IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Gitea, la plateforme open source permettant d'héberger le contrôle de version des projets de développement logiciel à l'aide de Git, a annoncé la sortie de sa version 28.0

Le , par Alex

0PARTAGES

4  0 
La plateforme Git open source auto-hébergée Gitea a annoncé la version 28.0. Cette mise à jour rationalise le schéma de versionnement du projet tout en apportant des améliorations substantielles en matière de sécurité, de workflows de développement et de capacités d’administration. Parmi les principales nouveautés figurent une journalisation d’audit robuste, des comptes dédiés aux bots, des jetons de déploiement HTTPS et des outils d’usurpation d’identité de l’administrateur pour un dépannage amélioré. L’une des fonctionnalités phares est la nouvelle vue de la file d’attente des actions, qui offre aux administrateurs une visibilité en temps réel sur les tâches CI/CD en cours d’exécution et en attente, avec des options de filtrage par propriétaire, référentiel et statut.

Gitea est un logiciel de forge permettant d'héberger le contrôle de version du développement logiciel à l'aide de Git, ainsi que d'autres fonctionnalités collaboratives telles que le suivi des bogues, la révision de code, l'intégration continue, les tableaux Kanban, les tickets et les wikis. Il prend en charge l'auto-hébergement et fournit également une instance publique gratuite gérée par l'éditeur. Il s'agit d'un fork de Gogs, écrit en Go et en TypeScript. Gitea peut être hébergé sur toutes les plateformes prises en charge par Go, notamment FreeBSD, Linux, macOS, OpenBSD et Windows. Le projet est financé sur Open Collective.

La plateforme Git open source auto-hébergée Gitea a annoncé la version 28.0, marquant une étape importante avec l’abandon de son préfixe historique « 1. » dans la numérotation des versions. Cette mise à jour rationalise le schéma de versionnement du projet tout en apportant des améliorations substantielles en matière de sécurité, de workflows de développement et de capacités d’administration. Ce changement témoigne de la maturité de la plateforme après des années de développement incrémental sous l’ancienne convention de numérotation 1.x.

Parmi les principales nouveautés figurent une journalisation d’audit robuste, des comptes dédiés aux bots, des jetons de déploiement HTTPS et des outils d’usurpation d’identité de l’administrateur pour un dépannage amélioré. Cette version introduit également des règles d’approbation par le propriétaire du code et des filtres de fichiers de comparaison pour améliorer la précision de la révision du code.

L’une des fonctionnalités phares est la nouvelle vue de la file d’attente des actions, qui offre aux administrateurs une visibilité en temps réel sur les tâches CI/CD en cours d’exécution et en attente, avec des options de filtrage par propriétaire, référentiel et statut. Les listes d’exécution des workflows s’actualisent désormais automatiquement, et les utilisateurs peuvent prévisualiser les artefacts de build, notamment les fichiers texte, les images, les PDF et les rapports HTML générés, directement dans leur navigateur sans avoir à les télécharger.

Des correctifs de sécurité sont inclus dans cette version, mais leur publication détaillée sera reportée d’environ une semaine afin de laisser aux organisations le temps de procéder à la mise à jour. D’autres améliorations concernent l’extension des API pour les tableaux de projet et la gestion de l’exécution des workflows, ainsi que des optimisations du registre de paquets prenant en charge les avis de dépréciation npm, les fichiers de provenance des charts Helm et le répertoriage complet des paquets via de nouveaux points de terminaison administratifs.


Voici les princpaux changements :

Changements majeurs

Les opérations réseau Git utilisent désormais un proxy interne et de nouvelles règles de sortie

Les migrations, les miroirs et les autres opérations réseau Git passent désormais par un proxy interne qui applique les paramètres de sortie aux connexions directes. Vérifiez vos listes d’autorisation et de blocage avant la mise à jour :

- Le préréglage « externe » a été supprimé. Pour une politique de refus par défaut, définissez EGRESS_MODE = strict et répertoriez les hôtes autorisés. [migrations] EGRESS_MODE couvre les migrations et les miroirs, tandis que [security] EGRESS_MODE couvre les webhooks et OAuth2.

- En mode strict, les entrées sans port n’autorisent que les ports 80 et 443.

- En mode lax par défaut, [security] ALLOWED_HOST_LIST ne restreint plus les hôtes publics. Définissez [security] EGRESS_MODE = strict pour conserver une liste d’autorisation exclusive. Gitea enregistre un avertissement au démarrage lorsque la liste est définie sans EGRESS_MODE explicite.

- Les entrées d’adresses IP n’acceptent plus les caractères génériques, et * n’est plus une entrée valide.

- Les entrées de domaine suivent la syntaxe curl : example.com correspond au domaine et à tous ses sous-domaines, *.example.com correspond uniquement aux sous-domaines, et example.* n’est pas valide.

- Les entrées [migrations] BLOCKED_HOST_LIST non valides empêchent désormais Gitea de démarrer.

- Les éléments [migrations] ALLOWED_DOMAINS, BLOCKED_DOMAINS et ALLOW_LOCALNETWORKS sont obsolètes et remplacés par [migrations] ALLOWED_HOST_LIST et BLOCKED_HOST_LIST.

L’historique des exécutions d’Actions expire désormais

Les exécutions d’Actions terminées sont désormais supprimées après 400 jours par défaut, ainsi que leurs tâches, leurs journaux et leurs artefacts. La nouvelle tâche cron cleanup_action_runs les supprime, par défaut à minuit. Pour conserver toutes les exécutions, définissez ce qui suit avant la mise à jour :

Code : Sélectionner tout
1
2
[actions]
RUN_RETENTION_DAYS = 0


La valeur 0 signifie désormais « conserver indéfiniment » pour les paramètres RUN_RETENTION_DAYS, LOG_RETENTION_DAYS et ARTIFACT_RETENTION_DAYS. Les journaux et les artefacts sont toujours supprimés en même temps que l’exécution correspondante.

Git 2.25 ou une version plus récente est requis

Gitea refuse désormais de démarrer avec une version de Git antérieure à la 2.25.0. Si vous installez Git vous-même, vérifiez git --version avant de procéder à la mise à jour.

L’auto-inscription est désactivée par défaut et [server] DOMAIN est ignoré

- L'auto-inscription est désormais désactivée, sauf si [service] DISABLE_REGISTRATION = false est explicitement défini.

- Gitea ne lit plus [server] DOMAIN. Le domaine de l'instance, y compris le domaine SSH par défaut, provient désormais de ROOT_URL ; veillez donc à définir ROOT_URL si vous vous basiez sur DOMAIN.

Les workflows Actions sont évalués de manière plus stricte

- L'opérateur « if: » au niveau de la tâche est désormais évalué avant l'expansion de la matrice et ne peut utiliser que les contextes github, gitea, needs, vars et inputs. Déplacez les conditions de la matrice vers strategy.matrix.include/exclude ou vers l'opérateur « if: » au niveau des étapes.

- Le « fail-fast » de la matrice est désormais appliqué ; ainsi, un job qui échoue peut annuler les combinaisons restantes. Définissez strategy.fail-fast: false pour les laisser toutes se terminer.

- Les workflows des dépôts publics ne peuvent plus appeler de workflows réutilisables provenant de dépôts privés, et les workflows imbriqués ne peuvent plus dépasser les autorisations du jeton de l’appelant.

Source : Gitea 28.0

Et vous ?

Pensez-vous que cette version est crédible ou pertinente ?
Quel est votre avis sur le sujet ?

Voir aussi :

La version 1.26 du logiciel de gestion de projets Git Gitea est disponible et ajoute le téléchargement d'archives par sous-chemin, le rendu OpenAPI, la prise en charge de Vite et des correctifs de sécurité

Le système de gestion de versions distribué Git 2.55 est disponible, ajoutant l'écriture MIDX incrémentielle, la correction de l'historique et la prise en charge de fsmonitor sous Linux

Le 17 août, alors que le trafic atteignait un nouveau pic, GitHub a connu une panne qui a duré 7 heures et 47 minutes, voici ce qui s'est passé, d'après le CTO de Github, Vlad Fedorov
Vous avez lu gratuitement 364 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !