价值流分析中阶段细分的新可视化

基础版

专业版

旗舰版

SaaS

Y

Y

私有化部署

Y

Y

我们更新了价值流分析概览,并将总时间折线图替换为堆积面积图。新图表显示了所有阶段的明细,以及选定时间段内每个阶段所花费的时间项。此可视化简化了从价值流仪表板到价值流分析的自上而下的优化流程,并帮助您一目了然地评估每个阶段的进度。

使用 CI/CD 流水线导入 NuGet 包

基础版

专业版

旗舰版

SaaS

Y

Y

Y

私有化部署

Y

Y

Y

您是否一直在考虑将 NuGet 注册表迁移到极狐GitLab,但无法投入时间来规划迁移?极狐GitLab 很高兴地宣布推出 NuGet 包导入器的 MVC。现在,可以使用包导入程序工具从任何符合 NuGet 的注册表(如 Artifactory)导入包。

要使用该工具,只需创建一个 config.yml 文件,其中包含要导入到 极狐GitLab 中的包的详细信息。然后将导入程序添加到 .gitlab-ci.yml 流水线配置文件,其余部分由导入程序完成。它在流水线中运行,动态生成一个子流水线,其中包含将所有包导入 极狐GitLab 包注册表的作业。

容器扫描输出 CycloneDX 文档

基础版

专业版

旗舰版

SaaS

Y

私有化部署

Y

为了与流行的软件物料清单 (SBOM) 行业标准保持一致,容器扫描工具现在为扫描的镜像输出 CycloneDX SBOM。此CycloneDX SBOM名为gl-sbom-report.cdx.json,保存在与JSON报告文件相同的目录中。您可以像下载其他作业制品一样下载 CycloneDX SBOM。

自动响应任何公开分支上的信息泄漏

基础版

专业版

旗舰版

SaaS

Y

私有化部署

Y

如果在公共项目中泄露密钥,请务必尽快对其进行修正。否则,攻击者可能会滥用您的帐户。

极狐GitLab 密钥检测通过吊销凭据或通知造成泄漏的人员来自动响应公共项目中某些类型的凭据泄漏。

以前,此自动保护仅在默认分支上提交密钥后才有效。现在,公共项目中的合并请求和其他未合并的分支也受到相同的自动响应的保护。

静态扫描分析器更新

基础版

专业版

旗舰版

SaaS

Y

Y

Y

私有化部署

Y

Y

Y

极狐GitLab 静态分析包括许多安全分析器,极狐GitLab 静态分析团队会主动管理、维护和更新这些分析器。以下分析器更新是在 15.11 版本里程碑期间发布的。这些更新带来了额外的覆盖范围、错误修复和改进。

  • CodeClimate分析器已更新到版本 0.94.0。有关更多详细信息,请参阅更新日志。
  • 基于 Brakeman 的分析器已更新到版本 5.4.1。有关更多详细信息,请参阅更新日志。
  • 基于 KICS 的分析器已更新到版本 1.6.13。有关更多详细信息,请参阅更新日志。
  • 基于 KubeSec 的分析器更新到 2.13.0 版本。有关更多详细信息,请参阅更新日志。
  • 密钥分析器已更新到版本 8.16.2。有关更多详细信息,请参阅更新日志。我们还添加了新规则:
  • Google Cloud OAuth 客户端密钥。
  • 极狐GitLab 源令牌。
  • Digital Ocean密钥。
  • 更新了基于安全代码扫描的分析器,以添加对 .NET 7 的默认支持。有关更多详细信息,请参阅更新日志。
  • 基于 Semgrep 的分析器已更新到版本 1.17.1。我们还修复了与 Go 误报检测相关的解析错误。有关更多详细信息,请参阅更新日志。
  • 基于 Sounder 的分析器更新到版本 0.12.2。有关更多详细信息,请参阅更新日志。
    如果包含 极狐GitLab 管理的 SAST 模板 (SAST.gitlab-ci.yml),则无需执行任何操作即可接收这些更新。但是,如果替代或自定义自己的 CI/CD 模板,则需要更新 CI/CD 配置。

若要保留在任何分析器的特定版本上,可以固定到分析器的次要版本。固定到以前的版本会阻止你接收自动分析器更新,并要求你在 CI/CD 模板中手动提升分析器版本。

使用 CLI 设置自定义 Git 服务器 hooks

基础版

专业版

旗舰版

SaaS

私有化部署

Y

Y

Y

现在,管理员可以使用Gitaly CLI的新hooks设置命令为仓库设置Git服务器hooks。Gitaly CLI命令以单个Gitaly节点为目标,将提供的自定义Git服务器hooks应用到指定的仓库。你可以用它来在Gitaly的仓库中以编程方式推出Git服务器hooks。

所有现有的 Git 服务器hooks都继续运行。但是,hooks set 是在极狐GitLab 15.11 及更高版本中配置新 Git 服务器hooks的唯一方法。

hooks set不适用于 Gitaly 集群,但这项工作为我们在 Gitaly 集群中自动复制 Git 服务器hooks铺平了道路。

有关将 Kubernetes 代理与自定义证书配合使用的文档

基础版

专业版

旗舰版

SaaS

Y

Y

Y

私有化部署

Y

Y

Y

极狐GitLab 15.11 添加了文档,以帮助您在使用 CI/CD 集成和自定义证书运行时为 Kubernetes 配置代理。该文档包括设置 KAS 和 agentk 以及从 极狐GitLab CI/CD 调用 kubectl 命令的步骤。

极狐GitLab chart 改进

基础版

专业版

旗舰版

SaaS

私有化部署

Y

Y

Y

  • 极狐GitLab 15.11 引入了对 Kubernetes 1.25 的支持。