Was ist neu in GitLab 17.11

Apr 17, 2025
Früheres Release

Compliance-Frameworks gewinnen benutzerdefinierte Anforderungen und Kontrollen, während Eclipse IDE-Unterstützung und geschützte Pakete die Plattformfunktionen erweitern.

Governance-Transformation und Plattformbreite

GitLab 17.11 transformiert Compliance-Frameworks von einfachen Projekt-Labels in umfassende Governance-Systeme mit benutzerdefinierten Anforderungen und Kontrollen. Der Start des Eclipse-IDE-Plugins, die fortgesetzte Expansion der Self-Hosted- Funktionen und geschützte Container-Tags demonstrieren GitLabs Investition in Governance, KI-Zugänglichkeit und Supply-Chain- Sicherheit.

Definiere spezifische Anforderungen und Compliance-Kontrollen innerhalb von Compliance-Frameworks und transformiere sie von einfachen Projekt-Labels in umsetzbare Governance-Tools. Organisationen können:

  • Anforderungen auf Regelstandards wie SOC 2, ISO 27001, HIPAA oder benutzerdefinierte interne Standards abbilden.

  • Compliance-Status verfolgen, um zu überwachen, welche Projekte spezifische Kontrollanforderungen erfüllen.

  • Audit-Bereitschaft mit strukturierten, berichtbaren Compliance-Daten demonstrieren.

  • Durchsetzung anpassen, indem unterschiedliche Anforderungen basierend auf Projektrisikostufen angewendet werden.

Erweitere GitLab Duo-Funktionen direkt in die Eclipse IDE mit dem neuen GitLab Eclipse-Plugin, das jetzt im Eclipse Marketplace verfügbar ist. Diese Integration bietet:

  • Nahtloser Zugriff auf Duo Chat und KI-gestützte Code Suggestions in Eclipse.

  • Einheitliche KI-Unterstützung über VS Code-, JetBrains- und Eclipse-IDEs.

  • Erweiterte Entwicklerauswahl für KI-unterstützte Workflows.

Erweitere KI-Funktionen in selbstgehosteten Umgebungen mit zusätzlichen GitLab Duo-Funktionen, die jetzt für Organisationen verfügbar sind, die vollständige Datensouveranität benötigen. Teams können:

  • Zugriff auf einen erweiterten Duo-Funktionssatz erhalten und gleichzeitig eine lokale oder private Cloud-Bereitstellung beibehalten.

  • Strikte Datenanforderungen und Compliance-Anforderungen erfüllen.

  • Funktionsparität mit Cloud-gehosteten Duo-Angeboten erreichen.

Kontrolliere, wer spezifische Container-Tags mit granularen Schutzregeln unter Verwendung von RE2-Regex-Mustern pushen oder löschen kann. Diese Funktion ermöglicht Teams:

  • Bis zu fünf Schutzregeln pro Projekt erstellen, um Tags wie latest oder semantische Versionen zu schützen.

  • Push- und Löschvorgänge auf Maintainer-, Owner- oder Administrator-Rollen beschränken.

  • Verhindern, dass geschützte Tags durch Bereinigungsrichtlinien entfernt werden.

  • Produktionskritische Container-Images vor versehentlichen oder nicht autorisierten Änderungen schützen.

Generiere dein SBOM, indem du deine Abhängigkeitsliste im weit verbreiteten CycloneDX-Format exportierst. Organisationen können:

  • Regelanforderungen für die Softwarerechnung erfüllen.

  • Kompatibilität mit Sicherheitsscanning-Tools in ihrem Ökosystem ermöglichen.

  • Sicherheitslücken-Tracking in der Software-Lieferkette erleichtern.

  • Integration mit branchenstandardisierten SBOM-Verarbeitungs-Workflows.