Single-tenant SaaS형 GitLab Dedicated 서비스 출시

단일 테넌트(Single-Tenant)를 가진 SaaS형 Enterprise DevSecOps 플랫폼 GitLab Dedicated 서비스가 출시되었습니다.
GitLab Dedicated는?
SaaS형과 Self Managed의 장점을 담은 단일 테넌트 DevSecOps 플랫폼입니다.
- GitLab에서 버전, 보안 관리를 진행하는 SaaS형 시스템으로 완전한 관리 및 배포를 진행하는 구조로 소프트웨어 버전 및 보안 업데이트에 지속해 액세스하기 때문에 관리 오버헤드가 전혀 없습니다.
- 30여개 AWS 리전을 지원합니다.
- 고가용성(HA)을 지원하며 최대 5만여 명의 사용자를 지원하는 클라우드 네이티브 아키텍처이며 리버커리 플랜도 함께 지원합니다.
- 데이터와 소스 코드 IP를 격리할 수 있는 Self-Managed의 장점을 함께 담았습니다.
- SaaS형이지만 프라이빗 네트워킹을 지원하여 폐쇄망 운영이 가능합니다.
- 전용 배포 모델에서 조직 전체의 보안, 규정 준수 및 계획에 필수적인 GitLab Ultimate의 모든 기능을 담았습니다.
GitLab Dedicated는 GitLab 인증 파트너인 Selected Partner를 통하여 진행하실 수 있습니다.
:::note 권장 사항
- 1,000 User 이상 사용 시 이용을 권장합니다.
- GitLab Ultimate 사용 시 선택할 수 있습니다.
- 클라우드 네이티브와 폐쇄망(프라이빗 네트워킹)이 필요한 조직에 추천합니다.
- 인프라에 대한 내용이 포함되며, 각 내용마다 비용은 상이할 수 있습니다. :::
관련 글

GitLab Dedicated 단일 테넌트 SaaS GA 버전 출시
‘고객이 자신의 암호 키로 인스턴스에 저장된 데이터를 암호화하는 기능’ 등 컴플라이언스 기능이 있는 [‘GitLab Dedicated’

GitLab 크리티컬 보안 패치 릴리즈 19.3.2, 19.2.6, 19.1.8
GitLab 19.3.2, 19.2.6, 19.1.8 긴급(크리티컬) 보안 패치가 출시되었으며, 크리티컬 2건·높음 6건을 포함한 18건의 보안 수정 사항이 포함되어 있어 모든 셀프 관리형 인스턴스의 즉시 업그레이드를 강력히 권장합니다. 주요 취약점으로는 인증 없이 서버의 임의 파일을 읽을 수 있는 저장소 커밋 API 경로 조작(CVSS 10.0), GraphQL 구독 직렬화기의 안전하지 않은 역직렬화(CVSS 9.9), 고급 검색 인덱싱의 버퍼 오버플로를 통한 원격 코드 실행(CVSS 8.5)이 있습니다.

GitLab 보안 패치 릴리즈 19.3.1, 19.2.5, 19.1.7
GitLab 19.3.1, 19.2.5 및 19.1.7 보안 패치 릴리즈는 7건의 보안 취약점을 수정했으며, 모든 셀프‑관리형 인스턴스가 즉시 최신 버전으로 업그레이드하도록 권고합니다. 주요 수정 사항에는 Duo Claude AI 에이전트의 신뢰할 수 없는 제어 영역, 가져오기 파이프라인 및 SCIM API의 DoS, 보호된 환경 접근 제어, 컴플라이언스 프레임워크 인가 우회, 파이프라인 실행 정책 데이터 처리, 병합 요청 승인 규칙 인가 문제가 포함된다. 각 CVE와 심각도, CVSS 점수가 제공되며, 업그레이드 시 데이터베이스 마이그레이션과 다운타임 고려가 필요합니다.