GitLab: Fino podešeni žetoni za poslove sada dostupni za sve korisnike

267 riječi 2 minute
Objavljeno 26.08.2025
Zadnja izmjena 26.08.2025
Kategorijegeneral

GitLab sada omogućuje precizno upravljanje pristupom između poslova unutar CI/CD procesa pomoću fino podešenih žetona. Saznajte kako to poboljšava sigurnost i fleksibilnost.


Fino podešeni žetoni za poslove u GitLabu sada dostupni općenito

GitLab s ponosom objavljuje opću dostupnost fino podešenih žetona za poslove (Fine-Grained Job Tokens - FGJT), koji omogućuju povećanu sigurnost i kontrolu prilikom komunikacije između GitLab CI/CD poslova unutar i između projekata.

Tradicionalno, žetoni za poslove davali su pristup čitavom opsegu dozvola korisnika čiji je kanal pokrenuo pipeline. To je često bilo više pristupa nego što je potrebno — rizično i neusklađeno s principom najmanjeg privilegija. S FGJT, administratori sada mogu točno definirati koji će žetoni imati pristup kojim projektima i operacijama.

Kako funkcionira FGJT

FGJT koristi novi mehanizam autorizacije koji omogućuje definiranje pristupa po projektu. Kada jedan posao treba pristupiti resursima drugog projekta (npr. za preuzimanje artefakata ili slanje zahtjeva na API), moguće je točno odrediti na što se smije povezivati i koje HTTP metode su dozvoljene.

Prednosti za sigurnost

  • Bolja segmentacija resursa
  • Smanjenje mogućnosti neautoriziranog pristupa
  • Povećana vidljivost i auditabilnost interakcija između pipeline-ova

Praktični slučajevi uporabe

FGJT je posebno koristan za složene DevOps procese gdje se koriste zajednički projekti za libraryje, deploymente ili pak brz pristup artefaktima. Umjesto širokih prava pristupa, sada možete točno specificirati koji poslovi imaju pristup kojim podacima - unutar ili izvan organizacije.

Kako započeti

Administratori mogu omogućiti FGJT putem administratorske konzole te definirati dozvole putem UI-a ili API-ja. Dokumentacija GitLaba pruža detaljan vodič za konfiguraciju i najbolje prakse.

Za dodatne informacije o implementaciji FGJT značajke u vaš CI/CD proces, obratite se timu IDEA GitLab Solutions, ovlaštenom GitLab Select partneru za Hrvatsku, Sloveniju, Srbiju, Makedoniju, Crnu Goru, Ujedinjeno Kraljevstvo i druge zemlje. Nudimo profesionalne konzalting usluge te GitLab licence prilagođene vašim potrebama.


Oznake:GitLabCI/CDžetoni za poslovesigurnostpipelineDevOpsfine-grained job tokensFGJTautomacijaupravljanje pristupom

Drugi jezici:English (UK)ČeštinaSlovenčinaSrpski (Latinica)Српски (Ћирилица)

Povezani članci: