Bir VPN arkasında GitLab Kendi Kendini Yöneten için mühendislik analitiği
Barındırılan bir uygulama müşteri ağına erişemediğinde özel GitLab dağıtım verilerini analiz etmek için güvenli bir model.
Ağ kısıtlamasını anlayın
Barındırılan bir SaaS arka ucu genellikle yalnızca şirket VPN'sinde veya özel ağda kullanılabilen bir GitLab örneğini arayamaz. Her müşteri kaynağını dağıtım yapılandırmasına eklemek ölçeklenmez ve müşteriden GitLab'ı herkese açık olarak kullanıma sunmasını istemek güvenlik sınırını zayıflatır. Ancak kullanıcının tarayıcısı, VPN'ye bağlıyken zaten yetkili ağ erişimine sahip olabilir. Bu, ürünün tarayıcıyı güvenilmeyen bir sınır olarak ele alması ve onu terk edenleri en aza indirmesi koşuluyla, manuel, tarayıcıya doğrudan senkronizasyon için pratik bir yol oluşturur.
Tarayıcının doğrudan GitLab'ı aramasına izin ver
Doğrudan tarayıcı modunda, kullanıcı sayfaya GitLab kaynağını, grup kapsamını ve salt okunur bir belirteci girer. Tarayıcıda çalışan JavaScript, mevcut VPN bağlantısı üzerinden GitLab API'sini çağırır. Yalnızca ürünün gerektirdiği teslimat meta verilerini normalleştirir ve bu normalleştirilmiş veri yükünü barındırılan uygulamaya gönderir. Belirteç hiçbir zaman söz konusu veri yüküne, uygulama günlüklerine, hata izleme veya analitiklere dahil edilmemelidir. İsteğe bağlı kullanışlı depolama, kalıcı yerel depolama değil, sekme kapsamlı oturum depolaması olmalıdır ve sekme kapatıldığında kimlik bilgileri kaldırılmalıdır.
En dar pratik izinleri kullanın
Salt okunur API erişimine yönelik bir belirteç oluşturun ve senkronizasyonun kapsamını, çalışma alanının analiz etme yetkisine sahip olduğu gruplar veya projelerle belirleyin. GitLab kaynağını HTTPS olarak doğrulayın, URL'lere yerleştirilmiş kimlik bilgilerini reddedin ve mümkün olduğunda isteğe bağlı dahili ana bilgisayarlara yapılan çağrıları önleyin. Barındırılan besleme yolu, oturum açmış olan çalışma alanı yöneticisini, kabul edilen sağlayıcı türünü, yük şemasını, maksimum boyutu, depo kapsamını ve hız sınırını bağımsız olarak doğrulamalıdır. Tarayıcıda tutulan bir belirteç, sunucu tarafının gizli açığa çıkmasını azaltır, ancak tarayıcının gönderdiği her şeyi doğrulama ihtiyacını ortadan kaldırmaz.
Sınırlandırılmış sayfalar etrafında senkronizasyonu optimize edin
Projeleri ve en son birleştirme isteklerini desteklenen en büyük sayfa boyutuyla getirin, GitLab sayfalandırma başlıklarını dikkate alın ve geçmişi net bir zaman penceresi veya kayıt sınırıyla sınırlayın. Bir ölçüm gerçekten ayrıntılı olaylara ihtiyaç duymadığı sürece, birleştirme isteği başına bir istekten kaçının. Pahalı inceleme, katılımcı veya yineleme verilerini muhafazakar bir sınırla eşzamanlı olarak yükleyin ve ilerlemeyi keyfi bir döndürücüyle değil, tamamlanan çalışmayla gösterin. Raporların VPN getirme işlemini tekrarlamaması için uygulamada normalleştirilmiş sonuçları önbelleğe alın. Manuel doğrudan tarayıcı modu, sekme kapandıktan sonra güvenilir arka plan senkronizasyonu veya web kancaları sağlayamaz; bu nedenle, yeniliği dürüstçe etiketleyin.
Güvenlik vaadini doğrulayın
Pilot uygulama sırasında tarayıcı ağ panelini inceleyin ve belirtecin yalnızca müşterinin GitLab kaynağına gönderildiğini doğrulayın. Uygulama isteklerinin ham sırlar veya kaynak kodu yerine normalleştirilmiş meta veriler içerip içermediğini kontrol edin. Sekmeyi kapatın ve jetonun gittiğini doğrulayın. Geçersiz bir kaynağı, süresi dolmuş bir jetonu, çalışma alanı izinleri olmayan bir kullanıcıyı, büyük boyutlu bir yanıtı ve kısmi senkronizasyonu test edin. Son olarak, projelerin bir örneğini, birleştirme isteklerini, gözden geçirenleri, etiketleri, kilometre taşlarını ve yinelemeleri GitLab'ın kendisiyle karşılaştırın. Güvenli bir mimari, yalnızca kullanıcıların ortaya çıkan kanıtlara da güvenebildiği durumlarda faydalıdır.
Teslimat sisteminizi net bir şekilde görün.
Prodüksiyon benzeri bir Troodo çalışma alanını keşfedin ve teslimat kanıtlarının nasıl odaklanmış bir yönetim özetine dönüştüğünü görün.
Canlı demoyu keşfedin