GitLab 13.11 lanzado con Agent for Kubernetes y Pipeline Configuration for Compliance





El pasado Día de la Tierra, pensamos en el crecimiento. Nuestros clientes escalan sus procesos de DevOps y, a medida que crecen, aumenta la necesidad de una mayor eficiencia y automatización del control. El Agente de GitLab Kubernetes ahora está disponible en GitLab.com, lo que le permite aprovechar las implementaciones rápidas en su clúster al incorporar cambios de GitLab mientras GitLab.com administra los componentes necesarios del servidor del agente. Podrá configurar pipelines especiales (en la localización rusa de las "líneas de ensamblaje" de GitLab) para verificar el cumplimiento de los requisitos , que serán obligatorios para cualquier proyecto con un conjunto de reglas asignado, incluso para conjuntos personalizados... Además, tenemos muchas características para evaluar y mejorar el rendimiento de los transportadores, programar a los ingenieros en servicio y mejorar la seguridad. ¡Más de 50 fantásticas mejoras y nuevas funciones te esperan en esta versión!



Controles para un crecimiento seguro y eficiente



Los controles correctos lo ayudan a mantener la automatización a medida que su sistema crece y se escala, al tiempo que simplifica sus esfuerzos de cumplimiento. El agente de GitLab Kubernetes es la columna vertebral de la integración de Kubernetes de GitLab y ahora está disponible en GitLab.com . La integración basada en agentes admite implementaciones pull-in de GitLab, que es preferible desde el punto de vista de la seguridad. Debido a esto, dicha integración se está convirtiendo rápidamente en un método popular en implementaciones con Kubernetes. Nuestro agente también admite la integración de alertas y reglas de seguridad de red, lo que le permite ajustar RBAC en todos sus clústeres.



Personalización Las canalizaciones de validación de requisitos dedicadas le permiten lograr una mayor segregación de funciones y reducir el riesgo empresarial mediante la creación de canalizaciones obligatorias para cualquier proyecto al que se le asigne un conjunto de reglas coincidente. Al mismo tiempo, la creación de conjuntos de reglas de cumplimiento personalizados le permitirá definir sus propios requisitos más allá de los habituales, como PCI, HIPPA y otros. El modo de administrador mejora la seguridad y el control en su instancia de GitLab al requerir que los administradores verifiquen las credenciales antes de ejecutar los comandos de administrador. Los informes de auditoría también son más convenientes con la introducción de instancias de GitLab independientes exportación de datos de acceso de usuarios . Esta función le permite recopilar en un solo lugar información sobre los grupos, subgrupos y proyectos a los que tienen acceso sus usuarios.



Transportadores más rápidos



Los transportadores rápidos y confiables son una de nuestras competencias principales , y lo apoyamos este mes con una serie de mejoras en el transportador.



Pipeline Editor lo ayuda a comenzar aún más rápido y a mantener su productividad. La creación de un archivo de configuración vacío en Pipeline Editor permite a los nuevos usuarios comenzar con el editor más rápido sin tener que crear un archivo de pipeline por separado. La capacidad de configurar varias claves de caché en un solo trabajo ayudará a aumentar el rendimiento de sus canalizaciones. Puede evaluar estas mejoras en el panel CI / CD, donde encontrará un nuevo gráfico de métricas de DORA 4, tiempo de cambios; en él, puede realizar un seguimiento del tiempo que lleva consignar el código e implementarlo en producción. Además, las métricas de implementación de DevOps ahora están disponibles para los equipos, lo que le permite analizar cómo su equipo está adoptando las capacidades de DevOps de GitLab.



Asegurar la cadena de suministro de software



Los profesionales de la seguridad estarán encantados de ver la sintaxis flexible de reglas Semgrep disponible para ampliar y modificar las reglas de detección de vulnerabilidades, que ha sido una solicitud frecuente de los usuarios de GitLab SAST. También hemos agregado soporte para certificados personalizados y notificaciones por correo electrónico de expiración de claves . Además, puede mejorar la seguridad aplicando SAML para su actividad de Git . Gracias a una nueva función, la programación de los empleados de servicio, las notificaciones de GitLab se envían al ingeniero de servicio especificado en el cronograma del proyecto. Esto será especialmente útil a medida que nuestro negocio de alertas de seguridad se desarrolle aún más , ya que proporciona una gestión de incidentes con visibilidad completa de todo el proceso de DevOps.



Para lo que vendrá el próximo mes, consulte la página Próximos lanzamientos y vea el video de lanzamiento 13.12.






All Articles