Daha Fazla Güvenlik: Gitlab 18.0 farklı aşamalarda başlıyor

Saberie

Active member
GitLab 18.0, hassasiyetle tanımlanan bir koreografi sonrasında sağlanır: Gitlab'ın üç pencerede başlattığı rüptür değişiklikleri başlar. Birincisi 21-23 Nisan arasında gitti. 28 ila 30 Nisan ve 5 ila 7 Mayıs.



Paralel ve somut randevular olmadan, işlevler için güncellemeler orta ve düşük etkili kategorilerde meydana gelir. Duyuruya göre, GitLab 18.0, 15 Mayıs'tan itibaren GitLab'ın kendi yönettiği sürüm kullanıcıları için kullanılabilir. Özel GitLab tarafından yönetilen bulut sürümü 24 ila 29 Haziran tarihleri arasında GitLab 18.0'a güncelleme alır.



Yüksek etkili değişiklikler


Rüptür, GitLab 18.0'dan değişiyor. Güvenliğe büyük bir etki odaklanıyor. Bu, GitLab 14.4 ile tanıtılan CI/CD'nin istihdamından ve bağımlılık vekilinden etkilenir.

CI/CD çalışması ile “Bu projeden erişimin erişim sınırı” artık tüm yeni projeler için devre dışı bırakılıyor. GitLab 16.0 veya daha yüksek bir sürede, bu ayar bir projede kapalı olur olmaz artık etkinleştirilemez. Projelere çalışma jetonuna erişimi kontrol etmek için kullanıcılar bunun yerine varsayılan olarak GitLab 18.0 ile aktif olan “Yetkili Gruplar ve Projeler” ortamını kullanmalıdır.

GitLab 18.0 ile kaplar için bağımlılık proxyi de yeni güvenlik işlevleri alır. Şimdi her iki alanın kimlik doğrulamasına ihtiyacı var read_registry VE write_registry. Bağımlılık proxy, bu iki alan olmadan erişim belirtecini kullanan kimlik doğrulama girişimlerini reddedecektir.



GitLab, daha kolay ve kullanıcılar için yazılım yardımcıları sağlar. Bu, GitLab gruplarında ve genişletilmiş araştırma arıları dizeleri olan projeleri izleyen, eski işlevleri gösteren gelişmiş aracı içerir. Ayrıca, üç eski bağımlılık tarama işlevinden etkilenen projeler, bağımlılık tarama yapısı desteği ile tanımlanabilir.


(DSÖ)
 
Üst