GitLab 11.8附带错误跟踪和JavaScript的SAST

发布于:2021-01-11 14:59:36

0

117

0

GitLab JavaScript SAST

最新的GitLab版本带来了许多新功能和改进。GitLab 11.8中最有趣的两个亮点是使用Sentry进行错误跟踪和SAST中的JavaScript覆盖。让我们仔细看看。

又一个月即将结束,因此是时候发布新的GitLab了!

manbetx客户端打不开11.8 具有真正广泛的新功能,变化和改进的清单。与往常一样,在本文中,我们将介绍最新版本中最有趣的亮点以及您应该注意的一些即将到来的弃用。

让我们开始吧!

亮点

SAST中的JavaScript覆盖–在我们现有的node.js支持的基础上构建。现在可以扫描任何JavaScript文件,例如静态脚本和HTML。DevSecOps中的一项重要实践是在每次提交时扫描代码更改,并且此更改涵盖了最受欢迎的Web语言之一,可帮助您尽早发现JavaScript风险。

使用Sentry进行错误跟踪–通过与流行的开源错误跟踪器Sentry集成并在您的GitLab项目中显示最新错误,可以更加方便,高效地监视错误。

合并请求批准规则–通过指定合格的批准者和每个批准者的最小批准数目,可以更好地交流谁应该参加代码审查。批准规则显示在合并请求小部件中,因此可以快速分配下一位审阅者。

改进的跨项目管道触发器–使用trigger: 关键字来触发这些下游管道增加了一流的支持 ,可以将其添加到网桥作业中,以在当前管道成功时自动触发下游管道。

Auto DevOps支持特定于环境的自定义域– 您现在可以使用环境变量 ADDITIONAL_HOSTS 为您的应用程序指定一个或多个自定义域。此外,您可以通过将环境名称添加到变量之前来将其范围限定于特定环境。 <ENVIRONMENT>_ADDITIONAL_HOSTS。

显示Knative功能的功能规模– 现在,您可以查看部署到Knative实例的每个应用程序或功能的无服务器部署规模。通过当前使用的Kubernetes豆荚的数量来说明规模。

但这还不是全部!

除了这些主要功能之外,GitLab 11.8还对该表进行了一些改进:

  • 通过Kubernetes集成升级Kubernetes Runner应用程序

  • 重新设计了相关合并请求,与相关问题一致

  • 史诗API中的子史诗

  • 将Auto DevOps域从CI / CD设置移动到群集设置

  • 现在,针对Pages网站的.html扩展名已自动解决

  • CI中的预定义页面变量

  • 对TLS的Gitaly支持

  • 向Kubernetes执行器添加容忍

  • Gitaly对Elasticsearch的支持

  • 更新Auto DevOps应用程序机密时强制重新部署

  • 确保Cert-Manager与Auto DevOps URL一起使用

最后但并非最不重要的一点,一定要检查一下GitLab 11.8宣布的即将淘汰的版本。

  • GitLab 11.8是支持Raspbian Jessie的最新版本– 删除日期:2019年2月22日

  • 在GitLab 11.9中将删除使用Docker executor时对CentOS 6的Runner支持– 删除日期:2019年3月22日

  • 使用GitLab 12.0,任何尚未运行Prometheus 2.0的安装都将自动升级– 删除日期:2019年6月22日

  • TLS v1.1将默认在12.0中被禁用– 删除日期:2019年6月22日

  • GitLab Geo将在GitLab 12.0中强制实施哈希存储– 删除日期:2019年6月22日

转至正式发布说明,以查找有关所有新功能,更改和不推荐使用的更多信息。