Megjelent a Woodpecker CI 3.17: AppArmor-támogatás a Docker pipeline-okhoz

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Woodpecker CI, a build-, teszt- és telepítési folyamatok automatizálására szolgáló nyílt forráskódú CI/CD motor, amely lehetővé teszi a fejlesztőknek, hogy a kódváltozásokra automatikusan lefutó pipeline-okat definiáljanak, megjelentette a 3.17-es verziót.

Fontos változás, hogy mostantól automatikusan generálja a Woodpecker szerver és az agentek közötti kommunikációhoz használt gRPC titkot. Ez csökkenti a kézi konfigurációt, és segít megelőzni, hogy a telepítések gyenge vagy hiányzó megosztott titkokra támaszkodjanak. A kiadás emellett 0.144-es verzióra frissíti a kin-openapi Go modult egy biztonsági probléma miatt.

A Woodpecker CI 3.17 szigorúbb ellenőrzést vezet be a Kubernetes pipeline-ok felett is: a nodeSelector lépés konfigurációját mostantól egy agent oldali beállítás mögé rejtették. A pipeline-ok szerzői már nem irányíthatják szabadon a terhelést konkrét Kubernetes node-okra, hacsak az adminisztrátorok ezt kifejezetten nem engedélyezik az agent konfigurációjában.

A Web UI most már meg tudja jeleníteni a workflow futási hibáit is, így könnyebb megkülönböztetni a workflow előkészítése vagy futtatása közben fellépő hibákat az egyes pipeline lépések hibáitól. Kapcsolódó javítások gondoskodnak arról, hogy a szokásos lépéshibákat ne sorolja tévesen a rendszer a workflow futási hibái közé.

Azoknak a felhasználóknak, akik a pipeline-okat a Docker backend segítségével futtatják, a kiadás lehetőséget ad egyedi AppArmor profilok hozzárendelésére a konténerekhez. Ez újabb eszközt ad az adminisztrátorok kezébe a konténerek viselkedésének korlátozására, és lehetővé teszi, hogy host szintű biztonsági szabályokat alkalmazzanak a pipeline terhelésekre.

A Kubernetes-kezelés általánosabb belső fejlesztéseket is kapott. Átdolgozták az erőforrásneveket és címkéket kezelő segédfüggvényeket, kijavították a Kubernetes lépéscímkék formázását, és olyan címkéket adtak a pipeline podokhoz, amelyek a tRusted commit ágra és az eseményinformációkra utalnak.

Egy másik változtatás determinisztikussá teszi a mátrix tengely-permutációk sorrendjét. Az azonos mátrix konfigurációból generált pipeline-ok mostantól következetes sorrendben jönnek létre, nem pedig futásonként eltérő módon. A Woodpecker Prometheus metrikái egy step-type címkével is bővülnek a lépésszintű adatokhoz, ami extra kontextust ad az üzemeltetőknek a pipeline-aktivitás monitorozásakor.

A szerveradminisztrátorok most már beállíthatják az Unix socket jogosultságait, miközben átdolgozták a release- és tag-pipeline-ok adatstruktúráit is. Ennek részeként a CI_COMMIT_PRERELEASE környezeti változó neve CI_PIPELINE_RELEASE_PRE lett, ami miatt módosítani kell azokat a pipeline-okat, amelyek még a régi változóra hivatkoznak.

A hibajavítások között szerepel, hogy a rendszer újra lekéri a secreteket, amikor egy pipeline újraindul, így az ismételt futások már az aktuális értékeket használják, nem pedig elavult adatokat. A kiadás javítja a pipeline létrehozási újrapróbálkozásokat, megakadályozza a nulla perces timeout értékeket, korrigálja a várakozó pipeline-ok alapértelmezett sablonadatait, és fejleszti a szűrt opcionális függőségeket érintő függőségi ciklus-ellenőrzéseket.

Számos Web UI probléma is megoldódott, többek között a komponensek takarításával, az összeállítások visszaállításával és a lapfülek sorrendjével kapcsolatban. A szerveroldalon a kiadás javítja a felhasználók és tárolók forge ID-hez kapcsolódó kezelését, és tartalmaz egy javító mechanizmust azoknak a felhasználóknak, akiknél a forge_id értéke nulla maradt, amikor a regisztráció zárva volt.

További részletekért lásd a changelogot.