
하이라이트
GitLab 보안 패치 릴리즈 18.6.1, 18.5.3, 18.4.5
GitLab의 18.6.1, 18.5.3, 18.4.5 버전이 출시되었으며, 중요한 버그 및 보안 수정 사항이 포함되어 있습니다. 모든 셀프 관리형 GitLab 인스턴스는 즉시 업그레이드를 권장하며, GitLab.com은 이미 패치가 적용된 버전을 사용 중입니다. 주요 보안 문제로는 CI/CD 캐시의 경쟁 조건, JSON 입력 유효성 검사 문제, 인증 우회 등이 있으며, 각 문제에 대한 CVSS 점수도 제공됩니다. 업그레이드 시 데이터베이스 마이그레이션이 포함되어 다운타임이 발생할 수 있으니 주의가 필요합니다.
자세히 보기Kubernetes 제대로 아는 DevOps 엔지니어를 구분하는 8가지 질문과 답변
DevOps 엔지니어는 단순 개발을 넘어 운영·확장·자동화까지 포괄하는 Kubernetes 역량을 갖춰야 합니다. 면접, 자격증(CKA·CKAD·CKS) 시험, 고객 대응 상황에서 K8s 개념을 제대로 설명하면, DevOps 엔지니어로서 전문성을 입증할 수 있습니다. 이 글은 면접과 실무에서 자주 등장하는 K8s 핵심 질문 8가지와 모범 답변을 정리했습니다.
자세히 보기GitLab 18.6 릴리즈 노트 : CI/CD 컴포넌트 메타데이터 참조, GitLab 보안 분석 에이전트 기본 제공
GitLab 18.6 버전에서는 새로운 GitLab UI와 Exact code search 기능의 LA 버전을 선보였습니다. 아울러 새로운 보안 대시보드를 공개하고, CI/CD 컴포넌트 메타데이터 참조 기능, needs:parallel:matrix의 동적 job 의존성 지원을 추가했습니다. 또 GitLab 보안 분석 에이전트를 GitLab Duo Agentic Chat의 기본 에이전트로 제공합니다.
자세히 보기GitLab 보안 패치 릴리즈 18.6.1, 18.5.3, 18.4.5
GitLab의 18.6.1, 18.5.3, 18.4.5 버전이 출시되었으며, 중요한 버그 및 보안 수정 사항이 포함되어 있습니다. 모든 셀프 관리형 GitLab 인스턴스는 즉시 업그레이드를 권장하며, GitLab.com은 이미 패치가 적용된 버전을 사용 중입니다. 주요 보안 문제로는 CI/CD 캐시의 경쟁 조건, JSON 입력 유효성 검사 문제, 인증 우회 등이 있으며, 각 문제에 대한 CVSS 점수도 제공됩니다. 업그레이드 시 데이터베이스 마이그레이션이 포함되어 다운타임이 발생할 수 있으니 주의가 필요합니다.
자세히 보기Kubernetes 제대로 아는 DevOps 엔지니어를 구분하는 8가지 질문과 답변
DevOps 엔지니어는 단순 개발을 넘어 운영·확장·자동화까지 포괄하는 Kubernetes 역량을 갖춰야 합니다. 면접, 자격증(CKA·CKAD·CKS) 시험, 고객 대응 상황에서 K8s 개념을 제대로 설명하면, DevOps 엔지니어로서 전문성을 입증할 수 있습니다. 이 글은 면접과 실무에서 자주 등장하는 K8s 핵심 질문 8가지와 모범 답변을 정리했습니다.
자세히 보기GitLab 18.6 릴리즈 노트 : CI/CD 컴포넌트 메타데이터 참조, GitLab 보안 분석 에이전트 기본 제공
GitLab 18.6 버전에서는 새로운 GitLab UI와 Exact code search 기능의 LA 버전을 선보였습니다. 아울러 새로운 보안 대시보드를 공개하고, CI/CD 컴포넌트 메타데이터 참조 기능, needs:parallel:matrix의 동적 job 의존성 지원을 추가했습니다. 또 GitLab 보안 분석 에이전트를 GitLab Duo Agentic Chat의 기본 에이전트로 제공합니다.
자세히 보기- 기술 블로그
- 릴리즈/뉴스
"codereivew" 태그와 연관된 1개의 게시물이 있습니다.
모든 태그 보기
GitLab으로 코드리뷰 더 잘하는 방법팀 협업 중에 코드 품질 때문에 이슈가 발생하는 경우가 있나요? 소프트웨어 개발 문화가 성숙할수록 코드리뷰 활동도 성숙해집니다. 다른 사람이 작성한 코드를 보고 개선을 위한 의견을 주고 받는 활동을 합니다. 코드 리뷰는 코드로 협업하는 개발팀이 리뷰를 통해 잠재적인 이슈를 해결하고 개선해 나가는 과정입니다. 소프트웨어 개발 라이프사이클에서 소프트웨어 품질 보증 활동의 시작은 코드 리뷰 활동입니다.
그렇다면, GitLab으로 코드 리뷰를 더 잘하는 방법은 어떨까요?
항상 처음 보다 더 나은 상태로 코드를 만들어 놓고 떠나라
- Robert C. Martin (Uncle Bob) , 보스카웃룰 패러디