RSS GitLab

Почему GitLab отказывается от конвейеров соответствия требованиям в пользу политик безопасности

GitLab представляет политики выполнения конвейеров для объединения гибкости конвейеров соответствия с простотой политик безопасности. Конвейеры соответствия были устаревшими в версии 17.3 и будут удалены в версии 18.0. Новая функция позволяет пользователям применять настраиваемые задания CI/CD для всех соответствующих проектов с повышенным вниманием к обеспечению соответствия и гибкости. Политики выполнения конвейеров выполняют аналогичную функцию конвейеров соответствия, но с большим количеством преимуществ. Управление соответствием в GitLab ориентировано на понимание соответствия, отчетность перед аудиторами и выявление рисков соответствия. Управление политиками, с другой стороны, поддерживает масштабируемые инициативы безопасности и обеспечивает соблюдение контроля безопасности и рабочих процессов соответствия. Устаревание конвейеров соответствия направлено на то, чтобы обеспечить более четкое различие между управлением соответствием и управлением политиками в GitLab. Доступен пошаговый рабочий процесс для миграции конвейеров соответствия в политики выполнения конвейеров, который можно доступа при создании или редактировании rámки соответствия. Процесс миграции позволяет пользователям создать новую политику безопасности вместо конвейера соответствия, и новая политика будет заполнена YAML конвейера соответствия в качестве удаленного источника. Пользователям рекомендуется начать мигрировать свои конвейеры соответствия в политики выполнения конвейеров как можно скорее до удаления конвейеров соответствия в GitLab 18.0.
about.gitlab.com
Why GitLab is deprecating compliance pipelines in favor of security policies