写点什么

GitLab 17.11 通过自定义合规框架和扩展控件来增强 DevSecOps

作者:Craig Risi

  • 2025-06-12
    北京
  • 本文字数:913 字

    阅读完需:约 3 分钟

大小:453.67K时长:02:34
GitLab 17.11通过自定义合规框架和扩展控件来增强DevSecOps

2025 年 4 月 17 日,GitLab发布了17.11版本,在合规性管理和 DevSecOps 集成方面引入了重大改进。该版本的一个突出特性是引入了自定义合规框架(Custom Compliance Frameworks),旨在将监管合规直接嵌入到软件开发生命周期中。

 

这些框架允许组织在他们的 GitLab 环境中定义、实现和执行合规标准。通过超过 50 个开箱即用的控件,团队可以定制框架以满足特定的监管要求,如HIPAAGDPRSOC 2。这些控件涵盖了职责分离、安全扫描、身份验证协议和应用程序配置等领域。

 

要创建自定义合规框架,如 GitLab 自己的文章中详细介绍的,用户需要识别适用的法规并将它们映射到特定的控件。在 GitLab 的合规中心中,他们可以定义新的框架,添加要求,并选择相关的控件。一旦建立,这些框架就可以应用到项目中,确保整个组织的一致性。

 

将合规直接集成到开发工作流程中提供了几个关键优势。通过自动化合规检查,团队可以显著减少跟踪和编制文档所需的手动工作。这种精简不仅节省了时间,而且确保了更高的准确性和一致性。对合规性状态的实时监控加速了审计准备工作,使组织能够快速有效地响应监管要求。此外,将合规性控制嵌入到开发的每个阶段中可以增强整体的安全姿态,确保在整个软件交付生命周期中持续执行安全和监管标准。

 

随着自定义合规框架的发布,GitLab 的产品经理 Ian Khor强调了这一里程碑的重要性,他说:

 

重大的里程碑时刻——自定义合规框架现在在 GitLab 17.11 中正式发布了!这个功能已经期待已久,我为实现它的团队感到无比的自豪。

 

Khor 强调了跨产品、工程、用户体验和安全团队之间的协作努力,以确保组织可以在 GitLab 中有效地定义、管理和监控合规要求。

 

GitLab 的首席技术官 Joel Krooswyk 也对 GitLab 17.11 中的新特性,特别是合规框架表示了极大的热情

 

嘘——嘿——你听说了吗?GitLab 17.11 今天发布了,有三个我非常兴奋的事情要分享。1. 合规框架。50 个,准备好加入你的项目。


除了合规增强之外,GitLab 17.11 还引入了超过 60 项改进,包括GitLab Duo自托管、自定义 epic、issue 和任务字段、CI/CD 管道输入以及新的服务账户 UI 上的更多 AI 功能。这些更新旨在简化开发工作流程并提高整体生产力。

 

原文链接:

https://www.infoq.com/news/2025/06/GitLab1711-Compliance/

2025-06-12 15:005833

评论

发布
暂无评论

hadoop,Java面试视频百度网盘

JVM调优资料

Java 程序员 后端

HDU1166 敌兵布阵【线段树,一个Java程序员的腾讯面试心得

JVM调优资料

Java 程序员 后端

java web 部分,Java教学视频百度云盘

Java 程序员 后端

Java中高级核心知识全面解析,Java大厂高级面试题灵魂100问

Java 程序员 后端

LeetCode刷题13-简单-罗马数字转整数

ベ布小禅

9月日更

Element-UI 要怎么学?官方文档,阿里架构师深入讲解Java开发

JVM调优资料

Java 程序员 后端

Hystrix-服务容错处理:什么是Hystrix,Java最新实习面试经验总结

JVM调优资料

Java 程序员 后端

网络攻防学习笔记 Day123

穿过生命散发芬芳

9月日更 互联网安全 流量采集

在线JSON转Mongoose工具

入门小站

工具

Dubbo—SPI及自适应扩展原理,劲爆

JVM调优资料

Java 程序员 后端

Java-进阶:多线程1,Java程序员必须掌握的技术

Java 程序员 后端

HTTP系列之:HTTP缓存

程序那些事

缓存 Netty HTTP 程序那些事

linux网络包收发讲解

赖猫

Linux

Excelize 开源五周年 🎉

xuri

Excel Excel数据分析 Go 语言 Excelize

GC Roots面试,Java教程百度云盘

JVM调优资料

Java 程序员 后端

Java jdk下载安装与配置及其不同版本jdk切换,Java开发实战

JVM调优资料

Java 程序员 后端

LeetCode题解:143. 重排链表,数组,JavaScript,详细注释

Lee Chen

算法 大前端 LeetCode

C语言:十进制、十六进制数据互换

不脱发的程序猿

C'语言 进制转换

C语言:十进制、BCD码互换

不脱发的程序猿

C语言 十进制、BCD码互换

epoll底层实现源码及epoll反应堆模型

hanaper

GC Roots面试(1),springmvc教程视频

JVM调优资料

Java 程序员 后端

Java全面学习视频书籍,阿里架构师看到都觉得好,Java自学教程

Java 程序员 后端

找啊找啊找工长,找到一个好工长

escray

生活记录 9月日更

粗放生长时代结束,高精地图收紧灰色地带

脑极体

08. 语音识别与第二次AI热潮

Databri_AI

人工智能

架构实战训练营|作业|模块2

Frode

#架构实战营

Java中的注解到底是怎么一回事?,jvm原理面试题

Java 程序员 后端

Java中高级核心知识全面解析,Java工程师需要掌握的技能

Java 程序员 后端

【LeetCode】所有奇数长度子数组的和Java题解

Albert

算法 LeetCode 9月日更

Linux之lastb命令

入门小站

Linux

java web 部分(1),Java技术总监面试常见问题及答案

Java 程序员 后端

GitLab 17.11通过自定义合规框架和扩展控件来增强DevSecOps_云计算_InfoQ精选文章