicitărilor de fuziune a fost adăugat încă din GitLab 11.5.

Documentație
Sarcină

Mutarea fișierelor în Web IDE

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Acum, redenumind un fișier sau un director, acesta poate fi mutat din Web IDE în repository pe un nou drum.

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

Etichete în ordine alfabetică

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Etichetele GitLab sunt incredibil de versatile, iar echipele găsesc constant aplicații noi pentru ele. Prin urmare, utilizatorii adaugă adesea multe etichete la o sarcină, solicitare de fuziune sau epic.

În GitLab 11.9 am simplificat puțin utilizarea etichetelor. În sarcini, solicitări de fuziune și epice, etichetele care apar pe panoul lateral sunt aranjate în ordine alfabetică. Aceasta se aplică și vizualizării listei acestor obiecte.

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

Comentarii rapide atunci când se filtrează acțiunile pe sarcină

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Recent we introduced a feature that allows users to filter the activity feed by tasks, merge requests, or epics, enabling them to focus solely on comments or system notes. This setting is saved for each user in the system, and sometimes users may not realize that when viewing a task several days later, they see a filtered feed. They might think they cannot leave a comment.

We have enhanced this interaction. Users can now quickly switch to a mode that allows them to leave comments without scrolling the feed back to the very top. This applies to tasks, merge requests, and epics.

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

Changing the order of child epics

(ULTIMATE, GOLD)

Recently we released child epics, allowing the use of epics of epics (in addition to child tasks of epics).

Now it is possible to change the order of child epics by simply dragging and dropping, just like with child tasks. Teams can use the order to reflect priority or determine the sequence of work.

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

User system messages in the header and footer online and via email

(CORE, STARTER, PREMIUM, ULTIMATE)

Previously, we added a feature that allows user messages in the header and footer to appear on every page in GitLab. It was warmly received, and teams use it to share important information: for instance, system messages related to their GitLab instance.

We are excited to introduce this feature in Core, making it available for even more users. Additionally, we allow users to choose to display the same messages in all emails sent through GitLab for consistency with another user interaction point with GitLab.

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

Filter for confidential tasks

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Confidential tasks are a useful tool for teams, allowing them to conduct closed discussions on sensitive topics within an open project. In particular, they are ideal for working on security vulnerabilities. Until now, managing confidential tasks hasn't been very easy.

În GitLab 11.9, lista de sarcini GitLab poate fi acum filtrată după sarcini confidențiale sau non-confidențiale. Aceasta se aplică și căutării sarcinilor prin API.

Mulțumim pentru contribuția lui Robert Schilling (Robert Schilling)!

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

Editarea domeniului Knative după desfășurare

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Specificarea unui domeniu personalizat la instalarea Knative permite deservirea diferitelor aplicații/functii serverless cu un punct final unic.

Acum, integrarea Kubernetes în GitLab permite modificarea/actualizarea domeniului personalizat după desfășurarea Knative în clusterul Kubernetes.

Documentație
Sarcină

Verificarea formatului certificatului CA Kubernetes

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Atunci când se adaugă un cluster Kubernetes existent, GitLab verifică acum că certificatul CA introdus are un format PEM valid. Aceasta elimină posibilele erori în integrarea Kubernetes.

Documentație
Sarcină

Extinderea utilitarului de comparare a cererilor de îmbinare la întreaga fișier

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Vizionând modificările din cererea de îmbinare, acum se poate extinde utilitarul de comparare pentru fiecare fișier pentru a arăta întregul fișier pentru un context mai amplu și a lăsa comentarii în liniile nemodificate.

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

Executarea unor joburi specifice în cererile de îmbinare doar la modificarea unor fișiere specifice

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

În GitLab 11.6 a fost adăugată posibilitatea de a defini only: merge_requests pentru joburile din pipeline-uri, astfel încât utilizatorii să poată executa anumite sarcini doar la crearea cererilor de îmbinare.

Acum extindem această funcționalitate: a fost adăugată logica de conectare only: changes, iar utilizatorii pot executa anumite joburi doar pentru cererile de îmbinare și numai la modificarea unor fișiere specifice.

Mulțumim pentru contribuția lui Hiroyuki Sato (Hiroyuki Sato)!

Documentație
Sarcină

Monitorizarea automată a GitLab cu Grafana

(CORE, STARTER, PREMIUM, ULTIMATE)

Grafana este acum inclusă în pachetul nostru Omnibus, ceea ce facilitează înțelegerea funcționării instanței dumneavoastră.

Configurare grafana['enable'] = true în gitlab.rb, iar Grafana va fi disponibilă la adresa: https://your.gitlab.instance/-/grafana. În viitorul apropiat, de asemenea, vom introduce panoul de instrumente GitLab „din cutie”.

Documentație
Sarcină

Vizualizarea epicilor principale în bara laterală a epicilor

(ULTIMATE, GOLD)

Recent, am prezentat child epics, care permite utilizarea epicilor epicilor.

În GitLab 11.9, am simplificat mecanismul de vizualizare a acestei relații. Acum este vizibil nu doar epicul părinte al epicului definit, ci întregul arbore al epicilor în bara laterală din dreapta. Se poate vedea dacă aceste epicuri sunt închise sau nu, și se poate merge direct la ele.

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

Link către o nouă sarcină dintr-o sarcină mutată și închisă

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

În GitLab, poți muta cu ușurință o sarcină într-un alt proiect prin intermediul barei laterale sau a unei acțiuni rapide. În spatele scenei, sarcina existentă este închisă, iar în proiectul țintă se creează o nouă sarcină cu toate datele copiate, inclusiv notele sistemului și atributele din bara laterală. Aceasta este o caracteristică excelentă.

Având în vedere că există o notă de sistem despre mutare, utilizatorii se simt confuzi atunci când vizualizează o sarcină închisă: nu pot să nu înțeleagă că sarcina a fost închisă din cauza mutării.

În această versiune, indicăm direct pe pictograma din partea de sus a paginii sarcinii închise că aceasta a fost mutată, precum și includem un link integrat către noua sarcină, astfel încât oricine ajunge la cea veche să poată trece rapid la cea nouă.

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

Integrarea YouTrack

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

GitLab se integrează cu multe sisteme externe de urmărire a sarcinilor, facilitând echipelor utilizarea GitLab pentru alte funcții, menținând totodată instrumentul de gestionare a sarcinilor pe care l-au ales.

În această versiune, am adăugat funcționalitatea de integrare a YouTrack de la JetBrains.
Mulțumim pentru contribuția lui Kotau Yauhen (Kotau Yauhen)!

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

Redimensionarea arborilor de fișiere din cererea de fuziune

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Când vizualizezi modificările din cererea de fuziune, acum poți redimensiona arborele de fișiere pentru a afișa nume de fișiere lungi sau pentru a economisi spațiu pe ecrane mici.

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

Acces rapid la cele mai recente panouri de sarcini

(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)

Panourile de sarcini sunt foarte utile, iar echipele creează mai multe panouri pentru fiecare proiect și grup. Recent, am adăugat un panou de căutare pentru a filtra rapid toate panourile de interes.

În GitLab 11.9, am introdus de asemenea secțiunea Recente în meniul derulant. Astfel, poți accesa rapid panourile cu care ai interacționat recent.

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

Posibilitatea de a crea ramuri protejate de către dezvoltatori

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Ramurile protejate nu permit mutarea sau fuziunea codului neretucat. Totuși, dacă nimănui nu îi este permis să mute ramuri protejate, atunci nimeni nu poate crea o nouă ramură protejată: de exemplu, o ramură de lansare.

În GitLab 11.9, dezvoltatorii pot crea ramuri protejate din ramuri deja protejate prin GitLab sau API. Utilizarea Git pentru a muta o nouă ramură protejată este în continuare restricționată — pentru a nu crea accidental noi ramuri protejate.

Documentație
Sarcină

Deducerea obiectelor Git pentru ramuri deschise (Beta)

(CORE, STARTER, PREMIUM, ULTIMATE)

Ramificarea permite oricărei persoane să participe la proiecte cu sursă deschisă: fără permisiunea de scriere, pur și simplu prin copierea unui repository într-un nou proiect. Stocarea de copii complete ale repository-urilor Git care sunt frecvent ramificate nu este eficientă. Acum, cu ajutorul Git alternative ramificările împărtășesc obiecte comune din proiectul părinte în pool-uri de obiecte, pentru a reduce cerințele de stocare pe disc.

Pool-urile de obiecte pentru ramificări sunt create doar pentru proiecte deschise, dacă este conectat un depozit hashat. Pool-urile de obiecte sunt activate prin parametru funcției object_pools.

Documentație
Epic

Filtrarea listei de merge requests pe baza persoanelor aprobatoare desemnate

(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)

Revizuirea codului este o practică obișnuită pentru orice proiect de succes, dar recenzentului poate fi dificil să urmărească merge requests.

În GitLab 11.9, lista merge requests este filtrată după persoana aprobată desemnată. Astfel, puteți găsi merge requests care v-au fost adăugate ca recenzent.
Mulțumim pentru contribuția lui Glavin Wiechert (Glavin Wiechert)!

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

Taste rapide pentru următorul și anteriorul fișier în merge request

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Vizionând modificările din merge request, puteți comuta rapid între fișiere cu ajutorul ]sau j pentru a merge la următorul fișier și [ sau k pentru a merge la fișierul anterior.

Documentație
Sarcină

Simplificare .gitlab-ci.yml pentru proiecte serverless

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Creat pe baza funcționalității include GitLab CI, șablon serverless gitlab-ci.yml a fost semnificativ simplificat. Pentru a introduce funcții noi în viitoarele versiuni, nu este nevoie de modificări în acest fișier.

Documentație
Sarcină

Suport pentru numele gazdelor Ingress

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

În timpul desfășurării controlerului Kubernetes Ingress, unele platforme se întorc la adresa IP (de exemplu, GKE de la Google), iar altele - la numele DNS (de exemplu, EKS de la AWS).

Integrarea noastră Kubernetes susține acum ambele tipuri de puncte finale pentru a fi afișate în secțiunea clusters a proiectului.

Mulțumim pentru contribuția lui Aaron Walker (Aaron Walker)!

Documentație
Sarcină

Restricționarea accesului la autentificarea în JupyterHub doar pentru membrii grupului/proiectului

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Desfășurarea JupyterHub prin integrarea GitLab cu Kubernetes este o modalitate excelentă de a gestiona și utiliza Jupyter Notebook în grupuri mari. Este de asemenea util să controlați accesul la acestea atunci când transferați date confidențiale sau personale.

În GitLab 11.9, accesul la instanțele JupyterHub desfășurate prin Kubernetes este restricționat la membrii proiectului cu nivel de acces „dezvoltator” (prin grup sau proiect).

Documentație
Sarcină

Intervale personalizabile pentru schemele de securitate

(ULTIMATE, GOLD)

Panoul de securitate al grupului include o schemă de vulnerabilitate pentru a verifica starea actuală a securității proiectelor grupului. Este foarte util pentru directorii de securitate în configurarea proceselor și înțelegerea mecanismului de funcționare al echipei.

În GitLab 11.9, acum poți selecta intervalul de timp pentru această schemă de vulnerabilitate. Implicit, acesta este de 90 de zile, dar poți stabili un interval de 60 sau 30 de zile, în funcție de nivelul de detaliu necesar.

Aceasta nu influențează datele din contoare sau din listă, ci doar punctele de date afișate pe schemă.

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune

Documentație
Sarcină

Adăugarea unui job pentru compilarea Auto DevOps pentru etichete

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Etapa de compilare automată Auto DevOps creează o compilare a aplicației tale, folosind Dockerfile-ul proiectului sau pachetul de compilare Heroku.

În GitLab 11.9, imaginea Docker obținută, încorporată în pipeline-urile etichetelor, primește un nume similar cu denumirile tradiționale ale imaginilor, bazat pe commit-ul tag, în loc de commit-ul SHA.
Mulțumim pentru contribuția lui Aaron Walker!

Actualizarea Code Climate la versiunea 0.83.0

(STARTER, PREMIUM, ULTIMATE, BRONZE, SILVER, GOLD)

GitLab Calitatea codului folosește motorul Code Climate pentru a verifica modul în care modificările afectează starea codului și a proiectului tău.

În GitLab 11.9, am actualizat motorul la cea mai recentă versiune (0.83.0), pentru a oferi avantajele unui limbaj suplimentar și suport pentru analiza statică pentru Calitatea Codului GitLab.

Mulțumim pentru contribuția membrului echipei GitLab Core, Takuya Noguchi (Takuya Noguchi)!

Documentație
Sarcină

Scalarea și derularea panoului de metrici

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Atunci când analizezi anomaliile de performanță, este adesea util să te uiți mai atent la părți specifice ale unei metrici anume.

Cu GitLab 11.9, utilizatorii vor putea scala perioade de timp individuale pe panoul de metrici, derulând întreg intervalul de timp, precum și revenind cu ușurință la vizualizarea intervalului inițial. Acest lucru permite o explorare rapidă și ușoară a evenimentelor dorite.

A fost lansat GitLab 11.9 cu funcția de detectare a secretelor și câteva reguli pentru rezolvarea cererilor de fuziune
Documentație
Sarcină

SAST pentru TypeScript

(ULTIMATE, GOLD)

TypeScript — este un limbaj de programare relativ nou bazat pe JavaScript.

În GitLab 11.9, funcția de Testare Statică a Securității Aplicației (SAST) analizează și detectează vulnerabilitățile codului TypeScript, prezentându-le în widget-ul cererii de fuziune, la nivel de pipeline și pe panoul de securitate. Definiția curentă a job-ului sast nu trebuie schimbată și este, de asemenea, automat inclusă în Auto DevOps.

Documentație
Sarcină

SAST pentru proiecte Maven multi-modul

(ULTIMATE, GOLD)

Proiectele Maven sunt adesea organizate pentru a reuni mai multe module într-un singur depozit. Anterior, GitLab nu putea analiza corect astfel de proiecte, iar dezvoltatorii și specialiștii în securitate nu primeau rapoarte despre vulnerabilități.

GitLab 11.9 oferă suport extins pentru funcția SAST pentru această configurație specifică a proiectului, asigurându-se că pot fi testate pentru vulnerabilități în starea lor originală. Datorită flexibilității analizatorilor, configurația este determinată automat, astfel încât nu trebuie să schimbați nimic pentru a vizualiza rezultatele aplicațiilor Maven multimodulare. Ca de obicei, îmbunătățiri similare sunt disponibile și în cadrul Auto DevOps.

Documentație
Sarcină

GitLab Runner 11.9

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Astăzi am lansat, de asemenea, GitLab Runner 11.9! GitLab Runner este un proiect cu sursă deschisă și este utilizat pentru a rula sarcini CI/CD și pentru a trimite rezultatele înapoi către GitLab.

Iată câteva modificări în GitLab Runner 11.9:

Lista completă a modificărilor poate fi găsită în jurnalul de modificări GitLab Runner: CHANGELOG.

Documentație

Îmbunătățiri ale schemei GitLab

(CORE, STARTER, PREMIUM, ULTIMATE)

În schema GitLab au fost aduse următoarele îmbunătățiri:

  • Suport adăugat pentru Google Cloud Memorystore.
  • Setările Cron job sunt acum globale, deoarece sunt utilizate de mai multe servicii.
  • Registrul a fost actualizat la versiunea 2.7.1.
  • Un nou parametru a fost adăugat, asigurând compatibilitatea registrului GitLab cu versiunile Docker anterioare 1.10. Pentru a activa, setați registry.compatibility.schema1.enabled: true.

Documentație

Îmbunătățirea performanței

(CORE, STARTER, PREMIUM, ULTIMATE, FREE, BRONZE, SILVER, GOLD)

Continuăm să îmbunătățim performanța GitLab cu fiecare versiune pentru instanțele GitLab de orice dimensiune. Iată câteva îmbunătățiri în GitLab 11.9:

Îmbunătățiri ale performanței

Îmbunătățiri Omnibus

(CORE, STARTER, PREMIUM, ULTIMATE)

În GitLab 11.9 au fost aduse următoarele îmbunătățiri Omnibus:

  • GitLab 11.9 include Mattermost 5.8, o alternativă open-source la Slack, în ultima versiune a cărei caracteristici includ MFA pentru Team Edition, performanță crescută a imaginilor și multe altele. Această versiune include de asemenea îmbunătățiri de securitate; este recomandată actualizarea.
  • Un nou parametru a fost adăugat, asigurând compatibilitatea registrului GitLab cu versiunile Docker anterioare 1.10. Pentru a activa, setați registry['compatibility_schema1_enabled'] = true în gitlab.rb.
  • Registry-ul GitLab acum exportă metrici Prometheus și este monitorizat automat de serviciul Prometheus.
  • Adăugată suport pentru Google Cloud Memorystore, care necesită dezactivarea redis_enable_client.
  • openssl actualizat la versiunea 1.0.2r, nginx — la versiunea 1.14.2, python — la versiunea 3.4.9, jemalloc — la versiunea 5.1.0, docutils — la versiunea 0.13.1, gitlab-monitor— la versiunea 3.2.0.

Funcții învechite

GitLab Geo va asigura stocarea hash-ată în GitLab 12.0

GitLab Geo este necesar stocare hash-ată pentru a atenua competiția (race condition) pe nodurile secundare. Acest lucru a fost observat în gitlab-ce#40970.

În GitLab 11.5 am adăugat această cerință în documentația Geo: gitlab-ee # 8053.

În GitLab 11.6 sudo gitlab-rake gitlab: geo: check verifică dacă stocarea hash-ată este activată și dacă toate proiectele sunt migrate. Vezi gitlab-ee#8289. Dacă folosești Geo, te rugăm să rulezi această verificare și să migrezi cât mai curând posibil.

În GitLab 11.8 avis constant de deconectare gitlab-ee!8433 va fi afisat pe pagina Zona Admin › Geo › Noduri, în cazul în care verificările menționate nu sunt permise.

În GitLab 12.0 Geo va utiliza cerințele pentru stocarea hash-ată. Vezi gitlab-ee#8690.

Data eliminării: 22 iunie 2019.

Integrarea Hipchat

Hipchat nu este suportat. De asemenea, în versiunea 11.9 am eliminat funcția existentă de integrare Hipchat în GitLab.

Data eliminării: 22 martie 2019

Suport pentru CentOS 6 pentru GitLab Runner folosind executor Docker

GitLab Runner nu suportă CentOS 6 atunci când se folosește Docker în GitLab 11.9. Aceasta este rezultatul actualizării bibliotecii de bază Docker, care nu mai suportă CentOS 6. Mai multe detalii găsiți în această sarcină.

Data eliminării: 22 martie 2019

Cărți de cod legacy învechite ale GitLab Runner

Începând cu Gitlab 11.9, GitLab Runner folosește metoda nouă clonării/apelării repository-ului. În prezent, GitLab Runner va folosi metoda veche dacă noua nu este suportată.

În GitLab 11.0 am modificat structura de configurare a serverului de metrici pentru GitLab Runner. metrics_server va fi eliminat în favoarea listen_address în GitLab 12.0. Aflați mai multe în această sarcină. Și mai multe detalii în această sarcină.

În versiunea 11.3, GitLab Runner a început să suporte mai mulți furnizori de cache, care a dus la noi setări pentru configurarea specifică S3. În documentation este prezentată o tabelă cu modificările și instrucțiuni pentru tranziția la noua configurație. Aflați mai multe în această sarcină.

Aceste căi nu mai sunt disponibile în GitLab 12.0. Ca utilizator, nu trebuie să schimbați nimic, doar să vă asigurați că instanța GitLab rulează cu versiunea 11.9+ la actualizarea la GitLab Runner 12.0.

Data eliminării: 22 iunie 2019.

Parametrul învechit pentru funcția de punct de intrare pentru GitLab Runner

În 11.4, GitLab Runner a introdus parametrul funcției FF_K8S_USE_ENTRYPOINT_OVER_COMMAND pentru a remedia probleme precum #2338 și #3536.

În GitLab 12.0, ne vom schimba comportamentul pentru a fi corect, ca și cum parametrul funcției ar fi dezactivat. Aflați mai multe în această sarcină.

Data eliminării: 22 iunie 2019.

Suportul învechit pentru distribuțiile Linux care au ajuns la EOL pentru GitLab Runner

Unele distribuiti Linux în care poate fi instalat GitLab Runner și-au încheiat ciclul de viață.

În GitLab 12.0, GitLab Runner nu va mai distribui pachete pentru aceste distribuții Linux. Lista completă a distribuțiilor care nu mai sunt suportate poate fi găsită în documentation. Mulțumim lui Javier Ardo (Javier Jardón) pentru a-i contribuția ta!

Data eliminării: 22 iunie 2019.

Eliminarea comenzilor vechi GitLab Runner Helper

Ca parte a eforturilor de suport executorul Docker Windows a fost necesar să renunțăm la unele comenzi vechi folosite pentru helper image.

În GitLab 12.0, GitLab Runner este lansat folosind comenzile noi. Acest lucru este valabil doar pentru utilizatorii care suprascriu helper image. Aflați mai multe în această sarcină.

Data eliminării: 22 iunie 2019.

Dezvoltatorii pot șterge etichetele Git în GitLab 11.10

Ștergerea sau editarea notelor de versiune pentru etichetele Git în ramurile neprotejate a fost tradițional limitată doar la membrii echipei de întreținere și proprietarii.

Deoarece dezvoltatorii pot adăuga etichete și, de asemenea, modifica și șterge ramuri neprotejate, dezvoltatorii ar trebui să aibă capacitatea de a șterge etichetele Git. În GitLab 11.10 facem această modificare în modelul nostru de permisiuni pentru a îmbunătăți fluxul de lucru și a ajuta dezvoltatorii să utilizeze etichetele mai bine și mai eficient.

Dacă doriți să păstrați această restricție pentru însoțitori și proprietari, utilizați etichete protejate.

Data eliminării: 22 aprilie 2019

Suport pentru Prometheus 1.x în Omnibus GitLab

Începând cu GitLab 11.4, versiunea încorporată Prometheus 1.0 este exclusă din Omnibus GitLab. Acum este activată versiunea Prometheus 2.0. Totuși, formatul metricilor nu este compatibil cu versiunea 1.0. Versiunile existente pot fi actualizate la 2.0 și, dacă este necesar, datele pot fi transferate folosind instrumentul încorporat.

În GitLab versiunea 12.0 Prometheus 2.0 va fi instalat automat, dacă actualizările nu au fost efectuate deja. Datele din Prometheus 1.0 vor fi pierdute, deoarece nu pot fi transferate.

Data eliminării: 22 iunie 2019.

TLS v1.1

Începând cu GitLab 12.0 TLS v1.1 va fi dezactivat implicit pentru a spori securitatea. Aceasta elimină numeroase probleme, inclusiv Heartbleed, și face GitLab „out of the box” compatibil cu standardul PCI DSS 3.1.

Pentru a dezactiva imediat TLS v1.1, setați nginx['ssl_protocols'] = "TLSv1.2" în gitlab.rband și rulați gitlab-ctl reconfigure.

Data eliminării: 22 iunie 2019.

Model OpenShift pentru instalarea GitLab

Oficial gitlab helm chart — metoda recomandată pentru funcționarea GitLab pe Kubernetes, inclusiv deploașare pe OpenShift.

Modelul OpenShift pentru instalarea GitLab a devenit învechit și nu va mai fi suportat în GitLab 12.0.

Data eliminării: 22 iunie 2019.

Definițiile anterioare ale joburilor de securitate

Odată cu introducerea modelor CI/CD pentru joburile de securitate orice definiții anterioare ale joburilor devin învechite și vor fi eliminate în GitLab 12.0 sau mai recent.

Actualizați definițiile joburilor pentru a utiliza noul sintax și a beneficia de toate noile caracteristici de securitate oferite de GitLab.

Data eliminării: 22 iunie 2019.

Sectiunea Informații Sistem în panoul de administrare

GitLab afișează informațiile despre instanța dvs. GitLab în admin/system_info, dar aceste informații pot fi inexacte.

Noi vom elimina această secțiune a panoului de administrare în GitLab 12.0 și recomandăm utilizarea altor funcționalități de monitorizare.

Data eliminării: 22 iunie 2019.

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster