写点什么

GitLab 17.11 通过自定义合规框架和扩展控件来增强 DevSecOps

作者:Craig Risi

  • 2025-06-12
    北京
  • 本文字数:913 字

    阅读完需:约 3 分钟

大小:453.67K时长:02:34
GitLab 17.11通过自定义合规框架和扩展控件来增强DevSecOps

2025 年 4 月 17 日,GitLab发布了17.11版本,在合规性管理和 DevSecOps 集成方面引入了重大改进。该版本的一个突出特性是引入了自定义合规框架(Custom Compliance Frameworks),旨在将监管合规直接嵌入到软件开发生命周期中。

 

这些框架允许组织在他们的 GitLab 环境中定义、实现和执行合规标准。通过超过 50 个开箱即用的控件,团队可以定制框架以满足特定的监管要求,如HIPAAGDPRSOC 2。这些控件涵盖了职责分离、安全扫描、身份验证协议和应用程序配置等领域。

 

要创建自定义合规框架,如 GitLab 自己的文章中详细介绍的,用户需要识别适用的法规并将它们映射到特定的控件。在 GitLab 的合规中心中,他们可以定义新的框架,添加要求,并选择相关的控件。一旦建立,这些框架就可以应用到项目中,确保整个组织的一致性。

 

将合规直接集成到开发工作流程中提供了几个关键优势。通过自动化合规检查,团队可以显著减少跟踪和编制文档所需的手动工作。这种精简不仅节省了时间,而且确保了更高的准确性和一致性。对合规性状态的实时监控加速了审计准备工作,使组织能够快速有效地响应监管要求。此外,将合规性控制嵌入到开发的每个阶段中可以增强整体的安全姿态,确保在整个软件交付生命周期中持续执行安全和监管标准。

 

随着自定义合规框架的发布,GitLab 的产品经理 Ian Khor强调了这一里程碑的重要性,他说:

 

重大的里程碑时刻——自定义合规框架现在在 GitLab 17.11 中正式发布了!这个功能已经期待已久,我为实现它的团队感到无比的自豪。

 

Khor 强调了跨产品、工程、用户体验和安全团队之间的协作努力,以确保组织可以在 GitLab 中有效地定义、管理和监控合规要求。

 

GitLab 的首席技术官 Joel Krooswyk 也对 GitLab 17.11 中的新特性,特别是合规框架表示了极大的热情

 

嘘——嘿——你听说了吗?GitLab 17.11 今天发布了,有三个我非常兴奋的事情要分享。1. 合规框架。50 个,准备好加入你的项目。


除了合规增强之外,GitLab 17.11 还引入了超过 60 项改进,包括GitLab Duo自托管、自定义 epic、issue 和任务字段、CI/CD 管道输入以及新的服务账户 UI 上的更多 AI 功能。这些更新旨在简化开发工作流程并提高整体生产力。

 

原文链接:

https://www.infoq.com/news/2025/06/GitLab1711-Compliance/

2025-06-12 15:001

评论

发布
暂无评论

浏览量超 10w 的热图,描述 RAG 的主流架构

阿里巴巴云原生

阿里云 云原生

淘宝店铺商品数据一网打尽:详解Taobao.item_search_shop接口

代码忍者

淘宝API接口

虾皮(shopee)商品详情接口(虾皮API系列)

tbapi

虾皮商品详情接口 shopee API 虾皮API 虾皮商品数据采集

从大规模恶意攻击 DeepSeek 事件看 AI 创新隐忧:安全可观测体系建设刻不容缓

阿里巴巴云原生

阿里云 云原生

DGL(0.8.x) 技术点分析

Splendid2025

人工智能

DeepSeek 快速体验,魔搭+函数计算一键部署模型上云

阿里巴巴云原生

阿里云 云原生

【DeepSeek版】JeecgBoot低代码 3.7.3 发布,集成DeepSeek实现AI编程

JEECG低代码

低代码平台 代码生成 JeecgBoot DeepSeek

一键解锁 AI 动画视频创作,赢好礼

阿里巴巴云原生

阿里云 云原生

活动回顾|Apache Cloudberry™ Meetup · 上海站暨中文用户组年终聚会

酷克数据HashData

数造科技入选全国数标委首批成员单位,引领数据标准化新方向!

数造万象

行业资讯 数据治理 科技 数据标准 数据流通

音乐NFT的钱包对接流程

北京木奇移动技术有限公司

区块链技术 软件外包公司 音乐NFT

速度超越DeepSeek!Le Chat 1100tok/s闪电回答,ChatGPT 4o和DeepSeek R1被秒杀?

智领云科技

智能名片系统(源码+文档+部署+讲解)

深圳亥时科技

如何制定好绩效管理体系

易成研发中心

告警事件如何与 CMDB 打通附加更多元信息

巴辉特

告警管理 告警信息丰富 告警OnCall 告警响应

NineData云原生智能数据管理平台新功能发布|2025年1月版

NineData

数据库 工具 数据管理 NineData

训推全面支持、开箱即用!DeepSeek V3昇思MindSpore版本上线开源社区

科技热闻

人工智能丨DeepSeek、文心一言、Kimi、豆包、可灵……谁才是你的最佳AI助手?

测试人

软件测试

网易元宵节能提前下班,你慕了吗?

王中阳Go

Go 网易

选购成品陪玩系统软件时,要考虑哪些因素?陪玩系统软件开发定制陪玩小程序源码,满足您的个性化需求

DUOKE七七

MySQL uniapp thinkphp

中东APP支付需要注意的问题

北京木奇移动技术有限公司

APP支付 软件外包公司 中东APP

从图像到信息,AI识图开启智能识别新时代

HarmonyOS SDK

harmoyos

深度解读「摩根士丹利」人形机器人最新研报:100家人形机器人价值链(附报告)

机器人头条

科技 大模型 人形机器人 具身智能

如何管理能力比自己强的下属

易成研发中心

团队管理

人工智能丨如何通过DeepSeek优化软件测试工作,提升效率与准确度

测试人

人工智能是否会发展出“自我意识”?科学与科幻的交汇

天津汇柏科技有限公司

人工智能

加速无索引表引起的主从延迟数据回放

GreatSQL

智能灌溉管理系统(源码+文档+部署+讲解)

深圳亥时科技

GitLab 17.11通过自定义合规框架和扩展控件来增强DevSecOps_云计算_InfoQ精选文章