Kesäkuu on täynnä eloa – ja niin ovat päivityksetkin!
Jakub Sawczuk
Release Manager
Jakub oversees the software feature releases for Eficode ROOT. He has a background in software development enhanced with release management practices.
Kun aurinko lämmittää, myös työkalumme kuumenevat! Jira 10.3.6 ja Jira Service Management 10.3.6 ovat täällä korjaamassa bugeja ja sujuvoittamassa sprinttiäsi kuin backlogisi olisi kesälomalla. Myös GitLab 17.11.2 on saapunut parantamaan tietoturvaa ja hienosäätämään suorituskykyä (sillä myös reposi tarvitsevat kesäkuntoa). Jenkins 2.504.1 liittyi juhliin niin sulavilla parannuksilla, että luulisi sen siemailevan piña coladaa rannalla. Viimeisenä, muttei vähäisimpänä, GitHub Enterprise Serverin pieni päivitys versiosta 3.16.2 versioon 3.16.3. Päivitä siis nyt ja anna järjestelmiesi käydä viileämmin kuin toimiston ilmastointi!
Heinäkuun lähestyessä muistutamme, että tässä kuussa alkaa vuosittainen feature freeze -jakso. Tänä aikana pidämme taukoa uusien ominaisuuksien julkaisemisesta, jotta voimme keskittyä taustalla tehtäviin välttämättömiin ylläpitotöihin, kuten arkkitehtuurin parannuksiin, tietokannan ylläpitoon ja tarvittaessa kriittisiin päivityksiin. Näin pidämme perustan vahvana ja annamme järjestelmille hieman ansaittua keskikesän huolenpitoa. Ei huolta: palvelu toimii normaalisti, mutta uusia kiiltäviä painikkeita ei nähdä muutamaan viikkoon!
Jira ja Jira Service Management
Valmistautuessamme kesälomiin julkaisemme Jira- ja Jira Service Management -päivityksen 10.3.6. Päivitämme versiosta 10.3.3, jotta työympäristösi olisi sujuvampi ja vakaampi.
Päivitys tuo uusimmat bugikorjaukset, kuten ratkaisun ongelmaan, jossa mukautettujen kenttien kontekstit eivät näkyneet oikein, sekä parannuksia sähköposti-ilmoitusten luotettavuuteen. Korjaamalla nämä ja muut taustalla lymyilevät pienet ongelmat pyrimme pitämään kaiken sujuvana, kun suunnittelet ansaittua vapaata. Päivitä nyt ja nauti luotettavammasta Jirasta ennen lomatilan alkamista!
GitHub Enterprise Server
GitHub Enterprise Server 3.16.3. Pieni askel GitHubille, sujuva siirto meille! Olemme sisällyttäneet GitHub Enterprise Serverin päivityksen versiosta 3.16.2 versioon 3.16.3 työmme piiriin – ei siksi, että se olisi ollut kiireellinen, vaan koska meille jäi hieman aikaa ja ajattelimme: ”Miksei?” Tämä pieniriskinen korjausjulkaisu keskittyy vähäisiin korjauksiin ja hienosäätöihin, jotka auttavat pitämään asiat hieman sujuvampina taustalla. Kyseessä on sellainen päivitys, jota tuskin huomaat – ja juuri se on tässä tarkoitus.
GitLab
Olemme päivittäneet GitLabin versiosta 17.10.5 versioon 17.11.2. Vaikka kyseessä ei aivan ole karkausvuosi, tämä julkaisu ottaa selvän loikan eteenpäin. Suorituskykyparannuksia, tietoturvapäivityksiä ja arkea helpottavia parannuksia sisältävä 17.11.2 auttaa DevOps-putkeasi toimimaan kuin se olisi ehtinyt juoda kahvinsa loppuun. Korjaatpa bugeja tai viet muutoksia tuotantoon, tämä päivitys pitää työnkulkusi nopeana ja turhautumattomana. Valmiina seuraavalle tasolle? Sukelletaanpa tarkemmin.
Hallinta
Määritä projekteja compliance-kehyksiä luodessasi (Ultimate, Premium)
GitLab 17.11 tuo uuden vaiheen compliance-kehyksen luontiprosessiin: voit määrittää useita projekteja kehykseen jo ennen sen luomista.
Tämä parannus:
Sujuvoittaa työnkulkua pitämällä käyttäjät compliance-kehyksen luontiprosessissa.
Antaa parempaa ohjeistusta siitä, miten compliance-kehykset ja projektit toimivat yhdessä ryhmätasoisen compliance-seurannan ja -valvonnan varmistamiseksi.
Lue lisää täältä.
Ghost-käyttäjien kontribuutiot kohdistetaan automaattisesti tuontien aikana (Core, Premium, Ultimate)
Ghost-käyttäjien kontribuutiot migraatioiden aikana johtivat aiemmin paikkamerkkiviittauksiin, jotka piti kohdistaa uudelleen manuaalisesti. Tätä on parannettu direct transfer-, GitHub-, Bitbucket Server- ja Gitea-tuojien päivitetyn kontribuutioiden ja jäsenyyksien kohdistuksen avulla. Kun nyt migroit GitLabiin, lähdeinstanssin ghost-käyttäjän kontribuutiot kohdistetaan automaattisesti kohdeinstanssin ghost-käyttäjälle. Tämä poistaa tarpeettomat paikkamerkkikäyttäjät, selkeyttää käyttäjäkohdistuksen käyttöliittymää ja yksinkertaistaa migraatioprosessia. Lue lisää täältä.
Parannetut lajitteluvaihtoehdot access tokeneille (Core, Premium, Ultimate)
Access tokenien uudet lajitteluominaisuudet ovat nyt saatavilla käyttöliittymässä ja API:ssa, mikä parantaa GitLabin nykyistä tokenien hallintaa. Näillä vaihtoehdoilla hallitset access token -kokonaisuuttasi paremmin ja turvallisemmin.
Uudet lajitteluvaihtoehdot ovat:
Vanhenemispäivä (nouseva): tunnista nopeasti vanhenemassa olevat tokenit.
Vanhenemispäivä (laskeva): näe tokenit, joiden voimassaoloaika on pisin.
Viimeisin käyttöpäivä (nouseva): löydä harvoin käytetyt tokenit.
Viimeisin käyttöpäivä (laskeva): näe viimeksi käytetyt tokenit.
Lue lisää täältä.
Docker Hub -todennuksen käyttöliittymä riippuvuusproxylle (Core, Premium, Ultimate)
Kesäkuulle 2025 ajoitettu uusin Eficode ROOT -päivitys tuo käyttöön yksinkertaisemman tavan määrittää Docker Hub -todennus.
Aiemmin vain GitLab 17.10:n GraphQL API:n kautta saatavilla ollut ominaisuus sisältää nyt helppokäyttöisen käyttöliittymän, joka löytyy ryhmäsi asetuksista.
Tämän parannuksen avulla voit:
Estää Docker Hubin käyttörajoitusten aiheuttamat häiriöt pipelineissa.
Ottaa käyttöön pääsyn yksityisiin Docker Hub -imageihin.
Tallentaa Docker Hub -tunnistetiedot, henkilökohtaiset access tokenit tai organisaation access tokenit turvallisesti.
Parannettu prosessi poistaa GraphQL API:n tarpeen ja tarjoaa suoraviivaisemman tavan varmistaa jatkuva pääsy Docker Hub -imageihin CI/CD-putkissasi. Lue lisää täältä.
Geo – uusi replikointikohteiden näkymä (Premium, Ultimate)
Geon toissijaisten sivustojen monitorointiin päivitetty käyttöliittymä tarjoaa selkeämmän ja GitLabin kanssa yhdenmukaisemman käyttökokemuksen. Käyttäjät voivat nyt tarkastella yksityiskohtaisia tietoja jokaisesta replikoidusta kohteesta, kuten ensisijaisia ja toissijaisia tarkistussummia sekä virhetietoja. Parannus helpottaa Geo-synkronointiongelmien tunnistamista ja ratkaisemista. Lue lisää täältä.
Duo Pro- ja Duo Enterprise -käyttöoikeuksien automaattinen myöntäminen (Premium, Ultimate)
SAML Group Sync tukee nyt Duo Pro- ja Duo Enterprise -käyttöoikeuksien automaattista myöntämistä. Kun GitLab-ryhmässä on saatavilla kumman tahansa tyypin käyttöoikeuksia, identiteetintarjoajasta yhdistetyille käyttäjille myönnetään käyttöoikeus automaattisesti, mikä helpottaa käyttöoikeuksien hallintaa. Lue lisää täältä.
Mukauta compliance-kehyksiä vaatimuksilla ja compliance-kontrolleilla (Ultimate)
GitLabin compliance-kehys tarjoaa nyt tehokkaamman monitoroinnin uusien vaatimusten ansiosta. Aiemmin compliancea hallittiin tunnisteilla projektien tunnistamiseksi ja tietoturvakäytäntöjen toimeenpanemiseksi ryhmissä.
Päivityksen avulla compliance-vastaavat voivat määritellä mukautettuun kehykseen tarkkoja vaatimuksia eri compliance-standardeista, laeista ja säädöksistä.
Valmiiden compliance-kontrollien määrä on kasvanut merkittävästi viidestä yli 50:een. Kontrollit voidaan liittää määriteltyihin compliance-kehyksen vaatimuksiin.
Nämä valmiit kontrollit tarkistavat GitLab-instanssisi projekti-, tietoturva- ja merge request -asetukset ja tukevat SOC2:n, NISTin, ISO 27001:n ja GitLab CIS Benchmarkin kaltaisten standardien noudattamista.
Compliancen noudattaminen näkyy nyt uudistetussa standardien noudattamista koskevassa raportissa, joka huomioi sekä vaatimukset että niiden yhdistämisen kontrolleihin.
Lisäksi käyttäjät voivat nyt yhdistää vaatimuksia ulkoisiin kontrolleihin, kuten GitLabin ulkopuolisiin kohteisiin, ohjelmiin tai järjestelmiin. Tämä mahdollistaa sen, että GitLabin compliance center toimii keskitettynä compliance-monitoroinnin ja auditointinäytön keskuksena.
Tekoäly
Llama 3 -mallit yleisesti saatavilla GitLab Duo Chatissa ja Code Suggestionsissa (Ultimate)
GitLab Duo Self-Hosted tukee nyt yleisesti Llama 3 -malleja GitLab Duo Chatissa ja Code Suggestionsissa. Lue lisää täältä.
Käytä tuotuja tiedostoja kontekstina Code Suggestionsissa (Premium, Ultimate)
GitLab Duo Code Suggestions parantaa nyt ehdotuksiaan hyödyntämällä IDE:hesi tuotuja tiedostoja. Laajennettu konteksti on tällä hetkellä saatavilla JavaScript- ja TypeScript-tiedostoille, ja sen avulla koodausavustus on laadukkaampaa ja osuvampaa, koska se hyödyntää lisätietoja projektista. Lue lisää täältä.
GitLab Duo Chat käyttää nyt Anthropic Claude Sonnet 3.7:ää (Premium, Ultimate)
GitLab Duo Chat on päivittänyt perusmallinsa Claude 3.5 Sonnetista Anthropic Claude 3.7 Sonnetiin useimpia kyselyjä varten.
Päivitys parantaa koodaus- ja päättelykyvykkyyksiä, mikä tuottaa yksityiskohtaisempia ja tarkempia Chat-vastauksia erityisesti koodin selittämisessä ja tuottamisessa, tekstidatan käsittelyssä sekä monimutkaisiin DevSecOps-kysymyksiin vastaamisessa.
Päivitys koskee kaikkia Chat-ominaisuuksia ja takaa tasaisesti paremman käyttökokemuksen koko käyttöliittymässä. Lue lisää täältä.
Hallitse useita keskusteluja GitLab Duo Chatissa (Premium, Ultimate)
GitLab Self-Managedin web-käyttöliittymä tukee nyt useita samanaikaisia GitLab Duo Chat -keskusteluja. Käyttäjät voivat aloittaa uusia keskusteluja, tarkastella aiempia keskusteluja ja siirtyä niiden välillä kontekstin säilyessä.
Yksityisyyden varmistamiseksi käyttämättömät keskustelut (ei toimintaa 30 päivään) poistetaan automaattisesti. Käyttäjät voivat myös poistaa keskusteluja manuaalisesti milloin tahansa. GitLab Self-Managedin ylläpitäjät voivat lyhentää keskustelujen säilytysaikaa. Lue lisää täältä.
Valitse yksittäiset mallit GitLab Duo Self-Hostedin tekoälypohjaisiin ominaisuuksiin (Ultimate)
GitLab Duo Self-Hostedin käyttäjät voivat nyt mukauttaa GitLab Self-Managed -instanssiaan valitsemalla ja määrittämällä tuetut mallit kullekin GitLab Duo -ominaisuudelle ja sen aliominaisuuksille. Lue lisää täältä.
Avoimet tiedostot kontekstina nyt saatavilla GitLab Duo Self-Hosted Code Suggestionsissa (Ultimate)
GitLab Duo Self-Hostedissa voit nyt käyttää IDE:si välilehdissä avoinna olevia tiedostoja kontekstina Code Suggestionsia käyttäessäsi. Lue lisää täältä.
GitLab Duo with Amazon Q on yleisesti saatavilla (Ultimate)
GitLab Duo with Amazon Q on yleisesti saatavilla oleva integroitu ratkaisu, joka yhdistää GitLabin tekoälypohjaisen DevSecOps-alustan ja autonomiset Amazon Q -tekoälyagentit. Ratkaisu tuo tekoälyagentit suoraan kehittäjien työnkulkuihin ja nopeuttaa keskeisten tehtävien suorittamista yhdessä ympäristössä. Nämä älykkäät avustajat automatisoivat esimerkiksi koodin tuottamista, testausta, katselmointeja ja Javan modernisointia, joten tiimit voivat keskittyä innovointiin turvallisuudesta ja laadusta tinkimättä.
GitLab Duo with Amazon Q tarjoaa kehitystiimeille muun muassa seuraavat keskeiset hyödyt:
Nopeampi ominaisuuksien kehitys: `/q dev` -komento muuntaa issue-kuvaukset nopeasti merge-valmiiksi koodiksi.
Legacy-koodin modernisointi helpottuu: `/q transform` -komento automatisoi koko Javan modernisointiprosessin.
Paremmat koodikatselmoinnit: `/q review` -komento antaa välitöntä, älykästä palautetta koodin laadusta ja tietoturvasta merge requesteissa.
Automatisoitu testaus luotettavia julkaisuja varten: `/q test` -komento luo kattavia yksikkötestejä, jotka ymmärtävät sovelluksen logiikkaa.
Lisää GitLab Duo -ominaisuuksia nyt saatavilla GitLab Duo Self-Hostedissa (Ultimate)
Voit nyt käyttää useampia GitLab Duo -ominaisuuksia GitLab Duo Self-Hostedissa GitLab Self-Managed -instanssissasi. Seuraavat ominaisuudet ovat saatavilla betaversiona:
Code Review -yhteenveto on nyt kokeiluna saatavilla myös GitLab Duo Self-Hostedissa. Lue lisää täältä.
UI/UX
Riippuvuusluetteloiden ja haavoittuvuusraporttien toimitus sähköpostitse (Ultimate)
Riippuvuusluetteloiden tai haavoittuvuusraporttien luominen ei enää edellytä, että käyttäjät pysyvät sivulla viennin aikana. Kun vienti on valmis, raportin latauslinkki lähetetään sähköposti-ilmoituksena. Lue lisää täältä.
Suodata placeholder-käyttäjät Admin-alueella (Core, Premium, Ultimate)
Admin-alueen Käyttäjät-sivulla ylläpitäjät voivat nyt helposti tunnistaa tuontien aikana luodut placeholder-tilit. Aiemmin nämä tilit eivät erottuneet tavallisista käyttäjistä. Päivitys tuo hakukenttään suodatusvaihtoehdon. Ylläpitäjät voivat nyt valita pudotusvalikosta vaihtoehdon ”Tyyppi” ja sen jälkeen ”Placeholder”, jolloin näkyviin tulevat vain nämä tilit. Lue lisää täältä.
Työkalusuodatin korvattu Scanner- ja Report Type -suodattimilla (Ultimate)
Haavoittuvuusraportin työkaluhakusuodatin on päivitetty. Aiemmin suodatus perustui yhteen ryhmään, joka yhdisti scanner-tyypin (esim. ESLint, Gemnasium) ja raporttityypin (esim. SAST, konttiskannaus).
Tiettyjen työkalujen löytämisen helpottamiseksi työkalusuodatin on jaettu erillisiin scanner- ja raporttityyppisuodattimiin. Voit nyt suodattaa hakua itsenäisesti näiden kahden luokan perusteella. Lue lisää täältä.
Wikin sivupalkin parannettu ulkoasu (Core, Premium, Ultimate)
Mukautetun wikin sivupalkin ulkoasua on parannettu luettavuuden helpottamiseksi. Otsikoiden kokoa on pienennetty ja luetteloiden vasenta sisennystä lisätty. Muutokset parantavat _sidebar-wikisivulla luotujen mukautettujen navigointivalikoiden visuaalista hierarkiaa, mikä helpottaa tiimien tiedon löytämistä järjestetystä wiki-sisällöstä. Lue lisää täältä.
Epäonnistuneiden jobien parempi visualisointi pipeline-kuvaajassa (Core, Premium, Ultimate)
Pipeline-kuvaajan uudet visuaaliset vihjeet helpottavat epäonnistuneiden jobien nopeaa havaitsemista. Kussakin vaiheessa epäonnistuneet jobit ryhmitellään nyt ylimmäksi, ja kokonaiset epäonnistuneiden jobien ryhmät korostetaan pipeline-kuvaajassa. Parannettu visualisointi helpottaa pipeline-virheiden tunnistamista ja selvittämistä, eikä monimutkaisissa pipeline-asetteluissa tarvitse enää navigoida. Lue lisää täältä.
Placeholder-käyttäjärajat näkyvät ryhmän käyttökiintiöissä (Core, Premium, Ultimate)
GitLab.com-tuonneissa placeholder-käyttäjien määrää rajoitetaan jokaisessa ylimmän tason ryhmässä GitLab-lisenssisi ja käyttäjäpaikkojen määrän perusteella. Tämän päivityksen avulla voit helposti tarkistaa nykyisen placeholder-käyttäjien käyttömäärän ja asettaa rajoja mille tahansa ylimmän tason ryhmälle suoraan käyttöliittymässä.
Ohjeet:
Siirry haluamaasi ylimmän tason ryhmään vasemman sivupalkin ”Hae tai siirry” -toiminnolla.
Valitse ryhmän asetuksissa Asetukset > Käyttökiintiöt.
Siirry Tuonti-välilehdelle nähdäksesi nykyisen placeholder-käyttäjien käyttömäärän ja rajat.
Lue lisää täältä.
Palvelutilien käyttöliittymä (Premium, Ultimate)
GitLabissa on nyt oma käyttöliittymä palvelutilien luomiseen ja hallintaan. Se tarjoaa keskitetyn paikan GitLab-resurssien automatisoidun käytön luomiseen, seurantaan ja hallintaan. Aiemmin tämä toiminto oli käytettävissä vain API:n kautta. Lue lisää täältä.
Uudistettu issue-näkymä nyt yleisesti saatavilla (Core, Premium, Ultimate)
GitLabin uusin julkaisu tuo uudistetun issue-näkymän, joka on nyt yleisesti saatavilla ja yhdenmukainen epicien ja taskien kanssa. Keskeisiä parannuksia ovat:
Tarkastelu ja navigointi:
Sivupaneelinäkymä: Avaa kohteita nopeasti listoista tai tauluista sivupaneeliin ja laajenna näkymä tarvittaessa koko sivun näkymäksi.
Hierarkia: Näe kohteen koko hierarkia otsikon yläpuolella ja Parent-kentässä. Hallitse suhteita uusilla pikatoiminnoilla: /set_parent, /remove_parent, /add_child ja /remove_child.
Asettelu: Yhdenmukaisempi käyttöliittymä issueissa, epiceissä, taskeissa ja merge requesteissa helpottaa työnkulkujen navigointia.
Toiminnallisuudet ja toiminnot:
Tyypin muuttaminen: Muunna epicejä, issueita ja taskeja helposti toisikseen käyttämällä "Change type" -toimintoa.
Aloituspäivä: Issueissa voi nyt käyttää aloituspäiviä epicien ja taskien tapaan.
Toiminnot: Kaikki toiminnot löytyvät nyt ylävalikosta (pystysuora ellipsi), joka pysyy näkyvissä vierittäessä.
Kehitys ja suhteet:
Kehitys: Yhtenäinen lista näyttää nyt kaikki issueen tai taskiin liittyvät kehityskohteet (merge requestit, branchit ja feature flagit).
Linkitetyt kohteet: Laajennetut linkitysvaihtoehdot mahdollistavat suhteiden luomisen taskien, issueiden ja epicien välille. Muuta linkkityyppejä vetämällä ja pudottamalla sekä hallitse tunnisteiden ja suljettujen kohteiden näkyvyyttä.
Lue lisää täältä.
Raportointi
Dynaamisen analyysin tuki heijastetun XSS:n tarkistuksille (Ultimate)
Dynamic Analysis -tiimi on toteuttanut uuden CWE-79-tarkistuksen, jonka avulla DAST-skanneri voi havaita heijastetut XSS-hyökkäykset. Tarkistus on oletusarvoisesti käytössä. Voit poistaa sen käytöstä asettamalla `DAST_FF_XSS_ATTACK`-määritysasetuksen arvoksi `false`. Lue lisää täältä.
CycloneDX-vienti projektin riippuvuuslistalle (Ultimate)
Monet organisaatiot edellyttävät nyt ohjelmistokomponenttiluetteloa (SBOM) täyttääkseen sääntelyvaatimukset ja parantaakseen ohjelmistotoimitusketjun tietoturvaa. GitLab on laajentanut vientitoimintojaan vastatakseen tähän tarpeeseen. Aiemmin käyttäjät pystyivät viemään riippuvuuslistoja vain JSON- tai CSV-tiedostoina. Nyt GitLab voi luoda SBOM:eja viemällä riippuvuuslistat standardoidussa CycloneDX-muodossa.
Lataa CycloneDX-muotoinen SBOM siirtymällä riippuvuuslistaan ja valitsemalla Export > Export as CycloneDX (JSON). Lue lisää täältä.
Viimeisen kommentin näyttäminen sarakkeena GLQL-näkymissä (Core, Premium, Ultimate)
Saat välittömän näkyvyyden issueiden ja merge requestien aktiivisuuteen uudella GLQL-ominaisuudella. Voit nyt näyttää viimeisen kommentin suoraan sarakkeena lisäämällä GLQL-kyselyihisi 'lastComment'-arvon. Näin sinun ei tarvitse avata jokaista kohdetta erikseen tarkistaaksesi päivitykset. Tämä säästää aikaa, tarjoaa selkeän yleiskuvan käynnissä olevista keskusteluista ja edistymisestä sekä auttaa tiimejä ylläpitämään vauhtia. Lue lisää täältä.
`source`-arvon tallentaminen ja suodattaminen CI/CD-työtehtävissä (Core, Premium, Ultimate)
GitLab 17.11 parantaa tietoturvaa ja vaatimustenmukaisuutta mahdollistamalla build artifactien alkuperän varmentamisen CI/CD-työtehtävien uuden "source"-attribuutin avulla. Näin organisaatiot voivat vahvistaa ohjelmistotoimitusketjun tietoturvaa ja varmistaa auditoitavan vaatimustenmukaisuuden, esimerkiksi todentamalla tietoturvaskannausten evidenssin.
"source"-attribuutti ilmaisee, onko työtehtävä peräisin skannauksen suorituspolitiikasta, pipelinen suorituspolitiikasta vai tavallisesta pipelinesta. Sitä voi käyttää Build > Jobs -sivun uuden suodattimen, Jobs API:n tai artifactien varmennukseen tarkoitettujen ID token -claimien kautta.
Tämän ominaisuuden avulla käyttäjät voivat:
Vahvistaa tietoturvaskannausten tulosten aitouden.
Suodattaa töitä niiden lähteen perusteella ja löytää nopeasti käytäntöohjatut skannaukset.
Hyödyntää artefaktien kryptografista varmennusta uusien ID-tokenin claimien avulla.
Ylläpitää vaatimustenmukaisuutta parannettujen auditointijälkien avulla.
Tietoturva- ja compliance-tiimit voivat hyödyntää tätä toiminnallisuutta seuraavasti:
Tarkastella vain käytäntöjen pakottamia töitä uuden Jobs-sivun suodattimen avulla.
Automatisoida työnkulkuja käyttämällä lähdetietoja Jobs API:n kautta.
Ottaa käyttöön artefaktien varmennuksen seuraavien uusien ID-tokenin claimien avulla:
`job_source`: Määrittää työn alkuperän.
`job_policy_ref_uri`: Linkittää käytäntömääritettyjen töiden asiaankuuluvaan käytäntötiedostoon.
`job_policy_ref_sha`: Antaa käytännön Git commit SHA:n.`job_source`: Määrittää työn alkuperän.
`job_policy_ref_uri`: Linkittää käytäntömääritettyjen töiden asiaankuuluvaan käytäntötiedostoon.
`job_policy_ref_sha`: Antaa käytännön Git commit SHA:n.
Lue lisää täältä.
Token-tilastot palvelutilien hallintaan (Premium, Ultimate)
Palvelutilien tokenien hallintakäyttöliittymässä on nyt tilastokoontinäyttö, joka tarjoaa nopean yleiskuvan token-varannostasi. Koontinäyttö auttaa arvioimaan tokenien tilaa ja tunnistamaan toimenpiteitä vaativat tokenit. Keskeisiä mittareita ovat aktiivisten tokenien kokonaismäärä, kahden viikon sisällä vanhenevat tokenit, manuaalisesti peruutetut tokenit ja aiemmin vanhentuneet tokenit. Lue lisää täältä.
Riippuvuusluettelon vienti CSV-muodossa (Ultimate)
GitLabin riippuvuusluettelon latausominaisuus sisältää nyt CSV-vientivaihtoehdon. Aiemmin saatavilla oli vain muita tiedostomuotoja. Uuden toiminnallisuuden avulla käyttäjät voivat viedä riippuvuusluettelonsa CSV-tiedostoina. Lue lisää täältä.
Epicien, issueiden ja tehtävien mukautetut kentät (Premium, Ultimate)
Tämä julkaisu tuo määritettävät teksti-, numero-, yksivalinta- ja monivalintakentät issueille, epiceille, tehtäville, tavoitteille ja avaintuloksille. Mukautetut kentät tarjoavat nykyistä label-pohjaista luokittelua käyttäjäystävällisemmän tavan lisätä jäsenneltyä metadataa suunnittelukohteisiin.
Mukautetut kentät määritetään ylimmän tason ryhmässä, minkä jälkeen ne otetaan käyttöön kaikissa aliryhmissä ja projekteissa. Kentät voidaan yhdistää eri work item -tyyppeihin, ja issue- ja epic-luetteloita voi suodattaa mukautettujen kenttien arvojen perusteella. Lue lisää täältä.
Projektikehitys
Pakota peruuta peruuttamistilaan jumiutuneet CI/CD-työt (Core, Premium, Ultimate)
CI/CD-työt voivat toisinaan jumittua "canceling"-tilaan, mikä voi haitata käyttöönottoja ja resurssien käyttöä. Tämän ratkaisemiseksi Maintainerit voivat nyt pakottaa nämä työt peruutettaviksi suoraan työn lokisivulta, jolloin ne päättyvät asianmukaisesti. Lue lisää täältä.
Aseta keskeneräisen työn rajat painon perusteella (Premium, Ultimate)
Hallitse tiimin työkuormaa joustavammin asettamalla keskeneräisen työn rajat issueiden painon perusteella nykyisen issueiden määrään perustuvan rajan lisäksi. Näin tiimit, jotka kuvaavat työmäärää issueiden painoilla, voivat välttää liiallisen sitoutumisen rajoittamalla board-listan issueiden kokonaispainoa. Ominaisuus auttaa optimoimaan tiimin tuottavuutta ja tasapainottamaan työnkulkua paremmin, sillä se huomioi tehtävien vaihtelevan monimutkaisuuden ja ohjaa työnkulkua työmäärän eikä pelkän issueiden määrän perusteella. Lue lisää täältä.
Parannettu runnerien hallinta projekteissa (Core, Premium, Ultimate)
Projektien runnerien hallintakäyttöliittymä on päivitetty tehokkaammaksi. Runnerit esitetään nyt selkeässä yhden sarakkeen näkymässä omissa luetteloissaan aiemman kaksisarakkeisen näkymän sijaan. Uusi järjestely helpottaa runnerien löytämistä ja hallintaa. Parannuksiin kuuluvat runnerille osoitettujen projektien ja runner managerien sekä kunkin runnerin suorittamien jobien historian näyttäminen. Lue lisää täältä.
Kaikki automaattisesti käytöstä poistetut webhookit otetaan nyt automaattisesti uudelleen käyttöön (Core, Premium, Ultimate)
Aiemmin 4xx-virheitä palauttavia webhookeja ei otettu uudelleen käyttöön. Nyt kaikkia virhetyyppejä (4xx, 5xx ja palvelinvirheitä) käsitellään yhdenmukaisesti, mikä tekee toiminnasta johdonmukaisempaa ja helpottaa virheiden selvittämistä. Tästä päivityksestä kerrottiin aiemmin blogikirjoituksessa.
Myös webhookien käytöstäpoiston toiminta on muuttunut. Yhden epäonnistumisen jälkeen pysyvästi käytöstä poistamisen sijaan epäonnistuvat webhookit poistetaan nyt väliaikaisesti käytöstä minuutiksi. Väliaikainen käytöstäpoistoaika pitenee asteittain enintään 24 tuntiin asti. Webhook poistetaan pysyvästi käytöstä vasta 40 peräkkäisen epäonnistumisen jälkeen.
GitLabin versioissa 17.10 ja sitä aiemmissa pysyvästi käytöstä poistetut webhookit on migroitu.
Nämä muutokset otetaan automaattisesti käyttöön GitLab.comin käyttäjille. GitLab Self-Managed- ja GitLab Dedicated -instansseissa päivitykset ovat käytössä vain, jos `auto_disabling_webhooks`-toimintolippu on käytössä. Lue lisää täältä.
Nuxt-projektimalli GitLab Pagesille (Core, Premium, Ultimate)
GitLab tarjoaa nyt malleja suosituille staattisten sivustojen generaattoreille (SSG), kuten Vue.js-kehys Nuxtille, GitLab Pages -sivustojen luomiseen. Nuxt auttaa rakentamaan moderneja ja suorituskykyisiä web-sovelluksia vähäisellä alkuasetusten määrällä.
Parannus laajentaa vaihtoehtoja Pages-sivustojen nopeaan käyttöönottoon integroiduilla CI/CD-putkilla ja modernilla kehitystyönkululla ilman laajoja alkuasetuksia. Lue lisää täältä.
Web IDE:n laajennusmarkkinapaikka itsehallinnoiduissa instansseissa (Core, Premium, Ultimate)
Laajennusmarkkinapaikka on nyt saatavilla itsehallinnoitujen instanssien käyttäjille Web IDE:ssä. Sen avulla voi löytää, asentaa ja hallita kolmansien osapuolten laajennuksia. GitLab-instanssit käyttävät oletuksena Open VSX -rekisteriä, jonka voi ottaa käyttöön ohjeiden mukaisesti. Käyttäjät voivat joustavuuden lisäämiseksi yhdistää myös mukautetun laajennusrekisterin. Kun markkinapaikka on otettu käyttöön, yksittäisten käyttäjien on otettava se käyttöön Preferences-asetusten Integrations-osiossa. Osa paikallista runtime-ympäristöä vaativista laajennuksista ei ole yhteensopivia pelkän verkkoversion kanssa, mutta saatavilla on laaja valikoima laajennuksia tuottavuuden parantamiseen ja työnkulkujen mukauttamiseen. Lue lisää täältä.
CI/CD-putken syötteet (Core, Premium, Ultimate)
CI/CD-muuttujat ovat keskeisiä dynaamisissa työnkuluissa: niitä käytetään ympäristö-, konteksti-, työkalukokoonpano- ja matriisimuuttujina. Niiden käyttäminen putkimuuttujien lisäämiseen putkien manuaalista muokkaamista varten aiheuttaa kuitenkin riskejä, koska putkimuuttujilla on korkeampi prioriteetti.
GitLab esittelee syötteet turvallisempana vaihtoehtona putkien toiminnan muokkaamiseen esimerkiksi ajastetuissa, downstream- ja käynnistetyissä putkissa. Syötteet tarjoavat jäsennellyn ja joustavan tavan lisätä dynaamista sisältöä CI/CD-jobien ajonaikaisesti. Kun otat syötteet käyttöön, voit myöhemmin poistaa putkimuuttujien käytön kokonaan käytöstä. Lue lisää täältä.
Tietoturva
Laajempi sääntökattavuus salaisuuksien push-suojauksessa ja putkien salaisuuksien tunnistuksessa (Ultimate)
GitLabin salaisuuksien tunnistukseen on tehty merkittäviä päivityksiä, kuten 17 uutta sääntöä salaisuuksien push-suojaukseen ja 12 uutta sääntöä putkien salaisuuksien tunnistukseen. Myös joitakin olemassa olevia sääntöjä on päivitetty laadun parantamiseksi ja väärien positiivisten havaintojen vähentämiseksi. Lue lisää täältä.
Dynaamisen analyysin tuki heijastuneiden XSS-hyökkäysten tarkistuksille (Ultimate)
Dynamic Analysis -tiimi on parantanut DAST-skanneria uudella CWE-79-tarkistuksella, joka mahdollistaa heijastuneiden XSS-hyökkäysten havaitsemisen.
Heijastuneiden XSS-hyökkäysten tarkistus on oletuksena käytössä. Voit poistaa sen käytöstä asettamalla määrityksessäsi `DAST_FF_XSS_ATTACK`-lipun arvoksi `false`. Lue lisää täältä.
Staattisen saavutettavuuden beta Python-tuella (Ultimate)
Composition Analysis -tiimi tarjoaa nyt beta-tuen Pythonin staattiselle saavutettavuudelle. Tämä julkaisu parantaa vakautta, havainnoitavuutta ja käyttökokemusta yksinkertaistetun määrityksen avulla.
GitLab Advanced SASTin tarjoama staattinen saavutettavuus täydentää Software Composition Analysisia (SCA) skannaamalla lähdekoodin ja määrittämällä, mitä avoimen lähdekoodin riippuvuuksia käytetään aktiivisesti.
Hyödynnä staattisen saavutettavuuden tietoja triage- ja korjausprosesseissasi. Sen voi yhdistää myös CVSS- ja EPSS-pisteisiin sekä KEV-indikaattoreihin, jotta saat kohdennetumman näkymän haavoittuvuuksiin. Lue lisää täältä.
Paranna tietoturvaa suojatuilla container-tageilla (Core, Premium, Ultimate)
Container registryt ovat keskeinen osa moderneja DevSecOps-käytäntöjä. Aiemmin GitLab salli Developer-tason käyttöoikeudet ja sitä korkeammat oikeudet omaavien käyttäjien puskea ja poistaa mitä tahansa container-tageja projekteissaan. Tämä aiheutti tietoturvariskejä, sillä kriittisiä tuotannossa käytettäviä container imageja voitiin muokata vahingossa tai ilman valtuutusta.
Näiden haavoittuvuuksien ratkaisemiseksi GitLab esittelee suojatut container-taget, jotka mahdollistavat tarkemman hallinnan container-tagien käsittelyyn. Uuden ominaisuuden avulla voit:
Määrittää projektille enintään viisi suojaussääntöä.
Määrittää suojatut tagit RE2-säännöllisillä lausekkeilla. Esimerkkejä ovat `latest`, semanttiset versiot (esim. `v1.0.0`) ja vakaiden julkaisujen tagit (esim. `main-stable`).
Rajata push- ja poistotoiminnot käyttäjiin, joilla on Maintainer-, Owner- tai Administrator-rooli.
Estää container registryn siivouskäytäntöjä poistamasta suojattuja tageja.
Toiminto perustuu seuraavan sukupolven container registryyn, joka on oletusarvoisesti käytössä GitLab.comin käyttäjille. Self-managed GitLab -instansseissa metatietotietokanta on otettava käyttöön, jotta suojattuja container-tageja voidaan hyödyntää. Tämä parannus vahvistaa merkittävästi container imagejen hallinnan työnkulkujen tietoturvaa ja vakautta. Lue lisää täältä.
Suojaa registry suojatuilla Maven-paketeilla (Core, Premium, Ultimate)
Paranna GitLab package registryjen tietoturvaa ja vakautta uudella suojattujen Maven-pakettien tuella. Ominaisuuden avulla voit luoda suojaussääntöjä kriittisille Maven-riippuvuuksillesi ja estää kehitystä häiritsevät tahattomat muutokset.
Kun määrität suojaussäännöt, vain nimetyt käyttäjät voivat puskea uusia versioita sääntöjä vastaavista paketeista. Tämä suojamekanismi estää tahattomat ylikirjoitukset, vahvistaa vaatimustenmukaisuutta ja vähentää manuaalisen valvonnan tarvetta.
Tämän arvokkaan lisäyksen sekä muiden pakettimuotojen suojattujen pakettien tuen toteuttivat gerardo-navarro ja Siemensin tiimi. Kiitämme Gerardoa ja Siemensin tiimiä heidän merkittävästä panoksestaan GitLabiin. Jos haluat kuulla lisää heidän kokemuksistaan, opeistaan ja parhaista käytännöistään, katso Gerardon video GitLabiin osallistumisesta ulkopuolisena kontribuuttorina. Lue lisää täältä.
Jenkins
Jenkins päivittyy versiosta 2.492.2 versioon 2.504.1. Julkaisu parantaa selvästi suorituskykyä ja saavutettavuutta sekä sisältää kevätsiivousta eri komponenteissa. Yksi merkittävimmistä korjauksista ratkaisee hankalan skaalautuvuusongelman: Jenkins päivittää nyt vain muuttuneet nodet sen sijaan, että se tarkistaisi jokaisen noden kuin ylitunnollinen järjestyksenvalvoja. Lisäksi executorien määrät ja konfiguraatiot pysyvät synkronoituina uudelleenlatausten jälkeen – enää ei tarvitse arvailla. Hallitsitpa yhtä nodea tai sataa, tämä päivitys tekee toiminnasta sujuvampaa ja älykkäämpää.
Yahoo! user interface libraryn poistaminen
Itse asiassa tästä ei ole enempää sanottavaa. Jenkins päätti poistaa Yahoo! user interface libraryn.
UI/UX
Tämä julkaisu sisältää myös joukon harkittuja UI/UX-parannuksia, jotka tekevät Jenkins-kokemuksestasi sujuvamman ja intuitiivisemman. Kohokohta on buildien uusi kokeellinen Details-widget, tyylikäs lisäys, joka parantaa build-tietojen esittämistä (ja kyllä, sitä kannattaa kokeilla). Käyttäjäavatarit ovat saaneet visuaalisen päivityksen, joka tuo pipelineihin lisää persoonallisuutta. Kuvausten muokkaukseen on nyt saatavilla kätevä Cancel-painike, sillä joskus jokainen meistä muuttaa mielensä. Myös keskeytetyn buildin kuvake on päivitetty, jotta tilanne näkyy selkeämmin yhdellä silmäyksellä. Jos käytät suojaamatonta kontekstia, copy-painike poistuu nyt kohteliaasti käytöstä tietoturvasyistä.
Lisää ryhmittely Command Paletten hakutuloksiin.
Tämän pienen parannuksen ansiosta on helpompi tunnistaa, mitä kukin tulos tarkoittaa.
Virheenkorjaukset
Dependency Track
Dependency-Track päivittyy versiosta 4.13.0 versioon 4.13.2. Tämä korjausjulkaisu keskittyy vakauden ja luotettavuuden parantamiseen. Se ratkaisee erityisesti MSSQL-käyttöönottoja koskevan migraatio-ongelman, joka vaikutti ennen versiota 4.11.0 käytössä olleisiin toteutuksiin, ja varmistaa, että yhteenvetoilmoitukset lähetetään oikein, kun "skip if unchanged" -asetus on käytössä.
Nämä korjaukset tekevät käyttökokemuksesta sujuvamman ja auttavat sinua valvomaan ja hallitsemaan ohjelmistotoimitusketjuasi entistä varmemmin.
Merkittäviä korjauksia ovat:
Korjaa NEW_VULNERABILITIES_SUMMARY-ilmoituksen lähetyksen epäonnistuminen PostgreSQL:ssä.
Korjaa tiimien sähköpostiosoitteiden puuttuminen ajastettujen ilmoitussähköpostien lähetyksen yhteydessä.
Estä päällekkäiset tunnistenimet ja -suhteet.
Korjaa classifier-tarkistusrajoitteesta puuttuva NONE-arvo.
Paranna tunnisteiden liittämisen vakautta.
Korjaa tunnisteen poistamisen epäonnistuminen, kun tunnistetta käytetään projektikokoelmien logiikassa.
- Eficode ROOT
- Julkaisutiedot
Subscribe to our newsletter
Related blogs