Tänä huhtikuuna eivät vain kukat uudistu – niin uudistuvat myös keskeiset sovelluksemme! Bitbucket puhkeaa kukkaan versiosta 8.19.13 versioon 9.4.3 LTS, mikä parantaa repositorioiden hallintaa ja korjaa bugeja. GitLab siirtyy versiosta 17.8.4 versioon 17.9.3 tuoden uusia CI/CD-ominaisuuksia ja parempaa suorituskykyä. Jenkins saa kevätsiivouksen ja päivittyy versiosta 2.479.3 versioon 2.492.2 sisältäen tärkeät tietoturvakorjaukset. Samaan aikaan JFrog Artifactory siirtyy versiosta 7.98.11 versioon 7.104.12 ja JFrog Xray versiosta 3.107.18 versioon 3.111.20, mikä sujuvoittaa artefaktien hallintaa ja haavoittuvuuksien skannausta. Lisäksi RTM siirtyy versiosta 2.26 versioon 2.27 ja tuo mukanaan tuoreita parannuksia. Valmistaudu sujuvampaan ja turvallisempaan kauteen! 🌸
Jakub Sawczuk
Release Manager
Jakub oversees the software feature releases for Eficode ROOT. He has a background in software development enhanced with release management practices.
Bitbucket
Edellisen kuukauden aikana keskityimme päivittämään yksisolmuisia Bitbucket-instansseja. Tässä kuussa jatkamme Bitbucket-päivityksiä keskittymällä monisolmuisiin instansseihin ja siirtymällä Elasticsearchista OpenSearchiin.
Päivityksellä versioon 9.4.3 LTS siirrymme Platform 7:ään, joka tuo merkittäviä arkkitehtuuriparannuksia ja paremman suorituskyvyn. Päivitys modernisoi Bitbucketin taustalla olevan kehyksen, mikä parantaa skaalautuvuutta ja takaa pitkäaikaisen tuen. Platform 7 poistaa käytöstä joitakin vanhempia API-rajapintoja, joten tiimien kannattaa tarkistaa mukautettujen integraatioiden yhteensopivuus. Voit odottaa sujuvampaa käyttöliittymää, parempaa repositorioiden hallintaa sekä uusimpien parhaiden käytäntöjen mukaisia tietoturvaparannuksia.
Siirtymä versiosta 8.19.13 versioon 9.4.3 LTS on suuri, mutta sen tavoitteena on varmistaa kehitystyönkulkujemme tulevaisuudenkestävyys. Päivitys tuo useisiin Atlassianin ja kolmansien osapuolten komponentteihin uusimmat tietoturvakorjaukset ja virheenkorjaukset. Valmistaudu nopeampaan ja luotettavampaan Bitbucket-kokemukseen!
Lisää arvioijaryhmiä koodin omistajiksi
Tämän toiminnon avulla voit määrittää arvioijaryhmiä koodin omistajiksi. Se sujuvoittaa tarkastusprosessia osoittamalla tiimit automaattisesti vastuuseen tietyistä koodikannan osista. Näin oikeat asiantuntijat ovat aina mukana koodikatselmuksissa, mikä parantaa yhteistyötä ja koodin laatua. Varmistakaa, että tämä hoidetaan tiimeissänne! Lue lisää täältä.
Todelliset käyttäjäavatarit poistettu käytöstä sähköposti-ilmoituksissa
Uusin päivitys poistaa anonyymin avatarien käytön käytöstä raportoidun tietoturvahaavoittuvuuden vuoksi. Sähköposti-ilmoituksissa näkyvät siis todellisten käyttäjäavatarien sijaan oletusavatarit. Kerro meille, jos haluat jatkaa todellisten käyttäjäavatarien näyttämistä sähköposti-ilmoituksissa.
Moniriviset kommentit
Diff-näkymän parannusten ansiosta voit nyt lisätä kommentteja ja tehtäviä tietyille rivialueille. Vetämällä kommenttimerkkiä tai käyttämällä "+"-kuvaketta usealla koodirivillä arvioijat voivat antaa tarkempaa palautetta ja lisätä kontekstia koodiin. Tämä sujuvoittaa tiimiviestintää ja katselmointiprosessia. Lue lisää täältä.
Moniriviset ehdotukset
Viimeisin päivitys parantaa koodikatselmuksia monirivisten ehdotusten avulla: arvioijat voivat ehdottaa muutoksia usealle riville yhdellä ehdotuksella. Parannus tekee palautteesta helpommin toteutettavaa, vähentää edestakaista keskustelua ja nopeuttaa katselmointiprosessia. Selkeämmät ja kattavammat muokkausehdotukset auttavat tiimejä tekemään tehokkaampaa yhteistyötä ja ylläpitämään korkeaa koodin laatua. Lue lisää täältä.
Uusi kirjautumiskokemus kaksivaiheisella vahvistuksella
Viimeisin päivitys tuo uuden kirjautumiskokemuksen, jossa on kaksivaiheinen vahvistus. Tämä parantaa tilien tietoturvaa. Käyttäjät voivat nyt ottaa kaksivaiheisen vahvistuksen käyttöön ja vahvistaa henkilöllisyytensä kirjautumisen yhteydessä todennussovelluksella, mikä tuo lisäsuojaa Atlassian-tileille. Parannus helpottaa kaksivaiheisen vahvistuksen käyttöönottoa ja hallintaa sekä tekee todennuksesta sujuvampaa ja turvallisempaa. Lue lisää täältä.
API-muutokset
Voit nyt käyttää REST APIa commitien ja pull requestien diff-tilastojen yhteenvetojen noutamiseen. Yhteenveto sisältää lisättyjen ja poistettujen koodirivien kokonaismäärän sekä muuttuneiden tiedostojen määrän.
Gray API -rajapinnat on poistettu Bitbucket Data Centeristä, mikä vähentää kolmansien osapuolten kirjastojen määrää ja parantaa riippuvuuksien hallintaa.
Estä haarojen luonti uudella käyttöoikeudella
Repositorioihin on otettu käyttöön uusi käyttöoikeus, jolla voidaan rajoittaa uusien haarojen luontia. Käyttöoikeus voidaan kohdistaa tiettyihin haarautumismalleihin tai -käytäntöihin, ja sitä voidaan käyttää ketjutetussa merge-työnkulussa. Käyttäjät, joilla ei ole käyttöoikeutta, saavat virheilmoituksen yrittäessään luoda rajoitettuja haaroja.
GitLab
GitLab päivitetään versiosta 17.8.4 versioon 17.9.3, mikä tuo useita keskeisiä parannuksia. Päivitys tehostaa merge requestien hyväksyntöjä ja sujuvoittaa koodikatselmointia. CI/CD-putkien suorituskykyä on optimoitu ajoaikojen lyhentämiseksi ja tehokkuuden parantamiseksi. Lisäksi tietoturvaparannukset, kuten parempi salaisuuksien tunnistus ja laajemmat compliance-hallintatoiminnot, vahvistavat järjestelmän kokonaissuojausta. Päivitysten tavoitteena on parantaa kehitystyönkulkuja, tietoturvaa ja suorituskykyä.
Hallinta
Kierrätä käyttöoikeustunnuksia `self_rotate`-laajuudella (kaikki käyttäjät)
Voit nyt kierrättää käyttöoikeustunnuksia self_rotate-laajuudella. Laajuus on käytettävissä henkilökohtaisille, projekti- ja ryhmäkohtaisille käyttöoikeustunnuksille. Aiemmin tämä vaati kaksi pyyntöä: yhden uuden tunnuksen hankkimiseen ja toisen tunnuksen kierrättämiseen. self_rotate-laajuuden avulla voit kierrättää henkilökohtaisia, projekti- tai ryhmäkohtaisia käyttöoikeustunnuksia yhdellä pyynnöllä. Tämä poistaa aiemman kaksivaiheisen prosessin, jossa ensin hankittiin uusi tunnus ja sitten kierrätettiin se. Lue lisää täältä.
Ota käyttöön compliance-kehys projektin compliance-keskuksen avulla (Premium, Ultimate)
GitLab 17.2:ssa ryhmän omistajat pystyivät alun perin hallitsemaan kaikkien ryhmän projektien compliance-kehyksiä ryhmän compliance-keskuksen kautta. Ominaisuutta on laajennettu siten, että ryhmän omistajat voivat nyt ottaa käyttöön ja poistaa compliance-kehyksiä projektitasolla. Tämä sujuvoittaa compliancen käyttöönottoa ja seurantaa.
Huomautus: Compliance-kehysten hallinta projektitasolla on edelleen vain ryhmän omistajien käytettävissä, eikä se ole projektien omistajien käytettävissä. Lue lisää täältä.
Tuki useiden OIDC-tarjoajien lisäryhmäjäsenyyksille (Premium, Ultimate)
Voit nyt määrittää lisäryhmäjäsenyyksiä käyttäessäsi useita OIDC-tarjoajia. Aiemmin tämä oli rajoitettu yhteen ryhmäjäsenyyteen. Lue lisää täältä.
Uudet käyttöoikeudet mukautetuille rooleille sekä tuki mukautetuille rooleille merge requestien hyväksyntäkäytännöissä (Ultimate)
Voit nyt määrittää mukautettuja rooleja hyväksyjiksi merge requestien hyväksyntäkäytännöissä ja luoda mukautettuja rooleja Read compliance dashboard -käyttöoikeudella. Näin voit:
Mukauttaa hyväksyntävaatimukset organisaatiosi tiimirakenteisiin ja vastuualueisiin.
Varmistaa, että oikeat roolit osallistuvat tarkastusprosessiin.
Myöntää käyttäjille tehtäväkohtaisia käyttöoikeuksia.
Määrittää ryhmäsi tarpeisiin sopivia rooleja.
Vähentää niiden käyttäjien määrää, jotka tarvitsevat Owner- tai Maintainer-roolin.
Voit esimerkiksi nyt vaatia AppSec Engineering -rooleilta hyväksynnän tietoturvatarkastuksiin ja Compliance-rooleilta hyväksynnän lisenssien hyväksymiseen. Lue lisää täältä ja täältä.
Aktiivisten security policy -projektien poistamisen estäminen (Ultimate)
Ryhmiin tai projekteihin linkitettyjä security policy -projekteja ei voi enää poistaa. Jos haluat poistaa security policy -projektin, kaikki olemassa olevat linkitykset ryhmiin tai projekteihin on ensin poistettava. Päivitys estää aktiivisten security policyjen vahingossa tapahtuvan poistamisen ja varmistaa niiden jatkuvan toimeenpanon ja suojauksen. Lue lisää täältä.
Mukautettu vanhenemispäivä kierrätetyille service account -tokeneille (Premium, Ultimate)
Voit nyt määrittää mukautetun vanhenemispäivän expires_at-attribuutilla, kun kierrätät service accountin access tokenia. Tämä mahdollistaa tokenien voimassaoloajan tarkemman hallinnan ja auttaa ylläpitämään turvallisia käyttöoikeuksien hallintakäytäntöjä. Aiemmin tokenit vanhenivat automaattisesti seitsemän päivän kuluttua kierrätyksestä. Lue lisää täältä.
Sähköposti-ilmoitukset service accounteille (Premium, Ultimate)
GitLabissa voit nyt määrittää jokaiselle service accountille yksilöllisen mukautetun sähköpostiosoitteen sähköposti-ilmoitusten vastaanottamista varten. Ominaisuus parantaa prosessien ja tapahtumien seurantaa lähettämällä ilmoitukset suoraan määritettyyn sähköpostiosoitteeseen oletusilmoitusasetusten sijaan. Lue lisää täältä.
Tekoäly
Composite identity turvallisempiin tekoälyyhteyksiin (kaikki käyttäjät)
Composite identity mahdollistaa nyt todennuksen samanaikaisesti sekä service accountina että käyttäjänä. Tämä on olennaista tekoälyagenttien käyttötapauksissa, joissa käyttöoikeudet perustuvat usein toiminnon käynnistäneeseen käyttäjään, mutta agentti tarvitsee erillisen identiteetin. Composite identity on uusi identiteettipäämies, joka edustaa tekoälyagentin identiteettiä ja on linkitetty toimintoja pyytävään käyttäjään.
Kun tekoälyagentti yrittää käyttää resurssia, käytetään composite identity -tokenia. Tämä service accountille kuuluva token on myös linkitetty toiminnon ohjeistaneeseen käyttäjään. Käyttöoikeustarkistukset huomioivat molemmat päämiehet ennen käyttöoikeuden myöntämistä, mikä parantaa resurssien suojausta GitLabissa. Lue lisää täältä.
Lisää projektitiedostoja Duo Chatiin VS Codessa ja JetBrains IDE:issä (Premium, Ultimate)
Paranna tekoälypohjaista koodausapua lataamalla projektitiedostosi suoraan Duo Chatiin VS Codessa ja JetBrainsissa. Kun lisäät projektitiedostosi, Duo Chat saa syvällisen ymmärryksen koodikannastasi, mikä mahdollistaa osuvamman ja tarkemman tekoälyavun. Kontekstitietoinen ominaisuus auttaa Duo Chatia tarjoamaan koodiselityksiä, tukea virheenkorjaukseen ja koodiehdotuksia, jotka sopivat saumattomasti nykyiseen projektiisi. Lue lisää täältä.
GitLab Duo Self-Hosted on yleisesti saatavilla (Ultimate)
GitLab Duo Self-Hostedin avulla voit nyt hyödyntää generatiivisen tekoälyn tehoa säilyttäen samalla täyden datasuvereniteetin ja tietosuojan. Voit käyttää GitLab Duo Chatin tai Code Suggestionsin lähteenä joko omassa ympäristössä tai yksityisessä pilvessä hostattuja malleja. Ominaisuus on yleisesti saatavilla itsehallinnoiduissa GitLab-ympäristöissä soveltuvalla lisenssillä. Se tukee tällä hetkellä avoimen lähdekoodin Mistral-malleja vLLM:ssä tai AWS Bedrockissa, Claude 3.5 Sonnetia AWS Bedrockissa sekä OpenAI-malleja Azure OpenAI:ssa. Lue lisää täältä.
UI/UX
Riippuvuusluettelon suodatus komponentin mukaan projekteissa (Ultimate)
Komponenttisuodattimella voit nyt hakea paketteja nimellä projektin riippuvuusluettelosta. Lue lisää täältä.
Ryhmien jakamisen näkyvyyden parannus (kaikki käyttäjät)
Uusi versio laajentaa ryhmien jakamisen näkyvyyttä. Ryhmän yleiskatsaus -sivulla on nyt sekä Jaetut projektit- että Jaetut ryhmät -välilehdet. Näet, mihin ryhmiin oma ryhmäsi on kutsuttu ja mitkä projektit on jaettu. Tämä kattava näkymä organisaatiosi ryhmäyhteyksiin ja jakoihin helpottaa ryhmäkäyttöoikeuksien auditointia ja hallintaa. Lue lisää täältä.
Vaihda work itemin tyyppi toiseksi (kaikki käyttäjät)
Voit nyt vaihtaa work itemien tyyppejä helposti, mikä auttaa hallitsemaan projekteja tehokkaammin. Lue lisää täältä.
Hallitse projekti-integraatioita ryhmästä REST API:n avulla (kaikki käyttäjät)
GitLabin projekti-integraatioita voi nyt hallita REST API:n avulla sekä GitLabin käyttöliittymässä ryhmätasolla. Lue lisää täältä.
Määritä DAST-skannaukset käyttöliittymässä täydellä hallinnalla (Ultimate)
Käyttöliittymässä määritettävät DAST-skannaukset tarjoavat nyt saman yksityiskohtaisen hallinnan kuin pipeline-pohjaiset skannaukset. Tähän sisältyvät täydelliset autentikointiasetukset, tarkat indeksointiasetukset, edistyneet skannauksen aikakatkaisut, mukautettu skannerin toiminta ja kohdennetut skannaustilat. Asetukset voi tallentaa uudelleenkäytettävinä profiileina, ja kaikki muutokset kirjataan auditointitapahtumina. Parannettu hallinta ja yksityiskohtaiset auditointijäljet auttavat tekemään tietoturvaskannauksista tehokkaampia ja ylläpitämään vaatimustenmukaisuutta. Voit käynnistää nopeasti kullekin sovellukselle sopivan skannauksen sekä löytää ja korjata haavoittuvuudet nopeammin. Lue lisää täältä.
CI/CD-putkien automaattinen siivous (kaikki käyttäjät)
Aiemmin vanhoja CI/CD-putkia pystyi poistamaan vain API:n kautta. GitLab tuo projektiasetuksen, jolla voit määrittää CI/CD-putkien vanhenemisajan. Putket ja artefaktit, jotka ylittävät tämän säilytysajan, poistetaan automaattisesti. Tämä voi vähentää levytilan käyttöä, parantaa suorituskykyä ja optimoida tallennustilaa projekteissa, joissa on paljon putkia ja suuria artefakteja. Lue lisää täältä.
Wiki-sivujen kommentit (kaikki käyttäjät)
Ottamalla kommentit käyttöön suoraan wiki-sivuilla Eficode ROOT muuttaa dokumentaationne dynaamiseksi ja vuorovaikutteiseksi alustaksi tiimiyhteistyölle.
Wiki-sivujen kommenttien ja keskusteluketjujen hyödyt:
Kontekstisidonnaiset keskustelut: Keskustele suoraan asiaankuuluvan sisällön yhteydessä.
Sujuva palautteenanto: Ehdota parannuksia ja korjauksia vaivattomasti.
Elävä dokumentaatio: Pidä dokumentaatio ajan tasalla ja täsmällisenä.
Tiedon jakaminen: Edistä asiantuntemuksen ja näkemysten vaihtoa tiimin jäsenten välillä.
Wiki-kommenttien avulla tiimit voivat luoda yhteistyöhön perustuvan ympäristön, jossa dokumentaatio kehittyy luontevasti suoran palautteen ja jatkuvien keskustelujen myötä. Näin se pysyy projektin tarpeiden mukaisena. Lue lisää täältä.
Raportointi
Hae ja suodata Credentials Inventorya (Ultimate)
Credentials Inventory sisältää nyt haku- ja suodatusominaisuudet, jotka helpottavat tiettyjä kriteerejä, kuten vanhenemispäivää, vastaavien tokenien ja avainten löytämistä. Tämä parantaa aiempaa staattista luettelonäkymää. Lue lisää täältä.
OAuth-sovelluksen valtuutuksen auditointitapahtuma (Premium, Ultimate)
GitLabin uusin julkaisu parantaa tietoturva-auditointia tuomalla käyttöön uuden auditointitapahtuman: ”Käyttäjä valtuutti OAuth-sovelluksen.” Tapahtuma seuraa käyttäjien onnistuneita OAuth-sovellusten valtuutuksia, korjaa aiemman aukon auditointilokituksessa ja antaa tietoturvatiimeille paremman näkyvyyden OAuth-sovellusten käyttöön GitLab-instanssissa. Lue lisää täältä.
Näytä käyttöoikeustunnusten IP-osoitteet (kaikki käyttäjät)
Henkilökohtaisten käyttöoikeustunnusten käyttötietoja on parannettu. Aiemmin näit vain, kuinka kauan sitten tunnusta oli käytetty. Nyt voit nähdä myös enintään seitsemän viimeisintä IP-osoitetta, joista tunnusta on käytetty. Näiden lisätietojen avulla voit seurata tunnusten käyttöä paremmin ja tunnistaa mahdollisen luvattoman käytön. Lue lisää täältä.
Parempi näkyvyys työnkulkuihin: uutta tietoa merge requestien tarkasteluajasta (Premium, Ultimate)
Value Stream Analytics (VSA) sisältää nyt uuden tapahtuman, ”Merge request last approved at”, joka parantaa kehitystyönkulun seurantaa. Tapahtuma merkitsee tarkastusvaiheen päättymistä ja joko viimeisen pipeline-ajon tai yhdistämisvaiheen alkamista. Tämän parannuksen avulla tiimit saavat syvempää tietoa alueista, joilla tarkasteluaikoja voidaan optimoida. Näin kehityksen kokonaisläpimenoaika lyhenee ja ohjelmistot voidaan toimittaa nopeammin. Voit esimerkiksi määrittää merge requestin kokonaistarkasteluajan luomalla VSA-vaiheen, jossa aloitustapahtuma on ”Merge request reviewer first assigned” ja lopetustapahtuma ”Merge request last approved at”. Lue lisää täältä.
Kehitystyönkulun seuranta.
Yksinkertaistettu pääsy käyttöönottoihin projektin ympäristöissä (kaikki käyttäjät)
Ympäristöluettelo näyttää nyt tiedot uusimmista käyttöönotoistasi, mukaan lukien viimeisimmän onnistuneen käyttöönoton ja tarvittaessa viimeisimmän käyttöönottopyrityksen. Saat näin nopean yleiskuvan projektisi käyttöönotoista ilman, että sinun tarvitsee avata jokaista ympäristöä erikseen. Lue lisää täältä.
Projektikehitys
Ota käyttöön SBOM:ia hyödyntävä Dependency Scanning Cargo-, Conda-, Cocoapods- ja Swift-projekteissa (Ultimate)
GitLab esittelee uuden SBOM:ia hyödyntävän Dependency Scanning -analysaattorin. Se korvaa Gemnasiumin, jota tuetaan GitLab 19.0:aan asti.
SBOM-pohjainen analysaattori tarjoaa paremman kielituen, GitLab-integraation ja toimialastandardien mukaisen raportoinnin.
Se otetaan oletusarvoisesti käyttöön uusimmassa Dependency Scanning CI/CD -mallissa projekteille, joissa käytetään:
C/C++/Fortran/Go/Python/R ja conda-lock.yml-tiedosto.
Objective-C ja podfile.lock-tiedosto.
Rust ja cargo.lock-tiedosto.
Swift ja package.resolved-tiedosto.
DS_ENFORCE_NEW_ANALYZER-muuttujan oletusarvo on false, joten nykyiset käyttäjät jatkavat Gemnasium-analysaattorin käyttöä.
Siirry uuteen analysaattoriin asettamalla DS_ENFORCE_NEW_ANALYZER-arvoksi true.
Jos haluat estää uuden analysaattorin käytön kokonaan, aseta DS_EXCLUDED_ANALYZERS-arvoksi dependency-scanning. Lue lisää täältä.
Moniytiminen Advanced SAST nopeuttaa skannauksia (Ultimate)
GitLab Advanced SASTin käyttäjät voivat nyt ottaa käyttöön moniydinskannauksen parantaakseen suorituskykyä ja lyhentääkseen skannausaikaa merkittävästi erityisesti suurissa koodikannoissa. Ota ominaisuus käyttöön asettamalla CI/CD-muuttuja SAST_SCANNER_ALLOWED_CLI_OPTS arvoon --multi-core N (jossa N on haluttu ytimien määrä) vain gitlab-advanced-sast-työlle. Ohjeista löydät lisätietoa sopivan N-arvon valintaan. Lue lisää täältä.
Ota käyttöön OCI-pohjainen GitOps FluxCD CI/CD -komponentilla (kaikki käyttäjät)
Uusi FluxCD-komponentti helpottaa GitOpsin parhaiden käytäntöjen käyttöönottoa GitLabissa. Komponentin avulla voit paketoida Kubernetes-manifestit OCI-kuviksi ja tallentaa ne OCI-yhteensopiviin konttirekistereihin. Voit myös allekirjoittaa kuvat ja käynnistää välittömän FluxCD-täsmäytyksen. Lue lisää täältä.
Ota käyttöön mukautetut vaiheet pipeline execution policy -käytännöissä (Ultimate)
Tehosta CI/CD-putkiasi pipeline execution policy -käytäntöjen uuden mukautettujen vaiheiden lisäysominaisuuden avulla. Päivitys tarjoaa enemmän hallintaa ja joustavuutta pipeline-rakenteeseen sekä auttaa noudattamaan tietoturva- ja compliance-vaatimuksia.
Keskeiset hyödyt:
Parempi pipeline-mukautettavuus: Määritä ja lisää mukautettuja vaiheita pipelineen tiettyihin kohtiin, jotta voit hallita jobien suorittamista tarkemmin.
Parempi tietoturva ja vaatimustenmukaisuus: Varmista, että tietoturvaskannaukset ja compliance-tarkistukset tehdään pipelinen kannalta parhaissa kohdissa, esimerkiksi build-vaiheen jälkeen mutta ennen käyttöönottoa.
Joustava käytäntöjen hallinta: Säilytä käytäntöjen keskitetty hallinta ja anna samalla kehitystiimien mukauttaa pipelineja sovittujen ohjeiden puitteissa.
Sujuva integrointi: Mukautetut vaiheet integroituvat helposti projektin nykyisiin vaiheisiin ja muihin käytäntötyyppeihin, mikä tehostaa CI/CD-työnkulkuja sujuvasti.
Näin se toimii
Pipeline execution policy -käytäntöjen parannetun inject_policy-strategian avulla voit määrittää mukautettuja vaiheita käytäntöjen asetuksissa. Vaiheet yhdistetään älykkäästi projektin nykyisiin vaiheisiin suunnatun syklittömän graafin (DAG) algoritmilla, joka varmistaa oikean järjestyksen ja ehkäisee ristiriitoja.
Voit esimerkiksi lisätä mukautetun tietoturvaskannausvaiheen helposti build- ja deploy-vaiheiden väliin.
Tärkeä huomautus: inject_policy-vaihe korvaa vanhentuneen inject_ci-vaiheen. Ota inject_policy-tila käyttöön, jotta saat nämä hyödyt käyttöösi. Tästä tilasta tulee oletus, kun määrität käytäntöjä policy editorin Inject-toiminnolla. Lue lisää täältä.
Tuki merge request -muuttujille pipeline execution policy -käytännöissä (Ultimate)
Pipeline execution policy -käytännöt tukevat nyt uusia merge request -muuttujia, joiden avulla voit hallita CI/CD-käytäntöjen toimeenpanoa tarkemmin. Muuttujien avulla voit luoda kehittyneempiä käytäntöjä, jotka huomioivat merge requestien tiedot kohdennettua ja tehokasta hallintaa varten.
Uudet tuetut muuttujat
CI_MERGE_REQUEST_SOURCE_BRANCH_SHA
CI_MERGE_REQUEST_TARGET_BRANCH_SHA
CI_MERGE_REQUEST_DIFF_BASE_SHA
Käyttötapaukset
Toteuta kehittyneitä tietoturvaskannauksia vertaamalla lähde- ja kohdehaarojen muutoksia. Näin varmistat perusteellisen koodikatselmoinnin ja haavoittuvuuksien havaitsemisen.
Luo dynaamisia pipeline-määrityksiä, jotka mukautuvat kunkin merge requestin ominaisuuksiin ja sujuvoittavat kehitysprosessia.
Lue lisää täältä.
Lisenssiskannauksen tuki Swift-paketeille (Ultimate)
GitLab tukee Swift-pakettien lisenssiskannausta, mikä auttaa Swiftia projekteissaan käyttäviä ymmärtämään Swift-pakettiensa lisenssejä paremmin. Composition analysis -käyttäjät voivat käyttää näitä tietoja Dependency Listin, SBOM-raporttien ja GraphQL API:n kautta. Lue lisää täältä.
Aloita GitLabin Kubernetes-integraation käyttö (kaikki käyttäjät)
Tämä julkaisu sisältää uusia Kubernetes Getting Started -oppaita, joissa on helposti seurattavia ohjeita sovellusten käyttöönottoon Kubernetesissa suoraan GitLabin avulla tai FluxCD:n kanssa. Oppaat sopivat sekä aloittelijoille että kokeneille käyttäjille, eivätkä ne edellytä syvällistä Kubernetes-osaamista.
Getting Started -oppaiden lisäksi olemme koonneet suosituksia GitLabin integroimiseksi Kubernetes-ympäristöihin. Lue lisää täältä.
Hallitse ryhmien GitLab Pages -käyttöoikeuksia (kaikki käyttäjät)
GitLab Pagesin käyttöä voidaan nyt rajoittaa ryhmätasolla. Ottamalla käyttöön yhden asetuksen ryhmän omistajat voivat määrittää, että kaikki ryhmän ja sen alaryhmien Pages-sivustot näkyvät vain projektin jäsenille. Keskitetty hallinta helpottaa tietoturvan hallintaa, koska yksittäisten projektien asetuksia ei tarvitse muuttaa. Lue lisää täältä.
Käytä useita Pages-sivustoja rinnakkaisilla käyttöönotoilla (Premium, Ultimate)
GitLab Pages tukee nyt rinnakkaisia käyttöönottuja, joten voit luoda useita versioita sivustoistasi samanaikaisesti. Jokaisella käyttöönotolla on yksilöllinen URL-osoite määrittämäsi etuliitteen perusteella, esimerkiksi project-123456.gitlab.io/prefix (yksilöllisellä verkkotunnuksella) tai namespace.gitlab.io/project/prefix (ilman sitä).
Ominaisuus on hyödyllinen seuraavissa tilanteissa:
Suunnittelumuutosten tai sisältöpäivitysten esikatselu
Sivustomuutosten testaaminen kehitysvaiheessa
Merge requestien muutosten tarkistaminen
Useiden sivustoversioiden ylläpito
Rinnakkaiset käyttöönotot vanhenevat oletusarvoisesti 24 tunnin kuluttua tallennustilan hallitsemiseksi, mutta voit mukauttaa kestoa tai määrittää, etteivät käyttöönotot koskaan vanhene. Automaattista siivousta varten merge requesteista luodut rinnakkaiset käyttöönotot poistetaan, kun merge request yhdistetään tai suljetaan. Lue lisää täältä.
Useiden Pages-käyttöönottojen näkymä.
GitLabin hallinnoimat Kubernetes-resurssit (Premium, Ultimate)
GitLabin hallinnoimat Kubernetes-resurssit tarjoavat enemmän hallintaa ja automaatiota sovellusten käyttöönottoon Kubernetesissa. Uusi ominaisuus poistaa tarpeen määrittää Kubernetes-resurssit manuaalisesti jokaiselle ympäristölle, sillä se provisioi ja hallinnoi niitä automaattisesti. GitLabin hallinnoimilla Kubernetes-resursseilla uusille ympäristöille voidaan luoda automaattisesti nimiavaruuksia ja service accounteja, käyttöoikeuksia voidaan hallita roolisidosten avulla ja muita tarvittavia Kubernetes-resursseja voidaan määrittää. Sovelluksen käyttöönoton aikana GitLab luo automaattisesti tarvittavat Kubernetes-resurssit annettujen resurssimallien perusteella. Tämä sujuvoittaa käyttöönottoprosessia ja varmistaa yhdenmukaisuuden eri ympäristöissä. Lue lisää täältä.
Jenkins
Jenkins päivitetään versiosta 2.479.3 versioon 2.492.2. Päivitys tuo muutoksia käyttöliittymän asetuksiin ja tietoturvakorjauksia.
Päivitys sisältää virheenkäsittelyn ja vakauden parannuksia, pipelinejen suorittamisen optimointeja sekä parempaa suorituskykyä koko järjestelmässä. Päivityksessä on keskitytty erityisesti pluginien päivittämiseen, jotta varmistetaan yhteensopivuus, tietoturva ja pääsy uusimpiin ominaisuuksiin. Muutosten tavoitteena on tarjota luotettavampi ja tehokkaampi CI/CD-ympäristö.
JFrog Artifactory
JFrog Artifactory päivitetään versiosta 7.98.11 versioon 7.104.12, ja se sisältää useita merkittäviä parannuksia ja tietoturvapäivityksiä. Bad Checksum Search REST API -vastaukset on nyt rajoitettu 10 000 tulokseen suorituskyvyn optimoimiseksi. Lisäksi Zap Cache -toiminnon suorittaminen etärepositoryissa edellyttää nyt Manage- tai Delete-oikeuksia, mikä parantaa tietoturvaa. Näiden parannusten tavoitteena on tehostaa järjestelmää ja suojata artifactien hallintaprosesseja.
Mukana on myös rikkova muutos.
Artifactory on siirtänyt LDAP-todennuksen toiseen mikropalveluun. ROOT-asiakkaille tämä ei edellytä lisätoimia, sillä arvioimme tarvittavat muutokset ja toteutamme ne huoltokatkosi aikana.
Machine Learning Repositories
Machine Learning Repositories ja FrogML SDK muodostavat koneoppimisprojekteille tarkoitetun paikallisen hallintakehyksen. Se toimii mallien ja artifactien keskitettynä tallennuspaikkana ja sisältää vahvan versionhallintajärjestelmän. Se tarjoaa paikallisia repositoryja ja SDK:n mallien sujuvaan käyttöönottoon ja resolvointiin.
Hyötyjä ovat muun muassa:
Suojattu tallennus: Suojaa arvokkaat tietosi ottamalla malleja ja muita resursseja käyttöön Artifactoryn paikallisissa repositoryissa. Näin saat tarkat hallintamahdollisuudet malliesi käyttöoikeuksiin.
Helppo yhteistyö: Jaa ja hallitse koneoppimisprojekteja tehokkaasti tiimisi kanssa.
Helppo versionhallinta: Machine Learning Repositories SDK (FrogML) tarjoaa helppokäyttöisen versionhallintajärjestelmän. Voit nimetä, luokitella (namespacejen avulla) ja seurata koneoppimisprojektiesi eri versioita.
Lue lisää täältä.
Helm Enforce Layout
Helm Enforce Layout varmistaa, että repositorioidesi Helm chartit on järjestetty ja jäsennelty niin, että käyttöönoton aikana vältetään virheet. Se tekee tämän seuraavasti:
Estää päällekkäiset chart-polut: Varmistaa, että repositoriossa on vain yksi samanniminen ja -versioinen chart, mikä ehkäisee sekaannuksia ja säilyttää chartin eheyden.
Valvoo chartien nimiä ja versioita: Varmistaa, että pakatun tiedoston chartin nimi ja versio vastaavat Chart.yaml-tiedoston tietoja ja noudattavat Semantic Versioning (SemVer) -standardeja, mikä edistää yhdenmukaisuutta ja yhteistyötä.
Lue lisää täältä
Siivouskäytännöt: Release Bundle v2.
Release Bundle v2:n JFrog Cleanup Policies -käytännöt optimoivat järjestelmän suorituskykyä antamalla alusta- ja projektiylläpitäjille mahdollisuuden määrittää omia käytäntöjä käyttämättömien Release Bundlejen poistamiseen. Ylläpitäjät voivat luoda organisaationsa erityisvaatimuksiin sopivan, toistettavan siivousprosessin määrittämällä siivoukselle kriteerit ja säännöt. Lue lisää täältä.
Lisätyt asiakkaat PyPI-repositorioille
PyPI-repositoriot tukevat nyt Poetry- ja Twine-asiakkaita. Lue lisää täältä.
Paketit ja repositoriot
Useiden repositorioiden päivittäminen eräpyynnöllä
Yhdellä eräpyynnöllä voidaan nyt päivittää useita repositorioita samanaikaisesti, myös silloin kun mukana on eri pakettityyppejä (esim. Docker, Maven) ja repositoriotyyppejä (esim. paikallinen, etärepositorio). Lue lisää täältä.
Virtuaalirepositorioihin voi sisällyttää repositorioita, joita ei ole liitetty tai jaettu samaan projektiin
Kun muokkaat virtuaalirepositorion määrityksiä, voit nyt sisällyttää siihen paikallisia ja etärepositorioita, joita ei ole liitetty samaan projektiin kuin virtuaalirepositoriota tai jaettu sen kanssa. Jos ne kootaan yhteen, käyttöliittymässä näkyy viesti ja painike, jota napsauttamalla saat näkyviin luettelon näistä repositorioista. Luettelon voi viedä CSV-tiedostoon. Lue lisää täältä.
Federated Repositories
Federated-repositorioiden suorituskykyparannus
Federation-jäsenten välisen peilauksen suorituskykyä parantaa uusi järjestelmäominaisuus, joka mahdollistaa tapahtumaominaisuuksien joukkonoudon tietokannasta. Lue lisää täältä.
Federated-repositorioiden muuttaminen takaisin paikallisiksi
Voit nyt muuntaa Federated-repositorion takaisin paikalliseksi repositorioksi REST API:n avulla, jos se ei kuulu Federationiin, jossa on muita jäseniä. Lue lisää täältä.
OCI- ja Docker-aiheiset muutokset
Parannettu Webhook-tapahtumien tuki OCI- ja Docker-kuville
Docker-kuvien Webhook-tapahtumatoiminto sisältää nyt myös OCI-repositoriot ja -kuvat.
Tuki on laajennettu OCI-repositorioihin, mikä parantaa integraatiomahdollisuuksia.
OCI-kuviin liittyviä tapahtumia tuetaan nyt täysin.
Tapahtumatoiminnon payloadiin on lisätty uusi image_type-avain, joka ilmaisee, kohdistuiko toiminto OCI- vai Docker-kuvaan.
Lue lisää täältä.
Docker-domaanin webhookin promoted-tapahtumaan lisätyt avaimet
Docker-domaanin Image Promotion Webhookiin on lisätty kaksi uutta avainta:
targetRepo: Repositorio, johon kuva promotoidaan.
targetTag: Promotoidun kuvan uusi tagi.
Lue lisää täältä.
SSO:n käyttöönotto poistaa Basic Authenticationin oletusarvoisesti käytöstä
Kertakirjautumisen käyttöönotto poistaa sisäisen salasana-autentikoinnin nyt oletusarvoisesti käytöstä. Lue täältä, miten Basic Authentication -menetelmät poistetaan käytöstä, ja täältä, miten monivaiheinen todennus otetaan käyttöön.
Siivouskäytännöt
Terraform: Terraform-paketteja tuetaan nyt Cleanupissa.
Terraform BE -paketit: Terraform BE -paketteja tuetaan nyt Cleanupissa ja Archivessa.
CocoaPods: CocoaPod-paketteja tuetaan nyt Cleanupissa.
Hugging Face: Hugging Face -paketteja tuetaan nyt Cleanupissa.
OCI: Helm OCI- ja OCI-paketteja tuetaan nyt Cleanupissa ja Archivessa.
Cargo: Cargo-paketteja tuetaan nyt Cleanupissa ja Archivessa.
Frog ML: Frog ML -malleja tuetaan nyt Cleanupissa ja Archivessa.
Ansible: Ansible-paketteja tuetaan nyt Cleanupissa ja Archivessa.
Tuki ajastetuille workereille
JFrog tukee nyt ajastettujen workereiden luomista ennalta määritettyihin ajankohtiin tai aikaväleihin. Voit määrittää ne Cron-lausekkeilla. Lue lisää täältä.
JFrog Xray
JFrog Xray päivitetään versiosta 3.107.18 versioon 3.111.20. Päivitys tuo useita tärkeitä parannuksia tietoturvanäkyvyyteen, haavoittuvuuksien seurantaan ja integraatioiden selkeyteen.
Buildien tietoturvan yleiskatsaus
Päivitys tuo uuden Builds Security Overview -hallintapaneelin, joka tarjoaa keskitetyn ja kattavan näkymän build-versioihin. Hallintapaneelin avulla voit analysoida trendejä, tunnistaa haavoittuvimmat komponentit ja vähentää tietoturvariskejä tehokkaasti. Lue lisää täältä.
Jira-tikettien yhteenvedot ja kuvaukset
Xray/Jira-integraation kautta luotuja Jira-tikettien yhteenvetoja ja kuvauksia on parannettu selkeyden ja luettavuuden vuoksi.
Raakojen levykuvien indeksoinnin tuki
Lisäksi Xray tukee nyt raakojen levykuvien (.img) ja SquashFS-tiedostojärjestelmien (.squashfs) indeksointia, mikä laajentaa sen artifactien analysointikykyä.
Tuki kolmelle uudelle kentälle CycloneDX-haavoittuvuuksien kuvauksissa
Nämä kolme lisättyä kenttää parantavat merkittävästi CycloneDX SBOM -raporttiemme tarkkuutta ja kattavuutta:
Haavoittuvuusluokitukset: sisältävät CVSS-pisteet, CVE:n vakavuusasteen, pisteytysmenetelmän ja vektorin.
Haavoittuvuuden kuvaus: yksityiskohtainen kuvaus kyseisestä haavoittuvuudesta.
Haavoittuvuuden CWE:t: luettelo CWE:istä (Common Weakness Enumerations), jotka sopivat kyseiseen CVE:hen.
Muita uusia ominaisuuksia
Rikkomusraportit
JFrog lisäsi Repo Path -tiedon luotuihin rikkomusraportteihin.
Operational Risk Policy
Parannettu Operational Risk Policy mahdollistaa nyt julkaisun iän mukauttamisen kuukausina oletusalueen noudattamisen sijaan.
Secrets Detection
Seuraavia repositoriotyyppejä tuetaan nyt: RPM, Debian, Alpine, Go, RubyGems ja Gradle.
JFrog Curation
Voit nyt luoda Curation Policyn suoraan ehdon perusteella. Uudet käyttäjät voivat käydä läpi ohjatun Curation-käyttöönottoprosessin. Prosessi sisältää visuaalisia etenemisen seurannan apuvälineitä ja kuvaa vaiheet curationin käyttöönottoon, repositorioiden yhdistämiseen ja käytäntöjen määrittämiseen.
Security Managerit voivat nyt käyttää uutta Conditions Templatea luodakseen Curation Policyja OpenSSF scorecard -tulosten perusteella. Tähän malliin perustuvat käytännöt voivat tunnistaa ja estää kolmannen osapuolen paketit, jos niiden scorecard-pisteet ovat määritetyllä alueella.
Curation Policyja voi nyt soveltaa tietyn pakettityypin nykyisiin ja tuleviin repositorioihin.
RTM
Tuleva RTM-päivitys ohittaa version 2.26 ja siirtyy suoraan nykyisestä versiosta 2.27.
Parannukset
Paransimme Synchronizer-käyttäjien deaktivoinnin suorituskykyä ottamalla käyttöön eräpohjaisen ratkaisun.
Voit huomioida ympäristöjen vaihtelevat tarpeet säätämällä eräkokoa uudella 'synchronizer_deactivation_batch_size'-asetuksella.
Tärkeitä huomioita
Olemme lisänneet tuen Ubuntu 24.04:lle.
- Eficode ROOT
- Julkaisutiedot
Subscribe to our newsletter
Related blogs