다음에 대한 릴리스 노트 DevSecOps
get_env open-v10.76.0 릴리스에서는 Secure Value Support 기능이 제거되었습니다. 는 기밀성이 없는 환경 변수에서만 작동합니다. get_env 파이프라인 또는 트리거 속성에서 정의된 보안 속성을 이 기능을 사용하여 가져오려는 모든 시도는 실패합니다. 모든 보안 값은 반드시 다음을 거쳐야 합니다. get_secret ( open-v10.64.0 부터 제공됨)을 거쳐야 합니다.
해당 DevSecOps 파이프라인 open-v9 브랜치는 2025년 9월 30일부터 더 이상 지원되지 않습니다. DevSecOps 파이프라인의 open-v10 브랜치로 마이그레이션하세요.
Git 의 ‘Evidence Locker’ 기능 지원이 중단됨에 따라, 이제 모든 DevSecOps 사용자에게 Cloud Object Store가 필수적인 Evidence Locker로 지정되었습니다.
IBM Cloud 의 최신 변경 사항을 확인하려면 릴리스 노트를 참조하십시오. DevSecOps.
2026년 7월 31일
DevSecOps 버전의 업데이트 내용 - open-v10.75.0
- 버그 수정 릴리스
- 이번 버전에는 버그 수정만 포함되어 있습니다.
DevSecOps 버전의 업데이트 내용 - open-v10.74.0
- 버그 수정 릴리스
- 이번 버전에는 버그 수정만 포함되어 있습니다.
DevSecOps 버전의 업데이트 내용 - open-v10.73.0
opt-out-nonvulnerability-issue-collection환경 속성 제거opt-out-nonvulnerability-issue-collection환경 속성과 CLI의set-grace-period플래그가 제거되었습니다. 이 속성을 설정한 파이프라인은 해당 속성을 반드시 제거해야 합니다.- 증거를 수집하고, 마이그레이션된 증거 흐름을 재사용합니다. v2
- ‘증거 수집’ 및 ‘증거 재사용’ 워크플로가 이제 ‘ v2 ’ 구현으로 연결됩니다. v1 코드 경로가 제거되었습니다.
- 증거 자료에 대한 OPA 형식 지원
- One-pipeline은 이제 증거 자료에 대해 OPA(Open Policy Agent) 형식을 지원합니다.
DevSecOps 버전의 업데이트 내용 - open-v10.72.0
- DinD 이미지 개선
- DinD 이미지가
icr.io/continuous-delivery/base-images/multiarch-dind:v1.26.0로 업데이트되었습니다. Docker 엔진 버전이 변경됨에 따라, 이제 빌드된 이미지는 OCI 형식으로 제공됩니다. - 이벤트 페이로드 바인딩 업데이트
- GitHub Enterprise 에서 3.19.7 로 업그레이드됨에 따라, GitHub 페이로드의
repository.url필드는 이제 REST API 호출에 사용할 수 있는 URL 를 반환합니다.repository.html_url를 사용하면 이전과 동일한 동작을 구현할 수 있습니다. 이벤트 페이로드에서repository.url을 참조하는 사용자는 코드를 그에 맞게 업데이트해야 합니다. - DAST UI 스캔에서 HTML 보고서 지원
dast-html-plus-report파이프라인 환경 변수를1로 설정하면 ZAP API 및 UI 스캔 모두에 대한 HTML 보고서가 생성됩니다. 모든 HTML 콘텐츠가 포함된 zip 파일이 COS 버킷에 업로드됩니다. HTML 보고서를 보려면 파일을 다운로드하고 압축을 풀어 주세요.list_env그리고list_secrets기능 개선 사항list_env또한list_secrets명령어는 이제/config마운트 지점의 값도 함께 표시합니다.
DevSecOps 버전의 업데이트 내용 - open-v10.71.0
- 버그 수정 릴리스
- 이번 버전에는 버그 수정만 포함되어 있습니다.
2026년 6월 12일
DevSecOps 버전의 업데이트 내용 - open-v10.70.1
- 버그 수정 릴리스
- 이번 버전에는 버그 수정만 포함되어 있습니다.
DevSecOps 버전의 업데이트 - open-v10.70.0
- OCI 형식 이미지 파일 지원
- 이제 OCI 형식 이미지를 컨테이너 이미지와 동일한 서명 절차를 사용하여 서명할 수 있습니다.
DevSecOps 버전의 업데이트 - open-v10.69.1
- 버그 수정 릴리스
- 이번 버전에는 버그 수정만 포함되어 있습니다.
DevSecOps 버전의 업데이트 - open-v10.69.0
- 타사 도구 업데이트
- 다음 타사 도구들이 최신 버전으로 업데이트되었습니다:
- 기본 이미지를 UBI로 9.8
- Python: 3.11 → 3.12
- jq: 1.7.1 → 1.8.1
- yq4: v4.44.2 → v4.53.2
- cyclonedx-cli: v0.27.2 → v0.31.0
- sbom-utility: v0.17.0 → v0.19.0
- 추천: v2.2.1 → v3.0.6
- git-lfs: v3.4.0/v3.6.1 → v3.7.1
- 가기: 1.24.4 → 1.26.3
DevSecOps 버전의 업데이트 내용 - open-v10.68.0
- 서명 기능 개선
- 서명 단계의 기본 구현이 업데이트되어 이미지 및 아티팩트에 서명을 할 수 있게 되었습니다. 이전에는 사용자가 서명 단계 구현을 직접 제공해야 했습니다.
DevSecOps 버전의 업데이트 - open-v10.67.1
- 버그 수정 릴리스
- 이번 버전에는 버그 수정만 포함되어 있습니다.
DevSecOps 버전의 업데이트 - open-v10.67.0
- 보안 업데이트
- DevSecOps 도구에 보안 업데이트가 적용되었습니다.
2026년 4월 20일
DevSecOps 버전에 대한 업데이트 open-v10.66.0
- 이슈 관리 타임라인
- 문제 해결 타임라인이 다음과 같이 업데이트되었습니다
- 정보 제공: 180일
- 낮음: 180일
- 중간: 90일
- 높음: 30일
- 중요: 30일
DevSecOps 버전에 대한 업데이트 open-v10.65.0
- 버그 수정 릴리스
- 이번 버전에는 버그 수정만 포함되어 있습니다.
DevSecOps 버전에 대한 업데이트 open-v10.64.1
- 버그 수정 릴리스
- 이번 버전에는 버그 수정만 포함되어 있습니다.
DevSecOps 버전에 대한 업데이트 open-v10.64.0
- 파이프라인넥슬 개선 사항:
- 파이프라인에서 시크릿을 처리하는 새로운 명령
set_secret및get_secret을 도입했습니다.set_env및get_env과 유사한 라인에서 작동합니다.set_secret명령을 사용하여 비밀로 설정된 모든 문자열은 로그에서 자동으로 삭제됩니다.
DevSecOps 버전에 대한 업데이트 open-v10.63.0
- 필수 확인 사항 변경
- 파이프라인에서
cra-cis확인을 필수 확인으로 설정하는 구성이 제거되었습니다 - 고섹 스캔 기능 향상
- 폴더에서 스캔을 지원하는 향상된 GOSEC 스캔 기능
DevSecOps 버전에 대한 업데이트 open-v10.62.0
- 성능 최적화
- v2 버전의 증거 수집을 활용하여 증거 수집 호출의 성능을 개선했습니다.
- 교착 상태 수정
- 로그 처리의 교착 상태 문제를 수정했습니다.
- PR 파이프라인에서 자동 닫기
- 메인 브랜치에 이슈가 있음에도 불구하고 PR 파이프라인 중에 이슈가 잘못 종료되는 문제 수정
DevSecOps 버전에 대한 업데이트 open-v10.61.0
- 오해의 소지가 있는 경고
- 증거 보관함에 대한 경고 표시를 최적화했습니다.
- Gosec 이미지 업데이트
- 보안 취약점을 해결하기 위해 Gosec 이미지를 2.22.11 으로 업데이트했습니다.
- 성능 최적화
- 파이프라인 구성 저장소 복제를 위한 복제 작업은 이제 얕은 복제를 사용하여 성능을 개선합니다.
2026년 2월 14일
DevSecOps 버전에 대한 업데이트 open-v10.60.0
- 파이프라인 실행 최적화
- 이제 파이프라인 실행의 로그 처리가 최적화되어 실행 완료에 걸리는 시간이 단축됩니다.
- 깃 증거 보관함 제거
- 이전에 공지한 대로 Git 증거 보관함 기능에 대한 지원이 제거되었으므로 이제 모든 DevSecOps 사용자에게는 클라우드 오브젝트 스토어가 필수 증거 보관함입니다.
- 증거 수집의 일괄 처리
- Git 증거 보관함 기능의 지원이 제거되었으므로 증거 수집의 일괄 처리 요구 사항이 제거되었습니다.
- ZAP로 업데이트 2.17.0
- 보안 취약점을 해결하기 위해 ZAP 2.17.0 으로 업데이트되었습니다.
DevSecOps 버전에 대한 업데이트 open-v10.59.0
- 변경 요청의 풀 리퀘스트에 대한 작성자 정보
- 이제 변경 요청 요약에 작성자 정보와 함께 풀 리퀘스트 목록이 포함됩니다
2025년 12월 6일
버전 DevSecOps 업데이트 - open-v10.58.1
- 버그 수정 릴리스
- 이번 버전에는 버그 수정만 포함되어 있습니다.
버전 DevSecOps 업데이트 - open-v10.58.0
- 파이프라인 관리 도구 개선 사항
- /.
get_envc을set_envc사용하여 불변 속성을 저장하고 검색하는 새로운 pipelinectl 명령어를 추가했습니다. - CD 파이프라인의 성능 개선
- CD 파이프라인을 더 빠르게 실행하도록 리팩토링했습니다.
버전 DevSecOps 업데이트 - open-v10.57.1
- 버그 수정 릴리스
- 이번 버전에는 버그 수정만 포함되어 있습니다.
버전 DevSecOps 업데이트 - open-v10.57.0
- IBM 클라우드 로그인 세션 재사용
- 파이프라인 실행 중 IBM Cloud 세션을 재사용할 수 있는 기능이 추가되었습니다.
- 사설 엔드포인트 지원
- 지원되는 경우 프라이빗 엔드포인트를 사용하도록 ibmcloud 로그인 플로우를 수정했습니다.
버전 DevSecOps 업데이트 - open-v10.56.1
- 버그 수정 릴리스
- 이번 버전에는 버그 수정만 포함되어 있습니다.
버전 DevSecOps 업데이트 - open-v10.56.0
- gosec을 업데이트하십시오 v2.22.10
- gosec 버전을. v2.22.10 로 업데이트했습니다.
- 수리 스캔 기능 향상
- 이제 지원되는 프로그래밍 언어를 찾을 수 없는 경우 취약점이 아닌 문제를 수정 스캔합니다.
- ZAP UI 스캔에 대한 인증 지원
- 특정 사용자로 zap 스캔을 실행하는 데 사용할 수 있는 새로운 파이프라인 환경 변수 옵션
zap-ui-auth-user이 제공됩니다. 이 옵션은zap-ui-auth-user에 제공된 사용자 인증 방법에 대한 정보도 포함되어야 하는 zap ui 스캔을 위해 제공된context-file의 컨텍스트에서만 유효합니다.
버전 DevSecOps 업데이트 - open-v10.55.0
- 업데이트된 비밀 탐지 버전
- 사용 중인 비밀 버전 감지 기능이 업데이트되었습니다 0.13.1.ibm.64.
버전 DevSecOps 업데이트 - open-v10.54.1
- 버그 수정 릴리스
- 이번 버전에는 버그 수정만 포함되어 있습니다.
버전 DevSecOps 업데이트 - open-v10.54.0
- 성능 개선사항
- pipelinectl 명령줄 유틸리티를 Typescript에서. GoLang NET으로 재구현했습니다. 일부 사용 사례에서 파이프라인 성능이 최대 30% 향상되었습니다.
버전 DevSecOps 업데이트 - open-v10.53.0
- 간단한 자동화 파이프라인을 위한 트리거 페이로드
- 최종 사용자 사용을 위해 간단한 자동화 파이프라인에 트리거 페이로드를 추가했습니다.
- 자동 생성된 이슈의 증거 정보
- DevSecOps 이제 자동 생성된 이슈에 증거 정보를 추가 댓글로 추가합니다.
- 파이프라인 버전의
open-v9사용 중단 - 태스크의 동시 실행 및 향상된 파이프라인 성능을 제공하는 버전의
open-v10파이프라인으로 인해, 버전의open-v9파이프라인은 이제 사용 중단되었습니다. - PR 파이프라인에 대해 사용
payload중단됨 - 페이로드 처리 방식의 비효율성으로 인해 PR 파이프라인에서 페이로드 지원이 더 이상 사용되지 않습니다. 워크로드 중 페이로드에 의존하는 것이 있다면 이 스니펫을 사용하세요:
PR_BODY=$(curl -s -u "$USER:$TOKEN" "$PR_URL" | jq .body - Git 증거 보관함의 사용 중단
- git 증거 보관함 지원이 중단되었습니다. 락커로 Cloud Object Storage 이동해 주십시오. 증거 보관을 위한 IBM Cloud Object Storage 설정 절차를 따라 COS 보관함을 생성하십시오
버전 - open-v9.68.0 DevSecOps 및 업데이트 open-v10.51.0
- 지원 CodeEngine
scale-down-delay - 코드 엔진 유틸리티( DevSecOps )는 이제
scale-down-delay속성을 지원합니다.
2025년 9월 1일
DevSecOps 버전 업데이트 - open-v9.67.0 및 open-v10.50.0
- 인벤토리 필터링을 사용한 선택적 배포
- 이전에 필터링된 인벤토리를 배포할 수 있도록 인벤토리 필터링 기능이 개선되었습니다.
- GOSEC 버전으로 업데이트
- Gosec 도구를 v2.22.8 으로 업데이트했습니다.
- 비밀번호 탐지 도구 업데이트
- 잠재적인 오탐을 걸러내는 --word-list 옵션이 추가되었습니다.
2025년 8월 22일
DevSecOps 버전 업데이트 - open-v9.66.0 및 open-v10.49.0
- GOSEC 버전으로 업데이트
- Gosec 도구를 v2.22.7 으로 업데이트했습니다.
DevSecOps 버전 업데이트 - open-v9.65.1 및 open-v10.48.1
- 버그 수정 릴리스
- 이번 버전에는 버그 수정만 포함되어 있습니다.
DevSecOps 버전 업데이트 - open-v9.65.0 및 open-v10.48.0
- 운영 작업을 위한 간단한 텍톤 파이프라인
- 단일 단계로 구성된 새로운 텍톤 파이프라인 개발
execute운영 작업을 수행하는 데 사용할 수 있습니다.
DevSecOps 버전 업데이트 - open-v9.64.0 및 open-v10.47.0
- 브랜치 보호 설정
- 파이프라인 실행에 저장된 모든 리포지토리에 권장 브랜치 보호 설정을 설정하는 새로운 유틸리티를 개발했습니다.
DevSecOps 버전 업데이트 - open-v9.63.1 및 open-v10.46.1
- 커뮤니티 에디션으로 소나퀘이브 분석
- 커뮤니티 에디션에서는 소나퀘이브 분석을 사용할 수 없으므로 커뮤니티 에디션의 경우 소나퀘이브 분석을 중지합니다.
DevSecOps 버전 업데이트 - open-v9.62.0 및 open-v10.45.0
- 향상된 소나큐브 구성
- 멀티 브랜치 프로젝트를 위한 향상된 소나퀘이브 구성.
DevSecOps 버전 업데이트 - open-v9.61.0 및 open-v10.44.0
- 버그 수정 릴리스
- 이번 버전에는 버그 수정만 포함되어 있습니다.
DevSecOps 버전 업데이트 - open-v9.60.0 및 open-v10.42.0
- 깃허브에서 규칙 집합 지원
- 브랜치 보호 확인을 검증하는 규칙 집합에 대한 지원이 추가되었습니다.
- Git 클론 개선 사항
- 사용자 제공 최적화 플래그에 대한 지원이 추가되었습니다.
- 깃허브 병합 대기열 지원
- 깃허브 병합 대기열에 대한 지원이 추가되었습니다.
- CD 파이프라인에서 변경 요청 증거 생성
- 변경 요청을 생성하기 위한 증거 자료 생성이 추가되었습니다.
2025년 8월 10일
지원 종료 open-v9 버전의 파이프라인
빌드 효율성과 안정성을 개선하기 위한 지속적인 노력의 일환으로 open-v9 파이프라인 정의에 대한 지원을 공식적으로 종료합니다.
왜 이런 변화가 있을까요?
open-v9 파이프라인은 순차적 작업 실행 모델을 따르기 때문에 빌드 시간이 길어지고 성능이 저하됩니다. 이러한 한계를 극복하기 위해 새로운 파이프라인 정의 브랜치가 도입되었습니다:
open-v10는 동시 작업 실행을 도입하여 파이프라인 성능을 크게 개선하고 전체 빌드 시간을 단축했습니다.
다음과 같이 하세요:
빠른 시일 내에 파이프라인을 open-v10 으로 마이그레이션하세요. 마이그레이션 지침은 DevSecOps 에서 규정 준수 파이프라인 성능 개선을 참조하세요.
open-v9 에 대한 지원은 2025년 9월 30일에 종료됩니다.
PR 파이프라인에서 payload 지원 중단
빌드 효율성과 안정성을 개선하기 위한 지속적인 노력의 일환으로 풀 리퀘스트 파이프라인에서 payload 에 대한 지원을 공식적으로 종료합니다.
왜 이런 변화가 있을까요?
현재 PR 파이프라인에서 페이로드 매개변수의 사용과 관련하여 몇 가지 문제점과 비효율성을 확인했습니다. 면밀한 검토 끝에 PR 파이프라인에서 페이로드 필드에 대한 지원을 제거하기로 결정했습니다.
다음과 같이 하세요:
워크플로우가 페이로드를 사용하여 데이터를 추출하는 데 의존하는 경우, 다음과 같은 대안이 있습니다:
- Curl 명령을 사용하여 해당 서비스 또는 API에서 필요한 데이터를 가져옵니다.
- 또는 필요한 콘텐츠를 사용자 정의 경로에 덤프하고 이후 단계에서 필요에 따라 액세스합니다.
payload에 대한 지원은 2025년 9월 30일에 종료됩니다.
지원 종료 안내: Git 기반 증거 보관함
빌드 효율성과 안정성을 개선하기 위한 지속적인 노력의 일환으로 Git 기반 증거 보관함 지원을 공식적으로 종료합니다.
왜 이런 변화가 있을까요?
깃 기반 증거 보관함을 삭제하여 깃 사용량을 줄이고 깃 서버에서 부과하는 속도 제한을 피하고자 합니다. 사용자는 증거 보관함으로 Cloud 개체 스토리지 버킷으로 마이그레이션하는 것이 좋습니다.
다음과 같이 하세요:
GitHub Enterprise 와의 지속적인 호환성을 보장하려면 다음 단계에 따라 툴체인/파이프라인을 구성하세요: 기존 COS 증거 보관함 사용자의 경우:
- 파이프라인에서 증거 저장소 환경 속성을 제거하세요.
- 도구 체인 내에서 증거 저장소에 대한 Github/Gitlab 통합을 제거합니다.
신규 COS 증거 보관함 사용자를 위한 안내입니다:
- 툴체인에 맞게 COS 증거 보관함 구성하기
- 파이프라인에서 증거 저장소 환경 속성을 제거하세요.
- 도구 체인 내에서 증거 저장소에 대한 Github/Gitlab 통합을 제거합니다. Github/GitLab 증거 보관함에 대한 지원은 2025년 9월 30일에 종료됩니다.
2025년 5월 16일
DevSecOps 버전 업데이트 - open-v9.59.0 및 open-v10.41.0
- 홍보 유효성 검사에서 CVE 보고 강화
- PR 유효성 검사에서 발견된 CVE는 PR에 댓글로 보고됩니다.
DevSecOps 버전 업데이트 - open-v9.58.0 및 open-v10.40.0
- 동적 스캔에 사용되는 zap 이미지로 업데이트
- Zap 이미지를 업데이트하여 zap 2.16 및 취약점 수정하기
2025년 4월 11일
DevSecOps 버전 업데이트 - open-v9.57.0 및 open-v10.39.0
- 버그 수정 릴리스
- 이번 버전에는 버그 수정만 포함되어 있습니다.
DevSecOps 버전 업데이트 - open-v9.56.0 및 open-v10.38.0
- Sonarqube 품질 게이트 지원
- 소나퀘이브 품질 게이트에 대한 지원이 추가되었습니다. 이제 정적 스캔이 품질 게이트 결과를 파싱하고 적절하게 문제를 제기합니다. SonarQube 프로젝트에 대해 품질 게이트 결과 처리 활성화하기를 참조하세요.
DevSecOps 버전 업데이트 - open-v9.54.0 및 open-v10.36.0
- 버그 수정 릴리스
- 이번 버전에는 버그 수정만 포함되어 있습니다.
DevSecOps 버전 업데이트 - open-v9.53.0 및 open-v10.35.0
- 개선된 git 복제 작업
- 깊이를 사용한 얕은 복제 및 대용량 파일 지원과 같은 깃 복제 작업에 새로운 옵션이 추가되었습니다
- 방화벽이 설치된 소스_환경 지원
- 파이프라인에 대한 방화벽 환경의 검증 및 지원 추가
2025년 2월 28일
DevSecOps 버전 업데이트 - open-v9.52.0 및 open-v10.34.0
- 증거 확인 강화
- version2 의 증거 확인 구성 파일은 이제 아래와 같이 환경 변수를 구성 파일에서 사용할 수 있도록 지원합니다
- "source_environments":
[ { "name": "$source" } ]-$source는 환경 변수입니다. 정확한 소스 브랜치 이름을 지정하십시오. - "target_environments":
[ { "name": "$target" } ]-같은 줄에$target는 정확한 대상 브랜치 이름을 나타냅니다. - 파이프라이너런은 소비하기 전에 이 구성 v2 파일의 DevSecOps 환경 속성에 설정된 환경 변수를 대체합니다.
- 이 기능은 필요한 증거 확인 구성을 파일 브랜치에 구애받지 않게 만듭니다( v2 ).
- "source_environments":
DevSecOps 버전 업데이트 - open-v9.51.0 및 open-v10.33.0
- 디버그 로그와 정보 로그의 분리
-
지속적인 전달 서비스로 파이프라인 로그 뷰어가 향상되었으며, 이 향상된 기능을 최대한 활용하기 위해 이번 릴리스에는 새로운 로깅 방법이 포함되어 있습니다
- 오류()
- 경고()
- 알림()
- 배너()
- 디버그()
디버그 로그는 기본적으로 비활성화되어 있으며, 환경 속성 pipeline-log-level을 DEBUG로 설정하여 활성화할 수 있습니다. 디버깅 수준은 문제 해결을 위해 보다 세분화된 로깅을 제공합니다.
- 추가 COS 버킷 사용 지원
-
이 기능을 사용하면 사용자가 기존 COS 버킷에서 다른 COS 버킷으로 마이그레이션해야 할 때 필요한 추가 COS 구성을 지원할 수 있으며, 읽기 전용으로 사용할 기존 COS 버킷 정보와 함께 다음 속성을 지정해 주세요.
- 백업-COS-API-키
- 백업 코스 버킷 이름
- 백업-코스-엔드포인트
2025년 1월 31일
DevSecOps 버전 업데이트 - open-v9.50.0 및 open-v10.31.0
- 로그 개선
- 사용자 지정 실행 단계에 맞게 설계된 사용자 지정 실행 단계에 대한 향상된 로깅.
- 탐지-비밀 로그의 가용성
detect-secrets마크다운 출력은 이제 파이프라인 실행에서 추가 사용을 위해 액세스할 수 있습니다.
DevSecOps 버전 업데이트 - open-v9.49.1 및 open-v10.30.1
- 버그 수정 릴리스
- 이번 버전에는 버그 수정만 포함되어 있습니다.
DevSecOps 버전 업데이트 - open-v9.49.0 및 open-v10.30.0
- 다음으로 업그레이드
sbom-utility sbom-utility를 0.17.0sysdig스캐너를 업데이트하여 위험 수용을 지원합니다sysdig스캐너는 이제 작업량 보호 인스턴스의 위험 수용 설정에 따라 이슈를 생성합니다.
2025년 1월 14일
DevSecOps 버전 업데이트 - open-v9.48.0 및 open-v10.29.0
- 버그 수정 릴리스
- 이번 버전에는 버그 수정만 포함되어 있습니다.
2024년 12월 12일
추론된 DevSecOps 파이프라인 구성
이제 추론된 DevSecOps 파이프라인 구성을 사용할 수 있습니다. 이 기능은 마이크로 서비스 또는 애플리케이션을 DevSecOps 파이프라인에 온보딩하는 작업을 간소화합니다. 이 기능은 폴리글롯이라고도 합니다.
추론된 DevSecOps 파이프라인 구성을 시작하려면 추론된 DevSecOps 파이프라인 구성 사용하기를 참조하세요.
DevSecOps 버전 업데이트 - open-v9.47.0 및 open-v10.28.0
- 소나퀘이브 이미지의 새 버전 지원
- 소나퀘이브 이미지 10.7 및 소나-스캐너-cli를 11.1 업그레이드했습니다
DevSecOps 버전 업데이트 - open-v9.46.1 및 open-v10.27.1
- 버그 수정 릴리스
- 이 릴리스에는 버그 수정만 있습니다.
DevSecOps 버전 업데이트 - open-v9.46.0 및 open-v10.27.0
- 고섹 및 잽 스캔용 이미지 업데이트
- 최신 go 버전을 지원하도록 gosec 스캐너를 업데이트하고 취약점을 수정하기 위해 zap 스캐너 이미지가 업데이트되었습니다
DevSecOps 버전 업데이트 - open-v9.45.0 및 open-v10.26.0
sbom-utility업데이트sbom-utility종속성 버전이 스키마 버전을 지원하기 위해 0.16.0 로 업데이트되었습니다 1.6- 로깅 개선 사항
- 재사용된 증거는 표 형식으로 표시됩니다
2024년 11월 6일
DevSecOps 버전 업데이트 - open-v9.44.0 및 open-v10.25.0
- CD 파이프라인을 위한 표준화된 Slack 알림
- 개발 모드 및 일반 CD 파이프라인에 대한 Slack 알림을 업데이트하여 일관성과 동등성을 보장하고 모든 파이프라인에서 알림을 쉽게 관리할 수 있도록 지원합니다.
DevSecOps 버전 업데이트 - open-v9.43.0 및 open-v10.24.0
- 브랜치 보호 검사 개선으로 코드 브랜치의 보안 강화
- 이제 이슈 관리 시스템에서 실패한 브랜치 보호 검사를 이슈 댓글로 나열하여 실패한 브랜치 보호 원인을 더 빨리 파악할 수 있습니다.
- '
cocoa inventory validate' 명령으로 인벤토리 유효성 검사하기 - 새로운 '
cocoa inventory validate' 명령을 사용하여 기존 인벤토리 저장소 및 항목의 유효성을 검사합니다.
2024년 10월 18일
DevSecOps 버전 업데이트 - open-v9.42.0 및 open-v10.23.0
- 지점 보호 점검을 위한 강화된 증거 수집
cocoa check pull-request-status명령은 이제 JSON 파일에서 분기 보호 검사를 수집하는--branch-protection-settings-output-path옵션을 지원합니다.
DevSecOps 버전 업데이트 - open-v9.41.0 및 open-v10.22.0
- 신속한 롤백 기능
- 이제 비상 상황에서 롤백을 수행할 수 있습니다. 자세한 내용은 배포 롤백을 참조하세요.
- 단일 커밋 아티팩트 생성
- Cocoa 인벤토리의
add명령에 이제 새로운from-file플래그가 포함되었습니다. 여러 개의 아티팩트 항목을 추가하려면 아티팩트 세부 정보를 파일에 넣고from-file플래그로 파일 경로를 지정해야 합니다. 이 명령을 사용하면 파일을 처리하고 모든 아티팩트 항목을 단일 커밋에 생성할 수 있습니다.
DevSecOps 버전 업데이트 - open-v9.40.1 및 open-v10.21.1
- 향상된
load_artifact명령 load_artifact <artifact>명령이 개선되어 이제 아티팩트와 관련된 속성을 성공적으로 나열할 수 있습니다. 이전에는 오류가 발생했습니다.
DevSecOps 버전 업데이트 - open-v9.40.0 및 open-v10.21.0
PIPELINE_NAME환경 속성: 모든 파이프라인 단계에서 사용 가능- 이제 모든 파이프라인 단계에서
PIPELINE_NAME환경 속성을 사용할 수 있습니다. - 인벤토리 추가 검증 향상
- 파이프라인 실행 중에 인벤토리 검증에 실패하면 이제 CI 파이프라인 종료 메시지에서 알림이 트리거됩니다.
- Cloud Object Storage 증거 보관함
- 이제 파이프라인은 Cloud Object Storage (COS)를 유일한 증거 보관소로 사용할 수 있으므로 Git 기반 증거 보관소가 더 이상 필요 없습니다.
- 증거 재사용 기능 향상
gosec스캔 스크립트는 이제 해당 기능이 활성화되면 증거 재사용을 지원하여 효율성을 높이고 중복 스캔을 줄입니다.
DevSecOps 버전 업데이트 - open-v9.38.0 및 open-v10.19.0
cocoa inventory add명령에 대한 입력 검증- 이제
cocoa inventory add명령에는 입력 검증, 정확성을 위한 인벤토리 필드 확인, 표준화된 입력을 보장하기 위해 필요한 변경 사항에 대한 피드백 제공 기능이 포함되었습니다. - 증거 재사용 기능 향상
sysdig스캔 스크립트는 이 기능이 활성화되면 기존 증거를 재사용하여 스캔 효율성과 속도를 향상시킵니다.- 규정 준수 스크립트 리팩토링
- 규정 준수 스크립트가 리팩토링되어 세부적인 실행이 가능해졌으며, 필요에 따라 개별 검사를 실행할 수 있게 되었습니다.
2024년 9월 11일
DevSecOps 버전 업데이트 - open-v9.37.0 및 open-v10.18.1
open-v10에 대한 버그 수정 릴리스- 이번 릴리스에는 버그 수정만 포함되어 있습니다.
DevSecOps 버전 업데이트 - open-v9.37.0 및 open-v10.18.0
- 증거 보관함으로 Cloud Object Storage (COS)로 전환하기
devsecops기본 증거 보관함으로 Cloud Object Storage (COS)로 전환하기 시작했습니다. 또한 사용자에게 기본 증거 보관함으로 COS로 마이그레이션할 것을 알리는 슬랙 알림을 보냅니다.yq업그레이드devsecops이제yq버전 3과 버전 4를 각각yq3및yq4로 만듭니다.- 파이프라인에서 증거 재사용
- 이제 이전 파이프라인 실행에서 현재 실행으로 증거를 재사용할 수 있습니다. 자세한 내용은 홍보 파이프라인에서 증거 수집 활성화하기 를 참조하세요
DevSecOps 버전 업데이트 - open-v9.36.1 및 open-v10.17.1
- 버그 수정 릴리스
- 이 릴리스에는 버그 수정만 있습니다.
DevSecOps 버전 업데이트 - open-v9.36.0 및 open-v10.17.0
- 증거 수집 데이터 로깅
- 관련 데이터를 표 형식으로 표시하도록 파이프라인 로그가 개선되었습니다
2024년 7월 16일
DevSecOps 버전 업데이트 - open-v9.35.0 및 open-v10.16.0
- ZAP 업그레이드
- 동적 스캔에 사용되는 ZAP 버전이 2.15 버전으로 업그레이드됩니다.
gosec이미지 업그레이드gosec정적 검사 단계에서 Go 소스 코드 보안 검사에 사용되는 이미지가 2.20.0 버전으로 업그레이드됩니다.- CVSS 스코어
sysdig스캐너로 식별된 규정 준수 문제에는 이제 CVSS 점수가 포함됩니다.
2024년 7월 10일
다음에 대한 업데이트 DevSecOps 버전 - open-v9.34.1 그리고 open-v10.15.1
- 버그 수정 릴리스
- 이 릴리스에는 버그 수정만 있습니다.
다음에 대한 업데이트 DevSecOps 버전 - open-v9.34.0 그리고 open-v10.15.0
- 비밀 탐지 중 잘못된 기준선에 대한 경고
- 손상되었거나 호환되지 않는 기준 파일이 제공된 경우 비밀 검색에 실패하도록 검사 기능이 추가되었습니다. 이제 비밀 탐지 스캔이 스캐너에서 작동하지 않는 기준 파일을 발견하면 문제가 생성됩니다. 사용자는 스캔을 계속하려면 동일한 파일을 수정해야 합니다.
다음에 대한 업데이트 DevSecOps 버전 - open-v9.33.0 그리고 open-v10.14.0
- 버그 수정 릴리스
- 이 릴리스에는 버그 수정만 있습니다.
다음에 대한 업데이트 DevSecOps 버전 - open-v9.32.0 그리고 open-v10.13.0
- CD/CC 파이프라인의 "필수 증거 확인" 기능 개선
- 필수 증거 유효성 검사 구성 파일에 대한 새로운 스키마( v2 )를 출시했습니다. 새 스키마를 사용하는 설명서를 참조하세요.
- 성능 향상
- Cloud Object Storage (COS)를 하나의 파이프라인 증거 보관함으로 사용할 때 파이프라인 성능이 개선되었습니다.
- Sysdig 정책 지원
- Sysdig 정책에 대한 지원이 추가되었습니다. 적용된 정책에 따라 이슈가 생성됩니다.
2024년 6월 18일
다음에 대한 업데이트 DevSecOps 버전 - open-v9.31.0 그리고 open-v10.12.0
- 인벤토리 아티팩트의 부분 승격
- 이제 승격 중에 인벤토리 항목의 하위 집합을 승격할 수 있습니다. 자세한 내용은 /docs /dev secops?topic=devsecops-cd-devsecops-promotion-pipeline#cd-devsecops-promotion-partial-promotion을 참조하세요
2024년 6월 6 일
다음에 대한 업데이트DevSecOps 버전 -open-v9.30.0 그리고open-v10.11.0
- 파이프라인 실행 이름을 사용자 정의할 수 있습니다.
- 이제 파이프라인 실행 이름에 사용자 지정 이름을 사용할 수 있습니다. 환경 특성
pipeline-display-name를 사용하여 사용자 정의된 파이프라인 실행 이름을 제공할 수 있습니다. - 승격 및 승격 유효성 검증 파이프라인에 대한 사용자 정의 완료 단계
- 사용자가 제공한 스크립트를 정리를 위해 완료 단계에서 실행할 수 있는 승격 및 승격 유효성 검증 파이프라인에 대한 사용자 정의 완료 단계가 추가되었습니다. 이는 CI, PR, CD, CC 파이프라인의 완료 단계와 유사하게 작동합니다.
- 필수 증거 검사 개선사항
- 구성 스키마의 버전 2를 지원하도록
cocoa locker evidence check명령이 개선되었습니다. 업데이트된 구성 스키마를 사용하면 사용자가 지정된 애플리케이션 환경 또는 서비스 환경에 대해 유효성 검증할 필수 증거 세트와 함께 이름 및 지역 세부사항을 제공하여 애플리케이션 환경 또는 서비스 환경을 지정할 수 있습니다.
2024년 5월 9 일
다음에 대한 업데이트DevSecOps 버전 -open-v9.29.0 그리고open-v10.10.0
clone_repo스크립트에 대한 수정사항- 이제
clone_repo스크립트는 복제 실패 시 정확한 오류를 보고합니다. - 변경 요청에 대한 불필요한 오류 메시지가 제거되었습니다.
- gitlab을 사용하여 변경 관리에 대한 로그에서 부적절한 오류 메시지를 제거함
다음에 대한 업데이트DevSecOps 버전 -open-v9.28.1 그리고open-v10.9.1
- 버그 수정 릴리스
- 이 릴리스에는 버그 수정만 있습니다.
2024년 4월 18 일
다음에 대한 업데이트DevSecOps 버전 -open-v9.27.0 그리고open-v10.8.0
- 새로운 취약성 엔진을 사용하는 Sysdig 보안 도구
- Sysdig 보안 도구 통합은 이제 새로운 취약점 엔진을 사용합니다.DevSecOps.
- CC 파이프라인에서 피어 검토를 위한 증거
- CC 파이프라인은 이제 피어 검토 유효성 검증을 위한 증거를 수집합니다.
eu-es리젼에 대한 지원- DevSecOps 툴체인 지원
eu-es지역.
다음에 대한 업데이트DevSecOps 버전 -open-v9.26.0 그리고open-v10.7.0
- CD 완료 태스크의 올바르지 않은 동작
- 이전에는 CD 완료 태스크가 다른 동작을 수행했습니다. 이 문제는 지금 수정되었습니다.
다음에 대한 업데이트DevSecOps 버전 -open-v9.25.1 그리고open-v10.6.2
- 환경 특성
IAM_ACCESS_TOKEN이 (가) 제거되었습니다. - 환경 속성
IAM_ACCESS_TOKEN은 이번 릴리스에서 더 이상 사용되지 않습니다. - 확인 인증서를 사용할 수 없는 경우 실패한 증거가 수집됩니다.
- 아티팩트 확인 단계 중에 확인 인증서를 사용할 수 없는 경우- DevsecOps 가 실패한 증거를 수집합니다.
다음에 대한 업데이트DevSecOps 버전 -open-v10.6.1
- dev 모드 cd 파이프라인에서 인라인 롤백 지원
- 인라인 롤백을 지원하도록 cd 파이프라인의 개발 모드가 업데이트되었습니다.
다음에 대한 업데이트DevSecOps 버전 -open-v9.25.0 그리고open-v10.6.0
- 배치 실패가 있는 경우 인라인 롤백 지원
- 연속 배치는 이제 배치가 실패할 때 인라인 롤백을 지원합니다. 자세한 정보는 인라인 롤백 을 참조하십시오.
- 사용되지 않는 환경 특성
IAM_ACCESS_TOKEN - 환경 특성
IAM_ACCESS_TOKEN은 더 이상 사용되지 않습니다. 사용자에게 이 토큰이 필요한 경우get_env iam-access-token를 사용하여 검색할 수 있습니다. - Docker 모드 및 비Docker 모드에서
detect-secrets도구를 실행하는 기능 detect-secrets도구는0에detect-secrets-docker를 정의하여 비Docker 모드에서 실행할 수 있습니다. 기본적으로detect-secrets는 Docker 모드에서 실행됩니다.
2024년 3월 21 일
다음에 대한 업데이트DevSecOps 버전 -open-v9.24.0 그리고open-v10.5.0
- Devse경찰 IaC 에서 복잡한 tfvars 형식 지원
- JSON 형식의
tfvars매개변수가 지원됩니다. - 증거 요약에서 발견된 안건이 있는 경우 면제 상태
- 증거 요약은 이제 발견된 안건의 면제 상태를 표시합니다.
다음에 대한 업데이트DevSecOps 버전 -open-v9.23.8 그리고open-v10.4.8
.pipeline-config.yaml에서 스테이지 매개변수의 기본값으로 대체.pipeline-config.yaml에서 모든 스테이지 매개변수는 전용 스테이지에 지정되지 않은 경우defaults.yaml로 대체됩니다.
2024년 2월 22 일
다음에 대한 업데이트DevSecOps 버전 -open-v9.23.7 그리고open-v10.4.7
- 필수 이미지 서명 유효성 검증
- 이미지 서명 유효성 검증은 배치에 필수입니다.
- 슬랙의
:status-yellow:아이콘 - Slack 알림에 새 경고 아이콘
:status-yellow:이 추가됨
다음에 대한 업데이트DevSecOps 버전 -open-v9.23.6 그리고open-v10.4.6
- 파이프라인 단계의 유효성 검증
- 파이프라인 시작 시 필수 선택적 단계 구성과 관련하여 파이프라인 단계의 유효성 검증이 발생합니다.
2024년 1월 24 일
- SPYK에서 Clair 데이터베이스로 전환
- 코드 위험 분석기 도구는 이제 Clair 데이터베이스를 사용하여 취약성을 식별합니다.
pipeline.data제거- 파이프라인에서 환경 변수를 공유하는 데 사용되는
pipeline.data는 더 이상 사용할 수 없습니다. - 프리프로덕션 증거 콜렉션
- FedRAMP 요구사항에 따라 프리프로덕션 변경 요청은 프로덕션 변경 요청에 링크되어야 하며 프리프로덕션 증거는 요청 요약의 프로덕션 변경에 포함되어야 합니다. 이러한 요구사항을 충족하기 위해 사전 프로덕션 증거를 수집하는 새 기능을 개발했습니다. 자세한 정보는 증거 요약 수집 을 참조하십시오.
- SLSA 증명
- 이제 SLSA 레벨 3증명을 사용하여 CI 파이프라인에 빌드된 이미지를 증명할 수 있습니다. 자세한 정보는 이미지에 대한 SLSA 증명 콜렉션 구성 을 참조하십시오.
- 여러 자산에 대한 증거 수집
- 이제 여러 자산에 대한 증거를 수집할 수 있습니다. 자세한 정보는 수집 증거의 다중 자산 을 참조하십시오.
- Security and Compliance Center 푸시 API에 대한 지원
- 이제 결과를 보안 Control Center 으로 푸시할 수 있습니다. 자세한 내용은 Security and Compliance Center 통합 문서를 참조하세요.
2023년 12월 8 일
-
오류가 있는 배포의 앰버 상태- 이제 빨간색 증거와 함께 수동으로 승인된 CR을 배포하면 앰버 상태가 표시됩니다.
-
증거 콜렉션의 일괄처리-파이프라인 실행 중에 모든 증거가 파이프라인에 로컬로 수집되고 파이프라인 실행 종료 시 진행됩니다. 이 프로세스를 수행하면 성능이 향상됩니다.
2023년 10월 30 일
-
파이프라인의 개별 단계에 대한 격리된 작업 영역-단계 특정 위치를 가리키는 새 환경 특성 $STAGE_WORKSPACE를 사용할 수 있습니다. 이 위치에 기록된 모든 데이터는 현재 단계에서만 액세스할 수 있으며 다른 단계에서는 액세스할 수 없습니다.
-
detect-secret 스캔을 실행하기 위한 별도의 단계-준수 검사와 함께 시크릿 발견 태스크를 실행하면 컨테이너 레지스트리 또는 dev 클러스터에 시크릿이 유출될 가능성이 있습니다. 이러한 상황을 방지하기 위해 detect-secrets는 이제 별도의 단계이며 발견된 시크릿이 있는 경우 파이프라인이 실패합니다. 자세한 정보는 발견 시크릿 스캔 구성 을 참조하십시오.
-
open-v10의 단계를 건너뛸 수 있는 기능-사용자는
pipeline-config.yaml에서skip: true를 정의하여 파이프라인 단계를 건너뛸 수 있습니다. -
특정 순서로 스테이지를 구성하는 기능-사용자는
runAfter: <task name>를 정의하여 순서를 지정할 수 있습니다. 그러면 두 태스크가 동시에 실행되도록 스케줄된 경우에도 이전 태스크가 완료될 때까지 현재 태스크가 대기합니다. -
동시 실행DevSecOps 파이프라인 단계- devsecops 파이프라인이 독립적인 단계를 동시에 실행하도록 재구성되었습니다. 이로 인해 전체 파이프라인 실행 속도가 상당히 빨라집니다. 자세한 정보는 동시 태스크를 사용하여 준수 파이프라인 성능 향상 을 참조하십시오.
-
SBOM 유효성 검증-기본적으로 SBOM의 유효성 검증입니다.
-
CI 파이프라인의 정적 스캔 단계 내에 GoSec 도구 추가- GoSec 보안 스캔이 Go 애플리케이션의 준수 검사 단계에 통합되었습니다. 자세한 정보는 GoSec 스캔 구성 을 참조하십시오.
-
피어 검토 단계 추가-통합 분기의 모든 커미트에서 피어 검토가 수행되었는지 여부를 확인하기 위해 새 피어 검토 단계를 추가했습니다. 자세한 정보는 피어 검토 준수 를 참조하십시오.
-
비이미지 기반 자산 관리 지원-모든 유형의 일반 자산 개발을 위한 파이프라인 지원입니다. 예: tar, zip 등
-
CI 파이프라인에 대한 아티팩트 스캔 단계 내에서 SysDig 도구 스캔 추가-컨테이너 이미지를 스캔하기 위한 통합 Sysdig 보안 도구입니다. 자세한 정보는 Sysdig 이미지 스캔 구성 을 참조하십시오.
-
사용자 정의할 수 있는 완료 단계-파이프라인 상태에 상관없이 항상 실행되도록 파이프라인의 마지막 단계를 수정하고 파이프라인 실패 시 하우스키핑을 사용하기 위해 마지막 단계에서 사용자 정의할 수 있는 단계를 포함하는 기능을 추가했습니다. 자세한 정보는 사용자 정의 완료 스테이지 를 참조하십시오.
-
인벤토리 PR 유효성 검사를 수행하는 새로운 파이프라인 추가- CD 툴체인에서 인벤토리 PR 유효성 검사를 분리하기 위한 새로운 파이프라인이 생성되었습니다. 자세한 정보는 판촉 유효성 검사에 가입하는 방법 을 참조하십시오.
-
CC 파이프라인에서 CRA를 사용하여 취약성 자동 수정-CRA를 사용하여 취약성을 자동 수정하는 기능이 추가되었습니다. 자세한 정보는 자동으로 취약성 수정 을 참조하십시오.
-
cyclonedx 형식 및 해당 유효성 검증으로 SBOM 생성-cyclonedx 형식을 사용하여 SBOM을 생성하고 병합하는 기능이 추가되었으며
sbom-utility도구를 사용하여 bom의 유효성을 검증합니다. 자세한 정보는 소프트웨어 부품표(SBOM)를 cyclonedx 형식으로 생성 을 참조하십시오.
2023년 1월 31일
-
재고 승격 가져오기 요청의 유효성 검증-판촉 PR이 병합될 때 재고가 입력되는 새 상태에 대한 증거 집계 및 요약을 제공합니다. 집계에는 재고 업데이트를 담당하는 모든 CI 파이프라인의 증거 수집 및 요약이 포함됩니다. 이 기능은 PR이 대상 분기 (환경) 에 병합되기 전에 재고 승격의 초기 유효성 검증을 제공합니다. PR의 상태에 따라 승격을 진행하거나 (모든 증거 결과가 초록색인 경우) 승격 PR 병합을 진행하기 전에 CI 파이프라인에서 증거를 수정 (증거가 빨간색으로 표시된 경우) 할 수 있습니다. 자세한 정보는 특별 판매 파이프라인 을 참조하십시오.
-
Git 하위 모듈 복제에 대한 지원-하위 모듈을 참조하는 애플리케이션 저장소에 대해 Git 하위 모듈을 복제하는 CI 파이프라인의 기능을 개선합니다. 자세한 정보는 git 하위 모듈의 복제 구성 을 참조하십시오.
-
CI 파이프라인이 RED 빌드를 위해 재고를 업데이트하지 못하도록 방지-CI 파이프라인 내에서 실패를 발견하고 파이프라인이 재고를 업데이트하지 못하도록 하는 기능을 제공합니다. 자세한 정보는 연속 통합 매개변수 를 참조하십시오.
2022년 12월 7일
DevSecOps 코드형 인프라를 위한 지속적인 통합은 도구 체인 카탈로그에서 도구 체인 템플릿으로 제공됩니다. 자세한 내용은 다음을 참조하세요.안전한 개발 및 배포IaC ~와 함께DevSecOps 관행.
2022년 11월 30일
- CRA 스캔은 이제 CI 파이프라인에서
app-preview-pr-listener의 일부입니다. - Cocoa Tekton
get-pipeline-logs은 특정 단계에 대한 로그 가져오기를 지원합니다. - 인벤토리 리포지토리에 존재하지 않는 대상 브랜치에 대한 잘못된 Git GraphQL URL 수정했습니다.
2022년 10월 25일
- CRA 문제 구문 분석기는 이제 스캔 중에 발견된 새 문제를 작성할 때 내제 필드를 포함합니다.
- CD 파이프라인에서 장기 실행 특별 판매 요청을 디버그하도록 오류 로깅이 개선되었습니다.
2022년 10월 5일
- 파이프라인에 치명적이지 않은 장애가 있음을 사용자에게 알리기 위한 파이프라인에 대한 황색 태스크 지원입니다.
- CD 파이프라인 변경 요청 플로우의 성능 향상.
2022년 9월 16일
- 파이프라인 실행을 시도하기 위해 Vulnerability Advisor (VA) 스캔 수에 대한
retry_sleep환경 특성이 추가되었습니다. - 증거 상태가 더 명확하도록 로그 메시지가 개선되었습니다. 예를 들어,
Evaluated evidence status: <success|failure|pending>입니다.
2022년 8월 11일
- 문제 관리를 위해 GitLab 의 기본 만료 날짜 필드를 사용하십시오.
- 파이프라인에 일치하는 면제 레이블이 있는 경우 실패로 표시되지 않도록 환경 속성으로
custom-exempt-label을 추가했습니다. - CC 파이프라인의 증거 로커로서 Cloud Object Storage 가 수정되었습니다.
2022년 7월 25일
- Security and Compliance Center에 대한 연속 준수 증거 요약을 업로드하십시오.
2022년 6월 24 일
- 연속 준수 (CC) 템플리트에 대해 DevOps Insights 통합을 사용으로 설정했습니다.
기존 CC 툴체인이 있는 경우, 연속적 통합(CI DevSecOps ) 툴체인에서 기존 Insights 도구 통합을 연결하여 및 doi-environment doi-toolchain-id 속성을 설정할 수 있습니다.
- 추가됨 태그 에게DevSecOps Insights 사용자 인터페이스에서 지속적인 규정 준수 검사 결과를 시각화하는 파이프라인 스크립트.
- Insights 품질 대시보드 에 표시된 동적 스캔 결과입니다.
- 사용자가 파이프라인 실행에 대해 실패하거나 성공한 항목을 더 잘 이해할 수 있도록 파이프라인 평가기 태스크에 대한 메시지 로깅이 개선되었습니다.
2022년 6월 17일
생성된 변경 요청에 첨부된 배치 BOM에서 인벤토리의 아티팩트와 관련된 정보가 누락되었습니다. 이제 이 정보가 포함됩니다.
2022년 5월 19일
- Slack 도구 통합이 사용으로 설정된 후 Slack을 사용하여 만료 날짜 및 기한이 지난 만료 날짜에 근접한 인시던트 문제에 대해 사용자에게 알리십시오.
- 준수 파이프라인에서 코드 위험 분석기를 사용하여 소프트웨어 부품표를 생성할 때 cyclonedx 형식에 대한 지원.
2022년 5월 13일
해당 문제의 작성, 저장, 업데이트 및 닫기와 관련된 취약성 및 CVE와 같은 인시던트 문제 에 대한 지속적 통합 및 지속적 준수 파이프라인에 대한 지원이 추가되었습니다. 이 기능을 사용하면 문제의 만기 날짜를 설정하고 기본 담당자를 추가하며 레이블을 사용하여 문제를 필터링할 수 있습니다.
2022년 3월 24일
소개IBM CloudDevSecOps
DevSecOps 이는 보안 관행을 소프트웨어 개발 및 운영 라이프사이클에 통합하는 방법론입니다. 통합의 목표는 개발 속도와 보안의 균형을 우선시하는 것입니다.
- 배치된 애플리케이션 코드를 주기적으로 스캔하는 새 연속 준수 템플리트입니다.
- 비동기 파이프라인을 사용하는 Zap동적 스캔을 지원합니다.
- 준수 파이프라인에서 실행 중인 기본 스크립트의 오리진 추적을 지원합니다.
- 인시던트 문제는 문제 심각도를 기반으로 "만기 날짜" 필드를 지원합니다.
- 보다 쉽게 읽을 수 있도록 Continuous Compliance 파이프라인에서 작성된 문제를 형식화합니다.
- 선택적 환경 특성을 사용하는 정적 및 동적 스캔을 사용하지 않도록 지원합니다.
- 쉬운 설정을 위해 IBM Cloud Object Storage 도구 통합 UI를 업데이트했습니다.
- CC및 CD 도구 체인을 설정하는 동안 자원 명세 저장소에서 환경 태그 쿼리를 지원합니다.
- 시작 페이지를 사용자 정의하기 위한 새 마법사 지원.
IBM Cloud® DevOps Insights 지속적 규정 준수 파이프라인에서는 지원되지 않습니다. 또한 즉시 사용 가능한 여러 앱에 대한 동적 스캔을 트리거하기 위한 제한된 지원이 있습니다.
2022년 3월 16일
- 향상된DevSecOps CRA 결과를 게시할 파이프라인 코드DevOps Insights BOM, 취약점 및 배포 기록을 포함합니다.
- 선택적 CRA 플러그인 매개변수
--dockerfilepattern에 대한 지원이 추가되었습니다.