Blog

Mitä uutta Eficode ROOTissa: tammikuu 2025

JAN 2, 2025

Ah, tammikuu. Uudenvuodenlupausten, joustovyötäröisten housujen ja ohjelmistopäivitysten kuukausi.

Jakub Sawczuk

Release Manager

Jakub oversees the software feature releases for Eficode ROOT. He has a background in software development enhanced with release management practices.

Kun vielä toivut liian suuresta joulupuuroannoksesta ja lupaat itsellesi aloittaa tänä vuonna kuntosalilla käynnin, me pidämme järjestelmäsi kunnossa. Unohda detox-dieetit ja raivausekspertit – tammikuun päivityksemme sisältävät nolla kaloria ja maksimaaliset suorituskykyparannukset. Tässä kuussa julkaistaan Bitbucket 8.19.13, GitHub Enterprise Server 3.14.5, GitLab 17.5.4, Jenkins 2.479.2, Artifactory 7.98.11 (muista tutustua breaking changes -osioon), Xray 3.107.18, SonarQube LTA 9.9.8 ja Sonatype Nexus Repository 3.71.0-06.

Bitbucket

Bitbucketin uusin versio, 8.19.13 LTS, parantaa repositorioidesi vakautta ja suorituskykyä. Julkaisu sisältää myös tärkeitä virheenkorjauksia, jotka tekevät yhteistyöstä sujuvampaa ja vähentävät käyttökatkoja.

GitHub Enterprise Server

Uusi vuosi, uusi GitHub Enterprise Server! Versio 3.14.5 tuo repositorioillesi kaivatut suorituskykyparannukset ja tietoturvapäivitykset – ilman kuntosalijäsenyyttä. Voit odottaa sujuvampaa ja nopeampaa käyttökokemusta, kun yhdistät pull requesteja ja pushaat koodia kuin viimeistä päivää.

Audit-lokit

Jokaiselle audit-lokivirralle tehdään automaattisesti päivittäinen kuntotarkistus. Enterprise-omistajat saavat sähköposti-ilmoituksen, jos virta on määritetty virheellisesti, jotta ongelmat tunnistetaan ja ratkaistaan nopeasti. Ennakoiva toimintatapa pitää audit-lokisi luotettavina ja auttaa seuraamaan kriittisiä toimintoja.

Push protectionin mukauttaminen

Käyttäjät voivat nyt määrittää, millä tiimeillä tai rooleilla on oikeus ohittaa push protection. Toiminto on tällä hetkellä julkisessa betassa, ja se voi muuttua tulevaisuudessa. Lue lisää täältä.

Parannettu secret scanning

Secret scanning tunnistaa nyt vuotaneet salaisuudet keskusteluista sekä pull requestien otsikoista, kuvauksista ja kommenteista. Tämä toiminto on myös julkisessa betassa ja siihen voi tulla päivityksiä. Lue lisää täältä.

Salaisuuksia sisältävien tiedostojen lataamisen estäminen

Kun push protection on käytössä, secret scanning estää osallistujia lataamasta repositorioon tiedostoja, jotka sisältävät tunnistettuja salaisuuksia. Toiminto on edelleen julkisessa betassa ja voi kehittyä ajan myötä.

Audit-loki-integraatio

Audit-lokitapahtumia luodaan aina, kun muiden kuin palveluntarjoajan secret scanning -mallit otetaan käyttöön tai poistetaan käytöstä repositorio-, organisaatio- tai Enterprise-tasolla. Näin järjestelmänvalvojilla on täysi näkyvyys määritysmuutoksiin.

Code scanningin merge-suojaus

Käyttäjät voivat nyt luoda erillisiä code scanning -sääntöjä, jotka estävät pull requestien yhdistämisen. Näin sinun ei tarvitse luottaa pelkästään tilatarkistuksiin. Toiminto on tällä hetkellä julkisessa betassa, ja se voi muuttua kehittyessään. Lue lisää täältä.

CodeQL-skannaus Java-projekteille

CodeQL tukee nyt Java-projektien skannausta ilman buildia. Toiminto on tällä hetkellä julkisessa betassa ja voi muuttua kehittyessään.

Päivitetty CodeQL CLI

Tämä julkaisu sisältää CodeQL CLI -version 2.17.6, jota käytetään code scanningin CodeQL actionissa. Merkittäviä parannuksia GitHub Enterprise Serverin version 3.13 mukana toimitettuun versioon verrattuna ovat:

  • Tuki Java 22:lle, Swift 5.10:lle, TS 5.4:lle ja C# 12:lle.

  • Uusia kyselyjä C/C++:lle, Go:lle, Javalle ja Rubylle:
    cpp/type-confusion: Tunnistaa muunnokset virheellisiin tyyppeihin.
    cpp/iterator-to-expired-container: Tunnistaa iteraattorien luomisen väliaikaisten objektien omistukseen, kun objektit ovat pian tuhoutumassa.
    go/uncontrolled-allocation-size: Tunnistaa slice-muistin varaukset, joissa kokoarvo on liian suuri.
    java/unvalidated-url-forward: Estää turvattomasta URL-rakenteesta aiheutuvan tietojen paljastumisen.
    rb/insecure-mass-assignment: Tunnistaa mass assignment -toiminnot, jotka hyväksyvät mielivaltaisia parametreja.
    rb/csrf-protection-not-enabled: Tunnistaa tapaukset, joissa Cross Site Request Forgery (CSRF) -suojausta ei ole otettu käyttöön Ruby on Rails -kontrollereissa.

  • cpp/type-confusion: Tunnistaa muunnokset virheellisiin tyyppeihin.

  • cpp/iterator-to-expired-container: Tunnistaa iteraattorien luomisen väliaikaisten objektien omistukseen, kun objektit ovat pian tuhoutumassa.

  • go/uncontrolled-allocation-size: Havaitsee liian suuren arvon sisältävät slice-muistiallokoinnit.

  • java/unvalidated-url-forward: Estää turvattomasta URL-rakentamisesta johtuvan tietojen paljastumisen.

  • rb/insecure-mass-assignment: Havaitsee massamääritystoiminnot, jotka hyväksyvät mielivaltaisia parametreja.

  • rb/csrf-protection-not-enabled: Havaitsee tilanteet, joissa Cross Site Request Forgery (CSRF) -suojaus ei ole käytössä Ruby on Rails -kontrollereissa.

Dependabot-parannukset

Käyttäjät voivat nyt sujuvoittaa Dependabot-pull requesteja ottamalla käyttöön ryhmitellyt tietoturvapäivitykset samaan pakettiekosysteemiin kuuluville riippuvuuksille. Lue lisää täältä.

Dependabot tukee nyt Cargon yksityisiä rekistereitä, mikä mahdollistaa yksityisistä lähteistä peräisin olevien Rust-riippuvuuksien päivitykset. Lue lisää täältä.

dependabot.yml-tiedostossa määritetyt yksityisten rekisterien asetukset toimivat nyt odotetusti myös silloin, kun target-branch on määritetty. Näin tietoturvapäivitykset otetaan käyttöön oikein riippumatta repositorion asetuksista. Lue lisää täältä.

Käyttäjät voivat käyttää dependabot.yml-tiedoston directories-avaimella samaa asetusta useissa hakemistoissa oleviin manifest-tiedostoihin. Tuki kattaa suorat merkkijonot, glob-syntaksin ja jokerimerkit (*) tehokasta kohdistamista varten. Lue lisää täältä

Tietoturvan yleisnäkymä (Enterprise)

Tietoturvan yleisnäkymän hallintapaneeli tarjoaa nyt paremman näkyvyyden, mukaan lukien secret scanningin mittarit ja tietoturvaominaisuuksien käyttöönoton trendit. Järjestelmänvalvojat voivat näin seurata tehokkaasti tietoturvan käyttöönottoa koko organisaatiossaan. Lue lisää täältä.

Tietoturvan yleisnäkymän hallintapaneeli.

GitHub Enterprise Server

GitLab

Uusi vuosi, uudet tuottavuusloikat. Vaikka ehkä pohdit vielä, pitäisikö pitää kiinni kuntosalirutiinistasi, GitLab 17.5.4 tuottaa jo tuloksia! Päivitys parantaa CI/CD:n suorituskykyä ja merge request -työnkulkuja sekä sujuvoittaa tietoturvaominaisuuksia, jotta projektisi pysyvät huippukunnossa.

Lisäksi se sisältää keskeisiä virheenkorjauksia ja optimointeja, jotka tekevät pipelineistasi nopeampia ja tehokkaampia – kukapa haluaisi odotella (edes tammikuussa). Jätä siis kuntosali väliin vain tämän kerran, mutta älä jätä GitLabia päivittämättä. Tiimisi kiittää tuloksista.

Hallinta

Lisää ryhmiä tietoturvakäytäntöjen soveltamisalaan (Ultimate)

Tämän ominaisuuden avulla voit sisällyttää ryhmiä ja aliryhmiä tietoturvakäytäntöjesi soveltamisalaan. Parannus sujuvoittaa tietoturva-asetusten hallintaa, sillä järjestelmänvalvojat voivat ottaa käytäntöjä käyttöön ryhmätasolla ja varmistaa yhdenmukaisen suojauksen useissa projekteissa. Se säästää järjestelmänvalvojien aikaa ja tukee organisaatiosi tietoturvastrategiaa. Lue lisää täältä.

Valikoiva SAML-kertakirjautumisen käyttöönotto (kaikki käyttäjät)

Tämän ominaisuuden avulla järjestelmänvalvojat voivat ottaa SAML-kertakirjautumisen (SSO) käyttöön valikoivasti tietyille ryhmille tai käyttäjille. Se tuo joustavuutta todennusvaatimusten hallintaan ja varmistaa vaatimustenmukaisuuden häiritsemättä jokaisen käyttäjän käyttöoikeuksia. Lue lisää täältä.

Käytä compliance centeriä projekteissa (Premium, Ultimate)

Uusi ominaisuus mahdollistaa compliance centerin käytön suoraan projektitasolla. Parannus helpottaa vaatimustenmukaisuusvaatimusten seurantaa ja hallintaa tarjoamalla oman tilan projektikohtaisille käytännöille ja auditoinneille. Se on merkittävä parannus tiimeille, jotka haluavat sujuvoittaa hallintoa ilman, että heidän tarvitsee siirtyä koko organisaation näkymässä. Lue lisää täältä.

Näytä tokenien yhdistykset API:n avulla

Voit nyt tarkastella tokenien yhdistyksiä API:n kautta. Ominaisuus parantaa näkyvyyttä siihen, mitkä tokenit on yhdistetty tiettyihin resursseihin. Se lisää läpinäkyvyyttä ja helpottaa todennuksen sekä käyttöoikeuksien hallintaa ohjelmallisesti. Se on tehokas lisä järjestelmänvalvojille, jotka haluavat varmistaa tokenien käytön turvallisuuden ja selkeyden. Lue lisää täältä.

Tekoäly

Duo Quick Chat esittelyssä (Premium, Ultimate, Duo Pro, Duo Enterprise)

Duo Quick Chat on uusi kätevä ominaisuutesi nopeaan yhteistyöhön. Halusitpa keskustella koodikatkelmasta, selventää tehtävää tai jakaa nopeaa palautetta, Duo Quick Chat tekee viestinnästä suoraan työnkulussasi helppoa. Se on nopea, sujuva ja suunniteltu pitämään tiimisi yhteydessä toisiinsa ilman katkoksia. Lue lisää täältä.

Vie koodaaminen uudelle tasolle: Duo Chat on nyt saatavilla Visual Studio for Windowsissa (Premium, Ultimate, Duo Pro, Duo Enterprise)

Koodaamisesta tuli juuri entistä vuorovaikutteisempaa! Duo Chat on nyt saatavilla Visual Studio for Windowsissa, ja se tuo sujuvan yhteistyön sekä reaaliaikaisen viestinnän suoraan suosikki-IDE:esi. Ideoiden kehittelystä ja virheenkorjauksesta tiimikavereiden kanssa koodimuutosten käsittelyyn – integraatio auttaa sinua keskittymään, kun keskustelut pysyvät lähellä. Lue lisää täältä.

Duo Chat Visual Studio for Windowsissa.

Gitlab-1

Keskustele merge requestistasi GitLab Duo Chatin kanssa (Ultimate, Duo Enterprise)

GitLab Duo Chatin avulla voit nyt keskustella merge requesteistasi suoraan alustalla. Tarvitsetko selvennystä koodimuutoksiin tai palautetta MR:stäsi? Aloita keskustelu Duo Chatin kanssa ja sujuvoita yhteistyötä sekä päätöksentekoa. Se on kuin hyödyllinen avustaja, joka on aina valmis käymään asiat läpi – täydellinen tapa pitää tiimisi samalla kartalla. Lue lisää täältä.

Vie koodiehdotusten käyttöön liittyvät tapahtumat (Ultimate, Duo Enterprise)

Voit nyt viedä raakoja koodiehdotustapahtumia GraphQL API:sta. Näin voit tuoda tiedot data-analyysityökaluusi ja saada tarkempaa tietoa hyväksymisasteista useammissa ulottuvuuksissa, kuten ehdotuksen koossa, kielessä ja käyttäjissä. Raakoja tapahtumia ei tallenneta ClickHouseen, joten osa tekoälyn vaikutusta mittaavista analytiikkamittareista on nyt saatavilla kaikissa GitLab-asennuksissa, myös GitLab Dedicatedissa ja itsehallinnoiduissa asennuksissa. Lue lisää täältä.

Käytä itsehostattua mallia GitLab Duo Code Suggestionsissa (Ultimate, Duo Enterprise)

GitLab Duon avulla voit ottaa käyttöön itsehostatun mallin koodiehdotuksia varten. Ominaisuus antaa organisaatioille enemmän hallintaa dataansa ja infrastruktuuriinsa samalla, kun ne voivat hyödyntää älykästä koodausapua. Se on ihanteellinen ratkaisu tiimeille, jotka painottavat yksityisyyttä ja mukautettavuutta kehitystyönkuluissaan. Lue lisää täältä.

Itsehostattujen mallien näkymä.

Self-hosted models view.

Käyttöliittymä ja käyttäjäkokemus

Parannetut branch-sääntöjen muokkausominaisuudet (kaikki käyttäjät)

Ominaisuus tarjoaa paremmat mahdollisuudet branch-sääntöjen muokkaamiseen, mikä helpottaa repositoriosi työnkulkujen hallintaa. Intuitiivisemman käyttöliittymän ja lisämukautusvaihtoehtojen avulla järjestelmänvalvojat voivat määrittää ja päivittää sääntöjä nopeasti parhaiden käytäntöjen noudattamiseksi ja koodin laadun ylläpitämiseksi. Yksinkertainen, tehokas ja suunniteltu tehostamaan työtä. Lue lisää täältä.

Projektikehitys

Määritä agentin ja GitOps-ympäristön asetukset REST API:n avulla (kaikki käyttäjät)

GitLabissa voit nyt määrittää agentin ja GitOps-ympäristön asetukset suoraan REST API:n kautta. Ominaisuus sujuvoittaa automaatiota ja mahdollistaa joustavamman infrastruktuurin hallinnan: järjestelmänvalvojat voivat päivittää asetuksia ohjelmallisesti ja integroida GitOps-työnkulut sujuvasti. Lue lisää täältä.

Kubernetes-integraation tuki palomuurin takana oleville GitLab-asennuksille (Ultimate)

Tämä ominaisuus tukee Kubernetes-integraatiota palomuurin takana olevissa asennuksissa. Parannus varmistaa, että voit yhdistää GitLabin sujuvasti Kubernetes-klustereihisi myös rajoitetuissa ympäristöissä. Näin voit orkestroida deploymentit turvallisesti ja tehokkaasti saavutettavuudesta tinkimättä. Lue lisää täältä.

GitLabin Kubernetes-integraation helppo käyttöönotto (kaikki käyttäjät)

GitLab tekee Kubernetes-integraatiosta helpompaa kuin koskaan sujuvoitetun käyttöönoton avulla. GitLab CLI tarjoaa nyt komennon glab cluster agent bootstrap, joka yksinkertaistaa agentin asentamista olemassa olevan Flux-asennuksen päälle. Voit nyt määrittää Fluxin ja agentin kahdella yksinkertaisella komennolla. Lue lisää täältä. 

Ruby-tuki ja sääntöpäivitykset Advanced SASTiin (Ultimate)

GitLabin Advanced SAST tukee nyt Rubya, mikä laajentaa sen kykyä havaita haavoittuvuuksia Ruby-koodikannoissa. Lisäksi päivitetyt tietoturvasäännöt parantavat tarkkuutta ja kattavuutta, jotta sovelluksesi pysyvät suojattuina kehittyviltä uhkilta. Tehokas päivitys koodisi suojaamiseen. Lue lisää täältä

Keskeytä tai jatka GitOps-täsmäytystä GitLabin käyttöliittymästä

Voit keskeyttää tai jatkaa GitOps-täsmäytystä suoraan käyttöliittymästä. Tämä tuo tiimeille lisää joustavuutta käyttöönottojen hallintaan: voit keskeyttää päivitykset tarvittaessa ja jatkaa niitä sujuvasti – kaikki muutamalla klikkauksella. Lue lisää täältä.

Suoratoista Kubernetes-resurssitapahtumia (kaikki käyttäjät)

GitLabissa voit nyt suoratoistaa Kubernetes-resurssitapahtumia reaaliajassa, mikä tarjoaa välittömän näkyvyyden klusterisi toimintaan. Seuraatpa käyttöönottoja, skaalauksen muutoksia tai ratkot ongelmia, tämän ominaisuuden avulla pysyt aina ajan tasalla Kubernetes-ympäristösi tapahtumista. Lue lisää täältä.

Jenkins

Aloita uusi vuosi Jenkins 2.479.2:lla, joka on suosikkiautomaatio-palvelimesi uusin päivitys. Tämä julkaisu keskittyy parempaan vakauteen, pipelinejen suorituskyvyn parantamiseen ja kriittisiin virheenkorjauksiin, jotta CI/CD-työnkulkusi toimivat sujuvasti. Se on täydellinen päivitys buildien ja käyttöönottojen tehostamiseen, kun kohtaat vuoden 2025 haasteet.

Jenkins uudistuu vuonna 2025 useilla parannuksilla ja modernisoinneilla, jotka kehittävät käytettävyyttä ja ulkoasua:

  • Useiden Jenkinsin sivujen ulkoasua parannettiin ja viimeisteltiin. 

  • Jenkinsin käyttöliittymän osioita on viimeistelty ja modernisoitu.

  • Käyttäjäominaisuudet on nyt luokiteltu eri sivuille.

  • Build-historian widgetin ulkoasu on päivitetty.

  • Käytä Notice-komponenttia näkymissä, joissa ei ole töitä.

  • Älä muokkaa muita valintaruutuja rowSelectionControllerissa.

Myös agenttien toiminnallisuuksia kehitettiin vuonna 2025 käytettävyyden ja suorituskyvyn parantamiseksi. Merkittävimmät muutokset ovat:

  • webSocketin käyttö saapuvan agentin komentoriviesimerkissä.

  • CLI:n -webSocket-tilassa näkyvien HTTP-kättelyvirheiden, kuten todennusongelmien, näyttöä on parannettu.

  • Offline-tilassa olevien agenttien käynnistämisen viivettä voidaan lyhentää uudella globaalilla asetuksella, Computer Retention Check Interval, sekä asettamalla agenttien tarvittaessa käytettävä viive nollaksi.

Näiden käyttöliittymä- ja agenttimuutosten lisäksi mainitsemisen arvoinen yleinen ominaisuus mahdollistaa joidenkin hallinnollisten monitorien näyttämisen käyttäjille, joilla on Overall/MANAGE-oikeus.

JFrog

JFrog loikkaa vuoteen 2025 tuoreilla päivityksillä: Artifactory 7.98.11 ja Xray 3.107.18. Nämä julkaisut tuovat älykkäämpää artefaktien hallintaa ja tarkempaa haavoittuvuuksien tunnistusta, jotta pipelinesi virtaavat yhtä sujuvasti kuin sammakko kirkkaassa lammessa. Kahlaatpa riippuvuuksia tai sukellat syvälle tietoturvahavaintoihin, nämä työkalut auttavat pitämään DevOps-ekosysteemisi Agilena ja turvallisena. Tutustutaan uutuuksiin – nyt hypätään matkaan!

Artifactory

Rikkovat muutokset

Klassisen navigoinnin käytöstäpoisto

Klassinen navigointi on saavuttanut elinkaarensa pään, joten et voi enää vaihtaa takaisin siihen. Lue lisää täältä.

API-avainten luonti on poistettu käytöstä

Uusien API-avainten luonti on nyt poistettu käytöstä. Voit käyttää niiden sijaan identiteettitokeneita, jotka korvaavat API-avaimet ja tarjoavat paremman tietoturvan. API-avainten käyttö poistettiin käytöstä vuoden 2024 viimeisen neljänneksen lopussa. Lue lisää täältä.

Murtava muutos Get User Details APIa käytettäessä sisään kirjautumattomien käyttäjien tietojen hakemiseen

Kun sisään kirjautumattomien käyttäjien tietoja haettiin Rest API:n kautta, palautettiin satunnainen kaukaisesta menneisyydestä peräisin oleva päivämäärä. Nyt palautetaan null-arvo. Aiemmin, jos käyttäjä ei ollut koskaan kirjautunut sisään, Get User Details API:n vastauksessa last_logged_in-arvo oli 1970-01-01T00:00:00.000Z. Nyt, jos käyttäjä ei ole koskaan kirjautunut sisään, last_logged_in -arvo on null.

Käyttöliittymä

Merkittäviä muutoksia Packages-käyttöliittymään

Packagesin etusivulla voit nyt tarkastella luetteloa viimeksi katsotuista paketeista. Lisäksi käytettävissä on parannettu suodatusvaihtoehto, jonka avulla voit luoda tarkempia suodattimia ja nähdä helposti sinua kiinnostavat paketit. Lue lisää täältä.

Packages-käyttöliittymä

Packages user interface
Parannettu käyttöliittymä Release Bundle v2 -versioiden ja promootioiden poistamiseen

Käyttöliittymä tarjoaa paremmat vaihtoehdot Release Bundle v2 -versioiden ja promootioiden poistamiseen, mukaan lukien Edge-solmuihin jaetut versiot. Lue lisää täältä.

Toiminnot-valikko

Actions menu

Hallinta

Siivouskäytännöt

JFrog Cleanup Policies antaa alusta- ja projektiylläpitäjille mahdollisuuden luoda räätälöityjä sääntöjä käyttämättömien binääritiedostojen poistamiseen JFrog-alustaltaan. Näillä käytännöillä voidaan hallita tallennustilan käyttöä tarkasti ja ylläpitää järjestelmän optimaalista suorituskykyä. Ylläpitäjät voivat määrittää tarkat kriteerit yhtenäisen ja mukautettavan siivousprosessin toteuttamiseksi organisaationsa tarpeiden mukaisesti. Lue lisää täältä.

GitHub Enterprise -tuki itsehallinnoiduissa ympäristöissä

Itsehallinnoidun ympäristön käyttäjät voivat nyt valita GitHub Enterprise -palvelun Git-palveluntarjoajaksi Go Remote Repositories -tietovarastoille. Tätä vaihtoehtoa käytettäessä Go Remote Repository on määritettävä käyttämään sivustollasi sijaitsevan GitHub Enterprise -palvelimen URL-osoitetta. Ominaisuus edellyttää Enterprise Serverin versiota 3.10 tai uudempaa.

Tuki usean arkkitehtuurin tagien poistamiseen

Artifactory tukee nyt usean arkkitehtuurin Docker- ja OCI-kuvatagien poistamista yhdellä toiminnolla. Lue lisää täältä.

Arkkitehtuurin poistaminen

Architecture deletion
OpenID Connect -integraatio

JFrog-alusta tukee nyt projekteja, useita arvoja, jokerimerkkiarvoja ja dynaamista yhdistämistä OpenID Connect -integraatioissa. Projektiylläpitäjät voivat määrittää identiteettimäärityksiä, jotka on liitetty suoraan tiettyihin projekteihin. Identiteettimääritysten JSON-claimit tukevat nyt useita arvoja ja jokerimerkkiarvoja, mikä mahdollistaa joustavammat määritykset. Lisäksi dynaamisten määritysten avulla voidaan ennalta määritettyjen mallien perusteella vahvistaa tai muokata tokenin subjektissa olevia käyttäjä- tai ryhmänimiä, mikä parantaa integraation tehokkuutta ja mukautuvuutta.

Useita SAML SSO -palveluntarjoajamäärityksiä

JFrog-alusta tukee nyt useita SAML SSO -palveluntarjoajien määrityksiä. Useiden SAML SSO -määritysten käyttöönotto voi auttaa suuria organisaatioita sujuvoittamaan useiden alustojen kirjautumis- ja todennusprosesseja. Tämä nopeuttaa ja helpottaa todennuskokemusta.

Yleistä

Promotoituun Release Bundle v2:een kuuluvia tiedostoja ei voi muokata tai poistaa

Release Bundle v2:n muuttumattomuuden suojaamiseksi käyttäjiä estetään nyt muokkaamasta tai poistamasta promotoituun Release Bundleen kuuluvaa tiedostoa. Käyttäjien on ensin poistettava promootio tai Release Bundle -versio, ennen kuin tiedostoja voidaan muokata tai poistaa.

Release Bundles v2 on suojattu vanhentuneilta GPG-avaimilta

Kun käyttäjä yrittää luoda, edistää tai jakaa Release Bundle v2 -version, toiminto estetään, jos GPG-avain vanhenee.

Sivutus Release Bundle v2 -version tietojen REST APIin

Release Bundle v2 -version tietojen hakemiseen tarkoitetussa REST APIssa voi nyt sivuttaa tulokset offset- ja limit-kyselyparametreilla. Lisäksi vastaus sisältää nyt total_artifacts_count-arvon.

Edellä lueteltujen parannusten lisäksi Artifactory toi uudistuksia Cargo-, Hugging Face- ja Federated-repositoryihin. Lisäksi korjattiin kymmeniä ongelmia.

Xray

Säilytysajan parannus

Parannettiin skannausten säilytysaikaa, joka lasketaan uudelleen, kun artefakti ladataan. Säilytysaika mitataan määritetyn säilytysajan alusta.

Käytä JFrog Catalog -merkintöjä poikkeuksina käytännössä

Tämän ominaisuuden avulla tietoturvatiimi voi määrittää useita paketteja ja versioita, jotka voidaan sulkea käytännön ulkopuolelle eli joita ei katsota käytäntöä rikkoviksi. Näin ne voidaan tuoda repositoryyn. Poikkeukset lisätään merkintöinä käytäntökohtaisesti käyttämällä JFrog Catalogin ennalta määritettyjä merkintöjä.

SonarQube LTA

SonarQuben 9.9.8-päivitys on merkittävä askel, sillä se vaikuttaa olevan nykyisen Long-Term Alignment (LTA) -version viimeinen julkaisu ennen seuraavan LTA-version julkaisua. Päivitys varmistaa vakauden ja sisältää pieniä parannuksia. Se tarjoaa vankan pohjan organisaatioille, jotka valmistautuvat tulevaan julkaisuun. 

Sonatype Nexus Repository

Tässä kuussa Sonatype Nexus Repository saa kohdennetun päivityksen versioon 3.71.0-06. Päivitys keskittyy tietokantamigraatioon ja parannuksiin. OSS-asiakkailla alusta siirtyy OrientDB:stä H2-tietokantaan, joka toimii nyt oletustietokantana Nexus Repository OSS -lisensseissä. Pro-asiakkaat puolestaan hyötyvät siirtymisestä tehokkaaseen ja skaalautuvaan PostgreSQL-tietokantaan, mikä parantaa suorituskykyä ja luotettavuutta jatkossa.

Siinä kaikki tammikuulta! Nähdään helmikuussa!

  • Eficode ROOT
  • Julkaisutiedot

Subscribe to our newsletter