Любой код можно сделать быстрее; вопрос в том, готов ли ты пожертвовать стабильностью. (автор не известен)

Gitea 28.0 отказывается от нумерации версий 1.x, добавляет журналы аудита и аккаунты ботов


Gitea 28.0 отказывается от нумерации версий 1.x, добавляет журналы аудита и аккаунты ботов

Теперь доступна Gitea версии 28.0, что знаменует собой важное изменение для платформы Git, размещаемой на собственных серверах: проект отказался от исторического префикса 1.x* в номерах версий. То, что раньше называлось Gitea 1.28, теперь просто Gitea 28.

Помимо изменений в управлении версиями, одним из важных нововведений стало встроенное ведение журнала аудита, позволяющее Gitea записывать события, связанные с безопасностью, и отображать их в настройках администрирования, организации, репозитория и пользователя. События можно фильтровать по субъекту, действию и источнику. Администраторы могут экспортировать собранные данные в формате JSONL. Ведение журнала аудита по умолчанию отключено, а события хранятся в течение 30 дней, если не настроено иное.

В Gitea 28.0 также появились специальные учетные записи ботов для автоматизации. В отличие от обычных пользователей, эти учетные записи проходят аутентификацию с помощью токенов доступа, не могут входить в систему интерактивно и не получают уведомления или электронные письма. Администраторы могут создавать учетные записи ботов и управлять ими через веб-интерфейс, API или командную строку.

Еще одно полезное административное дополнение — олицетворение пользователя. Администраторы могут временно просматривать Gitea так, как это делает конкретный пользователь, что упрощает поиск проблем с разрешениями или доступом без необходимости вводить учетные данные пользователя. Если включена функция ведения журнала аудита, действия во время сеанса олицетворения записываются как для администратора, так и для учетной записи, от имени которой выполнялось олицетворение.

Управление репозиториями также получило ряд улучшений. Gitea теперь поддерживает HTTPS-токены для развертывания на уровне репозитория, которые являются аналогом ключей развертывания SSH с доступом только для чтения или чтения и записи. Для защиты ветки может потребоваться одобрение соответствующих CODEOWNERS записей, прежде чем запрос на слияние будет объединен.

Просматривать большие запросы на слияние стало проще благодаря новому полю поиска и фильтру расширений файлов на боковой панели с различиями. Фильтрация применяется как к дереву файлов, так и к отображаемым различиям. Выбранный фильтр расширений сохраняется в URL, поэтому представлением можно поделиться с другими.

Gitea Actions получил множество улучшений. В новой очереди сборки отображается, какие задания выполняются, а какие ожидают исполнителей, с возможностью просмотра на уровне репозитория и в масштабах всего экземпляра. Списки запусков рабочих процессов обновляются автоматически, а артефакты сборки можно просматривать прямо в браузере, включая текстовые файлы, изображения, PDF-файлы и сгенерированные HTML-отчеты.

Обратите внимание, что перед обновлением необходимо проверить наличие нескольких критических изменений. Теперь требуется Git 2.25 или более новая версия, и Gitea не запустится с более старыми версиями. Кроме того, саморегистрация по умолчанию отключена, если она не включена явно. Предыдущий параметр [server] DOMAIN больше не используется; домен экземпляра теперь определяется на основе ROOT_URL.

Миграции Git, зеркалирование и другие сетевые операции теперь проходят через внутренний прокси с обновленными правилами исходящего трафика. Пользователям, использующим собственные списки разрешенных и запрещенных адресов, следует проверить свою конфигурацию перед переходом на версию 28.0.

Для завершенных запусков Gitea Actions по умолчанию установлена новая политика хранения. Запуски, задания, логи и артефакты удаляются через 400 дней, если RUN_RETENTION_DAYS не изменено. Если установить значение 0, они будут храниться бесконечно.

Наконец, уведомления в реальном времени теперь отправляются не через сервер, а через WebSockets. Администраторы, использующие Gitea за обратным прокси-сервером, должны убедиться, что заголовки обновления WebSocket пересылаются корректно. В противном случае подсчет уведомлений и обновление секундомера будут осуществляться через опрос.

Подробнее см. объявление. Перед обновлением проекта рекомендуется создать резервную копию существующих данных и ознакомиться с описанными критическими изменениями.

Редактор: AndreyEx

Если статья понравилась, поделитесь ей в социальных сетях

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

семь − 3 =

Это может быть вам интересно


Спасибо!

Теперь редакторы в курсе.

Прокрутить страницу до начала