Випуск Gitea 28.0: Нові функції та зміни

Випуск Gitea 28.0: Нові функції та зміни

Gitea 28.0 тепер доступна, що є значною зміною для самообслуговуваної платформи Git, оскільки проект відмовився від історичного префікса 1.x у своїх номерах версій. Те, що раніше було Gitea 1.28, тепер просто Gitea 28.

Нові можливості з ведення аудиту та облікові записи ботів

Окрім зміни версії, однією з основних новинок є вбудоване ведення аудиту. Це дозволяє Gitea фіксувати події, які мають значення для безпеки, та надавати доступ до них через налаштування адміністратора, організації, репозиторію та користувача. Події можна фільтрувати за дією, учасником і джерелом. Адміністратори можуть експортувати зібрані дані у форматі JSONL. Ведення аудиту відключено за замовчуванням і зберігає події протягом 30 днів, якщо не налаштовано інакше.

Gitea 28.0 також вводить спеціалізовані облікові записи ботів для автоматизації. Ці облікові записи, на відміну від звичайних користувачів, аутентифікуються за допомогою токенів доступу, не можуть входити до системи інтерактивно та не отримують сповіщень чи електронних листів. Адміністратори можуть створювати і керувати обліковими записами ботів через веб-інтерфейс, API або командний рядок.

Управління репозиторіями та нові функції для адміністраторів

Ще однією корисною новинкою для адміністраторів стала можливість персоніфікації користувачів. Адміністратори можуть тимчасово бачити Gitea так, як це робить конкретний користувач, що спрощує розслідування проблем із доступом чи правами. Коли ведення аудиту увімкнено, дії під час сесії персоніфікації фіксують як адміністратора, так і персоніфікований акаунт.

Управління репозиторіями також отримало численні покращення. Gitea тепер підтримує токени HTTPS, які прив’язані до конкретних репозиторіїв, надаючи HTTPS-аналог SSH-ключів для деплоя з правами тільки для читання або читання та запису. Захист гілок може вимагати схвалення від відповідних записів CODEOWNERS перед злиттям pull request.

Покращення в Gitea Actions та зміни у політиці зберігання

Перегляд більших pull request став простішим завдяки новому полю пошуку та фільтру за розширенням файлів у бічній панелі. Як дерево файлів, так і відображений диф фільтруються. Вибраний фільтр розширення зберігається в URL, що дозволяє ділитися переглядом з іншими.

Gitea Actions отримав великий набір вдосконалень. Нова черга збірки показує, які завдання виконуються, а які чекають на виконавців, з переглядом на рівні репозиторію та інстанції. Списки виконань робочих процесів автоматично оновлюються, а артефакти збірки можна переглядати безпосередньо в браузері, включаючи текстові файли, зображення, PDF та згенеровані HTML-звіти.

Необхідність перевірки перед оновленням до Gitea 28.0

Варто пам’ятати, що деякі зміни вимагають перевірки адміністратора перед оновленням. Тепер вимагається Git 2.25 або новіша версія. Gitea відмовиться стартувати з більш ранніми версіями. Крім того, саморегстрація відключена за замовчуванням, якщо не було вказано інакше. Попередня настройка [server] DOMAIN більше не використовується; домен інстанції тепер визначається з ROOT_URL.

Міграції Git, дзеркала та інші мережеві операції тепер проходять через внутрішній проксі зі зміненими правилами виходу. Встановлення, які використовують індивідуальні списки дозволів або заборон, повинні перевірити свою конфігурацію перед переходом на 28.0.

Закінчені виконання Gitea Actions мають нову політику зберігання. Виконання, завдання, журнали й артефакти видаляються через 400 днів, якщо не змінено RUN_RETENTION_DAYS. Встановлення значення на 0 зберігає їх на невизначений термін.

Нарешті, живі сповіщення перейшли від серверних подій до WebSockets. Адміністратори, що запускають Gitea за резервним проксі, повинні забезпечити правильну передачу заголовків оновлення WebSocket. В іншому випадку підрахунок сповіщень та оновлення секундоміра повернуться до опитування.

Для більш детальної інформації ознайомтеся з оголошенням. Проект рекомендує створити резервну копію існуючих даних і ознайомитися з задокументованими змінами перед оновленням.