GitLab 15.1 릴리즈 노트\:\ SAML 그룹 동기화와 SLSA 레벨 2 빌드 아티팩트 자격 증명과 함께 릴리즈 | DevSecOps 구축 컨설팅, 교육, 기술지원 서비스 제공

GitLab 15.1 릴리즈 노트

SAML 그룹 동기화와 SLSA 레벨 2 빌드 아티팩트 자격 증명과 함께 릴리즈
Harry Jung
Harry Jung | Software Engineer

오늘 우리는 SAML 그룹 동기화, SLSA 레벨 2 빌드 아티팩트 자격 증명, CI/CD 구성이 포함된 링크, DORA 메트릭으로 Value stream에 대해 향상된 가시성 등을 포함 하는 GitLab 15.1 릴리즈를 발표하게 된 것을 기쁘게 생각합니다!



이는 이번 릴리즈의 30개 이상의 개선 사항 중 일부에 불과합니다. 아래에서 멋진 업데이트를 모두 확인하세요.

DevOps를 기념하는 6월 23일에 함께 하세요! GitLab의 공동 설립자이자 CEO인 Sid Sijbrandij가 베스트셀러 작가이자 DORA의 공동 설립자인 Gene Kim을 소개합니다. Gene은 DevOps의 미래에 대한 연구와 기대치를 공유하고 GitLab 제품 부사장인 David DeSanto는 GitLab이 그 미래를 충족하기 위해 One DevOps Platform을 발전시키는 방법을 공유할 것입니다. 또한 귀하의 경력 포부를 지원하기 위해 새로운 프로그램을 공개할 것입니다. 이 1시간 가상 이벤트를 놓치고 싶지 않을 것입니다. 지금 미리 준비하세요!

다음 달 릴리즈의 내용을 미리 보려면 15.2 릴리즈 시작 비디오가 포함된 예정 릴리즈 페이지 를 확인하십시오.

자체 관리되는 GitLab을 위한 SAML 그룹 동기화#

PREMIUMULTIMATE
photo | 인포그랩 GitLab | 인포그랩 GitLab

이제 SAML 그룹 링크를 사용하여 자격 증명 공급자의 그룹을 자체 관리하는 GitLab 그룹에 매핑할 수 있습니다. 이전에는 이 기능을 GitLab.com에서만 사용할 수 있었습니다. 사용자가 SAML 공급자를 통해 GitLab에 로그인하면 그룹 멤버십이 업데이트됩니다.

이 새로운 기능은 GitLab 관리자의 작업량을 줄이고 그룹 구성원의 온보딩 시간을 줄입니다.

DORA 측정항목으로 Value stream에 대한 가시성 향상#

PREMIUMULTIMATE
photo | 인포그랩 GitLab | 인포그랩 GitLab

Value Stream Analytics 대시보드에 4개의 DORA 메트릭 타일이 추가되어 이제 아이디어 구상에서 고객 제공에 이르는 팀 성과 및 Value stream을 추적할 수 있습니다.

또한 소프트웨어 안정성 및 안정성 추세에 대한 통찰력을 제공하기 위해 서비스 메트릭을 복원하는 DORA 시간에 대한 새로운 추세 차트를 추가했습니다. 이 새로운 차트는 조직이 프로덕션 장애에서 복구하는 데 걸리는 시간에 대한 정보를 보여줍니다.

이것은 GitLab에서 바로 사용할 수 있는 세 번째 DORA 차트입니다. DORA 지표에 대한 가시성을 계속 개선하고 네 번째 지표인 변경 실패율에 대한 차트도 추가할 계획입니다.

빌드 아티팩트에 포함된 SLSA-2 증명#

FREEPREMIUMULTIMATE

SLSA(Supply-chain Levels for Software Artifacts)는 소프트웨어 공급망의 보안과 무결성을 보장하는 보안 프레임워크입니다. 기본적으로 GitLab Runner는 이제 빌드 아티팩트에 대한 SLSA-2 호환 증명 메타데이터를 생성 할 수 있습니다.

아티팩트가 레지스트리에 저장되면 증명 메타데이터가 해당 레지스트리의 아티팩트와 함께 저장됩니다. 그렇지 않으면 메타데이터가 .json 아티팩트와 함께 저장된 일반 텍스트 파일로 렌더링됩니다.

이 새로운 증명 정보를 사용하면 빌드 아티팩트가 변조되지 않았는지 더 쉽게 확인할 수 있습니다. 이 기능을 활성화하려면 파일에 설정에서 RUNNER_GENERATE_ARTIFACTS_METADATA = "true"하기 만 하면 .gitlab-ci.yml파일에 적용됩니다.

파이프라인 편집기에서 포함된 CI/CD 구성에 대한 링크#

FREEPREMIUMULTIMATE

일반적인 CI/CD 구성은 include키워드를 사용하여 다른 파일 또는 CI/CD 템플릿에 저장된 구성을 가져옵니다. 하지만 구성을 편집하거나 문제를 해결할 때 포함된 구성이 .gitlab-ci-yml에 표시되지 않고 include항목만 표시되기 때문에 모든 구성이 함께 작동하는 방식을 이해하기 어려울 수 있습니다.

이 릴리즈에서는 포함된 모든 구성 파일 및 템플릿에 대한 링크를 파이프라인 편집기에 추가했습니다. 이제 파이프라인에서 사용하는 모든 CI/CD 구성에 쉽게 액세스하고 볼 수 있으므로 크고 복잡한 파이프라인을 훨씬 쉽게 관리할 수 있습니다.

인포그랩의 기술지원 서비스를 받으세요!#

인포그랩은 GitLab을 사용하는 고객들에게 맞춤 기술 지원을 제공합니다. 최신 버전 업그레이드가 필요하시면 문의하기로 연락 주십시오. 백업/복구 정책은 잘 잡혀 있는지, 시스템에 이상은 없는지, GitLab Runner 를 통한 CI/CD 최적화는 되어 있는지를 점검해 드리고 가장 빠르고 안전하게 업그레이드 해드립니다.

(이 포스트는 GitLab의 동의를 받아 공식 블로그의 영문 포스트를 우리말로 번역한 글입니다.)

Tip! 인포그랩의 GitLab 버전별 기능에서 버전별로 추가된 기능을 검색해 볼 수 있습니다.