Ssylka

Gitlab 17.7: новые возможности для планирования и безопасности

GitLab 17.7 представляет новую пользовательскую роль Planner, предоставляющую доступ к инструментам Agile-планирования, таким как эпики, дорожные карты и доски Kanban, без избыточных прав. Это позволяет повысить эффективность совместной работы, сохраняя при этом безопасность процессов. Администраторы теперь могут настраивать список разрешенных интеграций для инстанса, что дает более тонкий контроль над используемыми инструментами. При миграции между инстансами GitLab появилась возможность более точно сопоставлять пользователей с внесенными изменениями, включая переназначение ролей и авторства.
Gitlab 17.7: новые возможности для планирования и безопасности
Изображение носит иллюстративный характер

Безопасность также улучшена благодаря автоматическому разрешению уязвимостей, которые не обнаруживаются при повторном сканировании. Система управления уязвимостями получила новую политику для автоматической пометки как «решенных» уязвимостей, если они более не выявляются. В дополнение, появился удобный пользовательский интерфейс для ротации токенов доступа проектов, групп и пользователей, что ранее требовало использования API. Добавлена поддержка каталога известных эксплуатируемых уязвимостей (KEV), позволяющая приоритизировать риски.

В GitLab 17.7 также улучшили удобство использования. Появилась возможность выбора текстового редактора по умолчанию, а в GitLab Duo Chat добавлена команда /help. Командам DevOps доступно отслеживание использования компонентов CI/CD в нескольких проектах. Расширена поддержка Kubernetes до версии 1.31. В рамках CI/CD теперь можно устанавливать пространство имен и путь к ресурсам Flux через конфигурацию. Добавлены дополнительные уведомления об истечении срока действия токенов за 30 и 60 дней. В центре соответствия появились фильтрация по группам и вкладка «Фреймворки».

Улучшена точность обнаружения уязвимостей для продвинутого SAST, включая классы уязвимостей для C, Go, Java и JavaScript. Токены доступа теперь видны в хранилище учетных данных, а при их создании можно добавлять описания. Кроме того, в GitLab 17.7 появилась поддержка Unicode 15.1 с новыми эмодзи, а также маленький обработчик заданий для Linux Arm. В числе экспериментальных фич – определение приоритета уязвимостей SCA и кастомные роли администратора для GitLab с самостоятельным управлением.


Новое на сайте

19034Откуда берется загадочное инфракрасное свечение вокруг сверхмассивных черных дыр? 19033Обнаружение древнейшей подтвержденной спиральной галактики с перемычкой COSMOS-74706 19032Микрогравитация на мкс превратила вирусы в эффективных убийц устойчивых бактерий 19031Как древние римляне управляли капиталом, чтобы обеспечить себе пассивный доход и защитить... 19030Миссия Pandora: новый инструмент NASA для калибровки данных телескопа «Джеймс Уэбб» 19029Телескоп Джеймс Уэбб запечатлел «неудавшиеся звезды» в звездном скоплении вестерлунд 2 19028Как «пенопластовые» планеты в системе V1298 Tau стали недостающим звеном в понимании... 19027Возможно ли одновременное глобальное отключение всего мирового интернета? 19026Станет ли бактериальная система самоуничтожения SPARDA более гибким инструментом... 19025Насколько опасной и грязной была вода в древнейших банях Помпей? 19024Гравитационная ориентация и структура космических плоскостей от земли до сверхскоплений 19023Сколько частей тела и органов можно потерять, чтобы остаться в живых? 19022Зачем Сэм Альтман решил внедрить рекламу в бесплатные версии ChatGPT? 19021Хитроумная маскировка вредоноса GootLoader через тысячи склеенных архивов 19020Удастся ли знаменитому археологу Захи Хавассу найти гробницу Нефертити до ухода на покой?