Jun 28, 2022 - 极狐GitLab  
15.1

极狐GitLab 15.1 发布包含 SAML 群组同步和 SLSA 2级构建产物认证

极狐GitLab 15.1 版本,包含极狐版专享-钉钉 ChatOps 机器人、极狐版专享-群组级效能分析、SAML 群组同步、SLSA 2级构建产品认证、CI/CD 所引用内容的链接、通过 DORA 指标增强价值流的可见性等。

沿袭我们28日发布的传统,今天带来了极狐GitLab 15.1 版本,包含极狐版专享-钉钉 ChatOps 机器人、极狐版专享-群组级效能分析、SAML 群组同步、SLSA 2级构建产品认证、CI/CD 所引用内容的链接、通过DORA指标增强价值流的可见性等。

这些只是本次发布的30余项改进中的几个亮点功能。下面我们将介绍更多的重要更新。

极狐GitLab 15.1 主要功能

极狐版专享 - 钉钉ChatOps机器人

在15.1版本中,使用钉钉作为企业沟通工具的用户,可以在钉钉中启用极狐GitLab机器人了。在钉钉聊天群,向极狐GitLab机器人发出指令,就可以和极狐GitLab 进行交互,例如议题的创建、查看、搜索,任务的分配,自动化部署等多种任务,使得日常开发工作更加具有群体感知,公开透明,也能更贴近移动端用户的使用体验,让钉钉对极狐GitLab的使用行为可追溯,帮助团队打造更好的 DevOps 文化。

极狐版专享 - 钉钉ChatOps机器人

极狐版专享功能 - 效能分析

在15.1版本中,极狐GitLab 推出了适应中国企业需求的效能管理功能 - 效能分析。极狐在和中国企业用户调研中发现,GitLab原有的分析功能不能很好的满足中国企业的效能管理需求,尤其是没有明晰的个人效能分析,为此极狐GitLab专门针对中国市场的需求开发了极狐版专享功能 - 效能分析,提供了以下效能管理能力:

  1. 可以自定义时间、群组或项目,查询多个效能指标,包括代码提交数、创建的议题数、已关闭的议题数、开启的合并请求数、已核准的合并请求数、已合并的合并请求数、评论数
  2. 个人排行榜,清晰明了展示所有成员的效能排名
  3. 效能报表,详尽地展示所有成员的所有效能指标,支持导出

用于自助管理版极狐GitLab的SAML群组同步

现在你可以使用SAML组链接将身份映射到一个自助管理版极狐GitLab群组。此前,这项功能只适用于 jihulab.com。当用户通过他们的SAML提供商登录到自助管理版极狐GitLab时,组的成员资格会被更新。

这项新功能减少了极狐GitLab管理员的工作量,并减少了组成员注册时所花费的时间。

用于自助管理版极狐GitLab的SAML群组同步

用DORA指标提高价值流的可见性

在价值流分析仪表板上增加了四个DORA指标,现在用户可以跟踪从创意到客户交付的整个过程中,团队效能和价值流。

此外,我们为DORA服务恢复服务时间指标增加了一个新的趋势图,提供对软件稳定性和可靠性趋势的洞察。这个新图表会提供某个组织从生产中的故障中恢复所需的时间信息。

这是极狐GitLab中第三个开箱即用的DORA图表。我们计划继续提高DORA指标的可视化,并增加第四个指标的图表:更改失败率。

用DORA指标提高价值流的可见性

SLSA-2 构建产物引入认证

软件的供应链级别(SLSA)是一个安全框架,有助于确保软件供应链的安全性和完整性。默认情况下,极狐GitLab Runner现在能够为构建产物生成并制作符合SLSA-2标准的证明元数据。

如果产物被存储在一个制品库中,那么用来证明的元数据将与产物一起存储在该制品库中。否则,该元数据将被呈现在一个纯文本的 .json 文件中,与产物一起存储。

这个新的认证信息可以帮助你更容易地验证你生成的产物没有被篡改。要启用这个功能,只需在你的 .gitlab-ci.yml 文件中设置 RUNNER_GENERATE_ARTIFACTS_METADATA = "true"


在流水线编辑器中展现CI/CD引入配置的链接

典型的CI/CD配置会使用 include 关键字来导入存储在其他文件或CI/CD模版中的配置。在编辑或排除配置故障时,可能很难理解所有的配置是如何一起工作的,因为被引入的配置在你的 .gitlab-ci-yml 中是不可见的,你只能看到 include 引用入口。

在这次中,我们在流水线编辑器中添加了展现所有包含在配置中的文件和模板的链接。现在你可以很轻松地访问和查看流水线所使用的所有CI/CD配置,让管理大型且复杂的流水线变得更为简单。

60天免费试用极狐GitLab专业版

极狐GitLab不仅是源代码管理或CI/CD工具,它是一个覆盖完整软件开发生命周期和DevOps的开放式一体化平台。

企业版试用