网易首页 > 网易号 > 正文 申请入驻

极狐GitLab中文版月度:极狐GitLab14.5,可支持钉钉账号注册登录

0
分享至

自上次发布极狐GitLab14.4版本,已一月有余,经过极狐团队这一个月的创新研发,极狐GitLab14.5版本又如期而至。据悉,此次新版本包括了使用钉钉账号注册登录,Infrastructure as Code安全扫描功能,群组级别合并请求批准设置,Kubernetes Agent已在免费版开放,项目主题......等诸多新功能。跟以往一样,这次更新依然有许多值得我们重点了解的亮点功能,到底是哪些?我们一起来看下~

亮点一:支持使用钉钉账号注册登录

前阵子,极狐与钉钉达成合作,在圈子里掀起了一股不小的远程办公热潮,而此次极狐GitLab版本的更新,就有两者合作的体现:此次14.5版本支持配置使用钉钉账号进行注册登录。在中国,对于很多使用钉钉办公的企业而言,能统一使用钉钉账号登录极狐GitLab,是非常便捷的方式。

对于原来已经创建的账号,也可以通过“用户设置 - 账号 - 社交登录”页面来绑定钉钉账号,供后续登录使用。

亮点二:Infrastructure as Code安全扫描

极狐GitLab14.5推出后,将对Infrastructure as Code(IaC)配置文件进行安全扫描。和其他的SAST静态安全扫描器一样,此次是选择让所有用户免费使用这一功能,以鼓励安全编码的实践与IaC的兴起。这个IaC安全扫描器的初始版本支持Terraform、Ansible、AWS CloudFormation和Kubernetes的配置文件,并且是基于开源的Keeping Infrastructure as Code Secure(KICS)项目。这个新的IaC扫描能力已加入了现有的Kubernetes manifest SAST扫描器。

如果你熟悉极狐GitLab静态安全扫描SAST功能,那IaC扫描的工作原理完全相同,支持相同的功能,包括一个独立的IaC扫描CI配置文件,在安全配置页面上提供了图形界面工具,并支持我们所有的旗舰版漏洞管理功能,包括安全仪表板和合并请求部件。有了这个新的IaC扫描模板,就很容易用其他扫描器来扩展我们的IaC扫描,并欢迎社区用极狐的安全扫描器集成框架来做出贡献。

亮点三:CI/CD隧道细粒度权限控制

对大多数公司来说,保持集群的访问安全是最重要的。极狐GitLab Kubernetes Agent的CI/CD隧道能够通过极狐GitLab CI/CD安全地访问集群。到目前为止,隧道继承了集群中agent服务账户的所有权限。许多用户需要更严格的权限控制,最好是在用户或工作层面的控制。

在极狐GitLab14.5中,就发布了一个通用的访问模拟和一个CI/CD工作模拟,这些模拟可以在代理配置文件中指定,模拟的账户权限可以用Kubernetes RBAC规则来管理。

亮点四:极狐GitLab Kubernetes Agent免费版可用

用极狐GitLab Kubernetes Agent连接Kubernetes集群,可以简化集群应用的设置,并实现GitOps在集群上的安全部署。

最初,极狐GitLab Kubernetes Agent只对专业版用户开放。遵循对开源精神的承诺,此次的版本将极狐GitLab Kubernetes Agent和CI/CD Tunnel的核心功能转移到了极狐GitLab免费版中,团队希望这些开源的功能,对许多没有专门的基础设施团队和对集群管理有强烈要求的用户来说是有价值的。同时,部分高级功能仍作为极狐GitLab企业版的一部分提供。

亮点五:Jupyter Notebook文件更清晰的diff视图

Jupyter Notebook是数据科学家和机器学习工程师工作流程里的关键,但其文件结构对代码审查功能具有挑战性。通常情况下,这些文件无法被正确审查,而用户只能被迫接受这些变化,或将他们的仓库只作为数据存储而非合作项目。

现在,极狐GitLab会自动剔除噪音,并为这些文件显示一个更简洁的diff视图,使其更容易审查变化内容,而不必担心Jupyter Notebook的格式问题。

亮点六:新的GEO命令方便从节点升级为主节点

在执行故障转移时,系统管理员根据底层架构使用不同的工具。在单节点的Geo站点,管理员可以使用gitlab-ctl promote-to-primary-node命令。然而,多节点站点不支持这个命令,需要手动编辑配置。这对于大型环境来说是很麻烦的,因为它需要更新几十个配置文件。

现在,管理员可以在Geo第二站点的任何节点上使用gitlab-ctl geo promote,将其提升为主站点。在灾难恢复情况下或按计划的故障转移中,这可以节省时间,减少将第二站点升级为主站点的潜在错误。这个命令也使故障转移过程的脚本化变得更加容易。

从极狐GitLab14.5版本开始,gitlab-ctl promote-to-primary-node和gitlab-ctl promote-db这两个命令已被废弃,并将在极狐GitLab15.0版本中删除。

亮点七:浏览项目新增Topic标签页

我们在项目页面里新增了Explore topics标签页。其中,topic是按受欢迎程度(有此topic下的项目数量)排序的;topic可以按名称搜索,然后按相似度和受欢迎程度进行排序;当你选择一个topic时,你可以查看它的描述和头像,以及它的所有相应项目。

亮点八:管理员界面新增Topic管理功能

在这个版本中,我们为管理员在管理项目topic时引入了几个功能:(1)添加和编辑项目topic;(2)基于任何字符串搜索topic;(3)为主题添加头像和描述(支持Markdown)。

亮点九:群组级别的合并请求批准设置

你现在可以在群组级别定义和执行合并请求批准功能里设置的值。这些值会逐级递增,并被群组内的任何项目所使用。

群组级的合并请求批准设置让组织能够轻松地确保所有团队的职责分工。你现在只需要在一个地方指定设置,而不是需要更新和监控每个项目。当在群组级别设置时,你可以确定所有项目将使用一致的职责分工工作流程,并且不需要手动检查每个项目的设置是否被修改。

亮点十:新增个人资料README

现在可以支持在个人的极狐GitLab个人档案中添加一个README部分。这是一个很好的方式来告诉别人,本人的兴趣、工作方式等等。要添加README部分,需要创建一个与你本人用户账户同名的新公共项目,并添加一个新的README文件。该文件的内容会自动显示在你的极狐GitLab个人档案中。

亮点十一:微调漏洞检查规则

在定义漏洞检查规则时,用户需要高度的细化,这样他们就可以定制规则,只在组织的安全策略需要时才触发MR审批。

极狐GitLab现在支持更细化的漏洞检查规则,用户可以定义在触发规则时要考虑哪些扫描器、严重程度和漏洞类型。此外,用户还可以设置一个最低阈值,即在合并请求需要批准之前必须满足标准的漏洞数量。通过只对真正需要的合并请求进行漏洞检查批准,团队可以开放开发人员和安全团队的工作。你可以通过项目中的 "设置">"常规">"合并请求批准"页面来配置这些细化的漏洞检查。

亮点十二:支持更多的密钥检测模式

极狐GitLab14.5版本更新了极狐GitLab密钥检测扫描器,以检测47种新的 "可识别的 "密钥模式。这使得极狐GitLab密钥检测的检测范围达到了90多个可检测模式。

当然,极狐GitLab14.5此次更新了四十几个新功能,主要的亮点功能绝对不止这十二个,这里因为篇幅过长,就不一一介绍了,有兴趣的小伙伴,可以亲自去体验一下。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
日本突发!崩了!

日本突发!崩了!

福州晚报
2024-04-29 17:56:27
为什么外国人很少吃西瓜? ​​​​

为什么外国人很少吃西瓜? ​​​​

新动察
2024-04-28 09:49:14
欧盟关键一票,法国临阵倒戈,俄媒:马克龙也支持换掉冯德莱恩

欧盟关键一票,法国临阵倒戈,俄媒:马克龙也支持换掉冯德莱恩

深蓝航迹
2024-04-29 13:12:49
国际刑事法院被曝可能通缉内塔尼亚胡,国际刑事法院回应,为阻止对以高官发出逮捕令,美国国会将向国际刑事法院施压

国际刑事法院被曝可能通缉内塔尼亚胡,国际刑事法院回应,为阻止对以高官发出逮捕令,美国国会将向国际刑事法院施压

每日经济新闻
2024-04-30 13:47:57
袁家军:航天界的天才,后来从政宁夏、浙江,如今是重庆市委书记

袁家军:航天界的天才,后来从政宁夏、浙江,如今是重庆市委书记

初心刘师傅
2024-04-29 09:15:33
尴尬!切尔西重金引援几乎全失败,轻易放走的瑰宝本赛季26球11助

尴尬!切尔西重金引援几乎全失败,轻易放走的瑰宝本赛季26球11助

星耀国际足坛
2024-04-29 23:57:03
曝奥迪已经向塞恩斯开出天价合同 周冠宇博塔斯都将面临失业?

曝奥迪已经向塞恩斯开出天价合同 周冠宇博塔斯都将面临失业?

阿牛体育说
2024-04-30 15:53:37
美国阴谋曝光!美打算在蒙古境内设立军事基地,蒙古回应很清醒

美国阴谋曝光!美打算在蒙古境内设立军事基地,蒙古回应很清醒

布衣的呼喊
2024-04-27 09:46:58
中方成为最大赢家!反华国成功倒入中方阵营,西方大怒:愚蠢至极

中方成为最大赢家!反华国成功倒入中方阵营,西方大怒:愚蠢至极

博文聊世界
2024-04-30 17:03:33
买超,被曝出大瓜!

买超,被曝出大瓜!

一个小小人物
2024-04-29 11:13:06
破防了!江西女孩相亲全程没有男人上台,开始多自信,后面多尴尬

破防了!江西女孩相亲全程没有男人上台,开始多自信,后面多尴尬

户外阿崭
2024-04-28 15:51:06
三农就是夜壶?五一劳动奖,无一是农民:遍身罗绮者不是养蚕人

三农就是夜壶?五一劳动奖,无一是农民:遍身罗绮者不是养蚕人

大风文字
2024-04-30 11:24:49
闹大了!孟晚舟:华为十年研发投入超一万亿冲上热搜,评论区炸锅了

闹大了!孟晚舟:华为十年研发投入超一万亿冲上热搜,评论区炸锅了

户外钓鱼哥阿旱
2024-04-30 15:20:34
救了千人性命,却被抓入监狱,全国人民为他求情法律因他更改!

救了千人性命,却被抓入监狱,全国人民为他求情法律因他更改!

吃货的分享
2024-04-29 20:08:59
73岁老妇嫁给39岁男子,婚后生活令人羡慕,每周的性生活多达六次

73岁老妇嫁给39岁男子,婚后生活令人羡慕,每周的性生活多达六次

唐宁街上的猫
2024-04-28 16:28:34
中国并非“孤家寡人”,我们也有自己的“盟友”!而且比美国更铁

中国并非“孤家寡人”,我们也有自己的“盟友”!而且比美国更铁

历史有些冷
2024-04-28 17:30:05
重磅!内地人来港不限次数,停留时间也延长!

重磅!内地人来港不限次数,停留时间也延长!

港漂圈
2024-04-29 19:50:53
彭德仁开始裁军,没钱养不起军队,果敢不融入大国没有发展机会的

彭德仁开始裁军,没钱养不起军队,果敢不融入大国没有发展机会的

泸沽湖
2024-04-30 10:47:58
4月30日 联合国震撼发声!俄罗斯必须立即撤军乌克兰!

4月30日 联合国震撼发声!俄罗斯必须立即撤军乌克兰!

文雅笔墨
2024-04-30 11:32:59
终于明白了颜值在身高面前真的是一文不值!

终于明白了颜值在身高面前真的是一文不值!

侃侃人物讲
2024-04-30 15:23:35
2024-04-30 18:12:49
智能云科技
智能云科技
提供最前沿科技动态及爆料
298文章数 10128关注度
往期回顾 全部

科技要闻

特斯拉和百度独家深度定制车道级高辅地图

头条要闻

出狱后病逝的李四强被判无罪:8名同案犯均不认识他

头条要闻

出狱后病逝的李四强被判无罪:8名同案犯均不认识他

体育要闻

唏嘘!詹库杜19年首次无人进分区半决赛

娱乐要闻

黄子韬被曝求婚徐艺洋 大量亲密照曝光

财经要闻

查道炯:中国经济的外部挑战与应对思考

汽车要闻

越野老炮最爱 哈弗新H9新增2.4T柴油机

态度原创

艺术
旅游
亲子
健康
公开课

艺术要闻

用耳朵看展览?西岸美术馆最新特展关注声音艺术

旅游要闻

五一大雨,浇灭了多少旅游城市的心气?

亲子要闻

网友拍下自家宝宝,表示到底要不要把她叫醒喝奶。

春天野菜不知不识莫乱吃

公开课

父亲年龄越大孩子越不聪明?

无障碍浏览 进入关怀版