写点什么

GitLab 17.11 通过自定义合规框架和扩展控件来增强 DevSecOps

作者:Craig Risi

  • 2025-06-12
    北京
  • 本文字数:913 字

    阅读完需:约 3 分钟

大小:453.67K时长:02:34
GitLab 17.11通过自定义合规框架和扩展控件来增强DevSecOps

2025 年 4 月 17 日,GitLab发布了17.11版本,在合规性管理和 DevSecOps 集成方面引入了重大改进。该版本的一个突出特性是引入了自定义合规框架(Custom Compliance Frameworks),旨在将监管合规直接嵌入到软件开发生命周期中。

 

这些框架允许组织在他们的 GitLab 环境中定义、实现和执行合规标准。通过超过 50 个开箱即用的控件,团队可以定制框架以满足特定的监管要求,如HIPAAGDPRSOC 2。这些控件涵盖了职责分离、安全扫描、身份验证协议和应用程序配置等领域。

 

要创建自定义合规框架,如 GitLab 自己的文章中详细介绍的,用户需要识别适用的法规并将它们映射到特定的控件。在 GitLab 的合规中心中,他们可以定义新的框架,添加要求,并选择相关的控件。一旦建立,这些框架就可以应用到项目中,确保整个组织的一致性。

 

将合规直接集成到开发工作流程中提供了几个关键优势。通过自动化合规检查,团队可以显著减少跟踪和编制文档所需的手动工作。这种精简不仅节省了时间,而且确保了更高的准确性和一致性。对合规性状态的实时监控加速了审计准备工作,使组织能够快速有效地响应监管要求。此外,将合规性控制嵌入到开发的每个阶段中可以增强整体的安全姿态,确保在整个软件交付生命周期中持续执行安全和监管标准。

 

随着自定义合规框架的发布,GitLab 的产品经理 Ian Khor强调了这一里程碑的重要性,他说:

 

重大的里程碑时刻——自定义合规框架现在在 GitLab 17.11 中正式发布了!这个功能已经期待已久,我为实现它的团队感到无比的自豪。

 

Khor 强调了跨产品、工程、用户体验和安全团队之间的协作努力,以确保组织可以在 GitLab 中有效地定义、管理和监控合规要求。

 

GitLab 的首席技术官 Joel Krooswyk 也对 GitLab 17.11 中的新特性,特别是合规框架表示了极大的热情

 

嘘——嘿——你听说了吗?GitLab 17.11 今天发布了,有三个我非常兴奋的事情要分享。1. 合规框架。50 个,准备好加入你的项目。


除了合规增强之外,GitLab 17.11 还引入了超过 60 项改进,包括GitLab Duo自托管、自定义 epic、issue 和任务字段、CI/CD 管道输入以及新的服务账户 UI 上的更多 AI 功能。这些更新旨在简化开发工作流程并提高整体生产力。

 

原文链接:

https://www.infoq.com/news/2025/06/GitLab1711-Compliance/

2025-06-12 15:005506

评论

发布
暂无评论

Flink 实践教程-进阶(2):复杂格式数据抽取

腾讯云大数据

flink 流计算 Oceanus

实用机器学习笔记三:网页数据抓取

打工人!

机器学习 学习笔记 12月日更 实用机器学习

MySQL探秘(四):InnoDB的磁盘文件及落盘机制

程序员历小冰

MySQL 文件读写 28天写作 12月日更

【Redis集群原理专题】分析一下相关的Redis集群模式下的脑裂问题!

码界西柚

redis 分布式系统脑裂 集群 脑裂 12月日更

Mac 常用远程连接 ubuntu 工具对比

悟空聊架构

28天写作 Mac 软件 悟空聊架构 12月日更 远程连接

linux常用命令-历史命令和自动补全

Java个体户

Linux

世界女性科技群落(二):种姓制度与数字微光下的生长录

脑极体

如何调用潜意识有效收集演讲素材-从右脑到左脑的切换

将军-技术演讲力教练

25个带有酷炫动画的创意404错误页面,快给你的网站换上吧(持续更新)

海拥(haiyong.site)

大前端 28天写作 404 签约计划第二季 12月日更

如何在 ASP.NET Core 中重写 URL

喵叔

28天写作 12月日更

一个简单的例子教会您使用 javap

汪子熙

Java 性能调试 28天写作 12月日更 javap

浅谈应用架构设计思路

陈俊

应用架构 设计指南

【Promise 源码学习】第十一篇 - Promise.all 的实现

Brave

源码 Promise 12月日更

自定义 View:绘制垂直正弦函数

Changing Lin

12月日更

音视频实战(1)- 音频质量关键指标之QoE

liuzhen007

签约计划第二季

<<长津湖>> 有感

Tiger

28天写作

搭建K8s容器化应用的开发调试环境

xiaoboey

Docker Kubernetes k3s Telepresence Skaffold

纯css实现117个Loading效果(下)

德育处主任

css3 大前端 纯CSS css特效

Git进阶(七): 打标签

No Silver Bullet

git 学习 12月日更

创业研发团队的组织建设-软件工作流程

wood

创业 敏捷开发 28天写作

支付宝商户号稳定性解决方案

hackstoic

支付宝 解决方案 To B业务

Golang Gin 框架之日志 DIY(七)

liuzhen007

28天写作 12月日更

渗透测试如何入门?

喀拉峻

网络安全 安全

Flink 实践教程-入门(9):Jar 作业开发

腾讯云大数据

flink 流计算 Oceanus

Flink 实践教程-进阶(1):维表关联

腾讯云大数据

flink 流计算 Oceanus

SAP 产品的 Field Extensibility

汪子熙

28天写作 扩展 ERP 12月日更 企业管理软件

Vite2 + Vue3 + TypeScript + Pinia 搭建一套企业级的开发脚手架【值得收藏】

前端开发爱好者

typescript 大前端 Vue3 Vite2

「架构实战营」模块一作业

Vincent

「架构实战营」

su 和 sudo,你用对了吗?

xcbeyond

Linux 28天写作 12月日更 sudo

JavaScript中的作用域和预解析

你好bk

JavaScript 大前端 ES6 HTML5, CSS3 12月日更

元宇宙:虚实相生的网络世界

石云升

学习笔记 28天写作 元宇宙 12月日更

GitLab 17.11通过自定义合规框架和扩展控件来增强DevSecOps_云计算_InfoQ精选文章