写点什么

GitLab 17.11 通过自定义合规框架和扩展控件来增强 DevSecOps

作者:Craig Risi

  • 2025-06-12
    北京
  • 本文字数:913 字

    阅读完需:约 3 分钟

大小:453.67K时长:02:34
GitLab 17.11通过自定义合规框架和扩展控件来增强DevSecOps

2025 年 4 月 17 日,GitLab发布了17.11版本,在合规性管理和 DevSecOps 集成方面引入了重大改进。该版本的一个突出特性是引入了自定义合规框架(Custom Compliance Frameworks),旨在将监管合规直接嵌入到软件开发生命周期中。

 

这些框架允许组织在他们的 GitLab 环境中定义、实现和执行合规标准。通过超过 50 个开箱即用的控件,团队可以定制框架以满足特定的监管要求,如HIPAAGDPRSOC 2。这些控件涵盖了职责分离、安全扫描、身份验证协议和应用程序配置等领域。

 

要创建自定义合规框架,如 GitLab 自己的文章中详细介绍的,用户需要识别适用的法规并将它们映射到特定的控件。在 GitLab 的合规中心中,他们可以定义新的框架,添加要求,并选择相关的控件。一旦建立,这些框架就可以应用到项目中,确保整个组织的一致性。

 

将合规直接集成到开发工作流程中提供了几个关键优势。通过自动化合规检查,团队可以显著减少跟踪和编制文档所需的手动工作。这种精简不仅节省了时间,而且确保了更高的准确性和一致性。对合规性状态的实时监控加速了审计准备工作,使组织能够快速有效地响应监管要求。此外,将合规性控制嵌入到开发的每个阶段中可以增强整体的安全姿态,确保在整个软件交付生命周期中持续执行安全和监管标准。

 

随着自定义合规框架的发布,GitLab 的产品经理 Ian Khor强调了这一里程碑的重要性,他说:

 

重大的里程碑时刻——自定义合规框架现在在 GitLab 17.11 中正式发布了!这个功能已经期待已久,我为实现它的团队感到无比的自豪。

 

Khor 强调了跨产品、工程、用户体验和安全团队之间的协作努力,以确保组织可以在 GitLab 中有效地定义、管理和监控合规要求。

 

GitLab 的首席技术官 Joel Krooswyk 也对 GitLab 17.11 中的新特性,特别是合规框架表示了极大的热情

 

嘘——嘿——你听说了吗?GitLab 17.11 今天发布了,有三个我非常兴奋的事情要分享。1. 合规框架。50 个,准备好加入你的项目。


除了合规增强之外,GitLab 17.11 还引入了超过 60 项改进,包括GitLab Duo自托管、自定义 epic、issue 和任务字段、CI/CD 管道输入以及新的服务账户 UI 上的更多 AI 功能。这些更新旨在简化开发工作流程并提高整体生产力。

 

原文链接:

https://www.infoq.com/news/2025/06/GitLab1711-Compliance/

2025-06-12 15:005792

评论

发布
暂无评论

玩一玩编程式 AOP

江南一点雨

Java spring

Code片段

Bert

利用增强现实技术辅助跨国传输大文件的优化

镭速

C++ 结合 opencv读取图片与视频

芯动大师

[分词]基于Lucene8版本的混合分词器(分词合并)

alexgaoyh

中文分词 lucene Spring Boot 2 混合模型

算网深度融合成趋势,天翼云让政企上云更安全、更便捷!

天翼云开发者社区

云计算 云平台

喜报!天翼云电脑获“光华杯”大赛一等奖、最佳创意创新奖!

天翼云开发者社区

云计算 云电脑

Docker学习路线9:运行容器

小万哥

c++ Docker 运维 后端 开发

文心一言 VS 讯飞星火 VS chatgpt (64)-- 算法导论6.5 3题

福大大架构师每日一题

福大大架构师每日一题

MegEngine Python 层模块串讲(上)

MegEngineBot

Python 深度学习 开源 Data

一些可以极大提高工作效率的 Linux 命令

互联网工科生

Linux 自动化运维

永续期权合约交易所系统开发案例(成品)

薇電13242772558

交易所

借助Databuff,快捷构建Kubernetes可观测能力

乘云数字DataBuff

【MySQL技术专题】「问题实战系列」深入探索和分析MySQL数据库的数据备份和恢复实战开发指南(系统底层优化篇)

码界西柚

MySQL 性能调优 技术分析 底层分析

PPT | 未来工厂与数字孪生

工赋开发者社区

打翻夏日调色盘,华为与你多巴胺一“夏”

最新动态

唯一一家!国际测评:文心大模型3.5总分第一,算法模型第一,行业覆盖第一

飞桨PaddlePaddle

人工智能 百度 大模型 文心一言 文心大模型

阿里云瑶池 PolarDB 开源官网焕新升级

阿里云数据库开源

polarDB PolarDB-X PolarDB-PG 阿里云PolarDB

LLaVA:将视觉微调引入大模型

Zilliz

计算机视觉 LLM 大语言模型 模型微调

案例 | 基于机理模型驱动的工业APP集成开发平台及应用实践

工赋开发者社区

Flink SQL 双表 JOIN 介绍与原理简析

腾讯云大数据

流计算 Oceanus

飞桨AI for Science线下交流会:汇聚科学计算人才,携手共建繁荣社区

飞桨PaddlePaddle

人工智能 百度 paddle 飞桨 百度飞桨

虚幻引擎教程——生成云平台指定路径下的EXE文件

3DCAT实时渲染

虚幻引擎 ue UE虚幻引擎

使用 Python 处理 CSV 文件,附示例

前端毛小悠

Python

Code片段D

Bert

九科信息中标招商局集团流程挖掘项目

九科Ninetech

酒有十千,棋有独步——本土大模型百花齐放,文心一言站稳领先者身位RlueEva-System大模型测评来了!你pick哪一家

TE智库

减少跨国传输大文件所需时间的技巧与工具

镭速

跨国传输大文件

GitLab 17.11通过自定义合规框架和扩展控件来增强DevSecOps_云计算_InfoQ精选文章