GitLab 18.1 发布代码搜索中单文件多匹配项、CODEOWNERS 文件验证功能,可升级体验!

GitLab 是一个全球知名的一体化 DevOps 平台,很多人都通过私有化部署 GitLab 来进行源代码托管。极狐GitLab 是 GitLab 在中国的发行版,专门为中国程序员服务。可以一键式部署极狐GitLab。

学习极狐GitLab 的相关资料:

  1. 极狐GitLab 官网
  2. 极狐GitLab 官网文档
  3. 极狐GitLab 论坛

沿袭我们的月度发布传统,极狐GitLab 发布了 18.1 版本,该版本带来了Maven 虚拟仓库、DAST 检测与密钥检测默认规则的一致性、增强的 CODEOWNERS 文件验证、在依赖列表中通过组件版本进行过滤、高级 SAST 已支持 PHP等几十个重点功能的改进。下面是对部分重点功能的详细解读。

关于极狐GitLab 的安装升级,可以查看官方指导文档。

  • 18.1.0 容器镜像
registry.gitlab.cn/omnibus/gitlab-jh:18.1.0-jh.0
  • 18.1.0 Helm Chart
helm search repo gitlab-jh
NAME                       CHART VERSION    APP VERSION    
gitlab-jh/gitlab           9.1.0            v18.1.0    
gitlab-jh/gitlab-runner    0.78.0           18.1.0            

关联阅读

  • GitLab 18.1 正式发布Maven 虚拟仓库、密码泄露检测等功能,可升级体验!

代码搜索中每个文件的多个匹配项

基础版 专业版 旗舰版
SaaS Y Y
私有化部署 Y Y

现在,精确代码搜索(Beta)将来自同一个文件的多个搜索结果合并为单一视图。此项改进:

  • 保留相邻匹配项之间的上下文,而不是显示孤立的行。
  • 通过消除相近匹配项的重复内容,减少视觉混乱。
  • 通过清晰地显示每个文件的匹配项数量,增强导航体验。
  • 通过以编辑器中显示的方式展示代码,提升可读性。

有了此项改进,在你的代码库中查找和理解代码模式将变得更加高效。

增强的 CODEOWNERS 文件验证,包含权限检查

基础版 专业版 旗舰版
SaaS Y Y
私有化部署 Y Y

现在,除了基础的语法检查外,极狐GitLab 佳提供了关于 CODEOWNERS 文件验证的增强检查。当查看 CODEOWNERS 文件时,在它们影响你的合并请求工作流前,极狐GitLab 会自动执行全面的验证以帮你识别语法和权限问题。

增强的验证会检查你 CODEOWNERS 文件中的前 200 个唯一用户和群组引用,并验证了以下内容:

  • 所有引用的用户和群组都能访问项目。
  • 用户要用必要的权限来审批合并请求。
  • 群组至少要用开发者或更高级别的访问权限。
  • 群组要至少包含一个具有合并请求审批权限的用户。

此项积极的验证能够通过及早捕捉配置问题来阻止审核工作流的中断,确保合并请求时创建时 Code Owners 可以切实履行它的审核能力。

DAST 检测与密钥检测默认规则的一致性

基础版 专业版 旗舰版
SaaS Y
私有化部署 Y

现在,DAST 分析器可以自动采纳极狐GitLab 密钥检测分析器使用的默认密钥检测规则。这一改进确保了两者检测到的密钥类型的一致性。

你可能感兴趣的:(gitlab,gitlab升级,devsecops,极狐gitlab,devops)