GitLab 12.0 發布新增可視化Review 和依賴清單功能
GitLab 12.0穩定版已發布,官方稱GitLab 12是擁抱DevSecOps的一個關鍵版本,所謂DevSecOps其實是從DevOps的概念延伸和演變而來,其核心理念為——安全是整個團隊中(包括開發、運維及安全團隊)每個人的共同責任,需要貫穿從開發到運營整個業務生命週期的每一個環節。
GitLab 12 的目標正是“為每個人做出貢獻而賦能”(empowering “everyone to contribute”)。
Visual Reviews(可視化review)
GitLab review 應用程序可以讓從運維到QA ,再到業務所有者的操作人員在生產之前評估和批准應用程序發生的更改。
在GitLab 12.0中,現在支持直接從review應用中輕鬆進行可視化的反饋。它簡單易用,不需要在不同的tab之間切換並輸入反饋內容,有效縮短審核週期並加快交付速度。
Project Dependency List(項目依賴清單)
一個項目通常包括數十個單獨的組件,如此一來很容易就會引入漏洞。通常,安全性和合規性團隊需要了解項目中包含的特定組件。現在,我們可在單一的可信源中查看項目的依賴關係。
除了能夠查看依賴情況之外,還可以將其導出為JSON 文件。
通過IP 地址限制訪問
有些組織希望根據特定的IP 地址限制其對倉庫的訪問。在GitLab 12.0 中該功能已實現,現在支持禁止來自外部特定IP 地址的流量來訪問你的GitLab 數據。