이 스프린트에서는 Azure DevOps GitHub Advanced Security를 사용하여 애플리케이션 보안을 강화하는 것이 그 어느 때보다 쉽습니다. 이제 CodeQL 기본 설정이 일반 공급되어 파이프라인 YAML을 작성하거나 유지 관리하지 않고 코드 검색을 사용하도록 설정하는 가장 빠른 방법을 제공합니다. 또한 이번 스프린트에서는 C/C++ 지원, 기본 설정이 활성화된 경우 초기 스캔 자동 실행, 스캔 실행에 대한 가시성 향상, 그리고 조직, 프로젝트 및 리포지토리 수준에서의 Copilot Autofix 구성 확장을 도입합니다.
이러한 개선 사항은 팀이 보안 취약성을 더 빠르게 식별하고 수정하는 동시에 관리 오버헤드를 줄이는 데 도움이 됩니다.
자세한 내용은 릴리스 정보를 확인하세요.
General
Azure DevOps용 GitHub 고급 보안
- 이제 CodeQL 기본 설정이 일반 공급됩니다.
- 이제 CodeQL 기본 설정에서 C/C++를 지원합니다.
- CodeQL 기본 설정은 활성화 시 초기 실행을 자동으로 큐에 대기합니다.
- 조직, 프로젝트 또는 리포지토리 수준에서 Autofix 사용
- 실패 상태 지우기 및 Autofix 실행 다시 시도
Azure Pipelines
Azure Repos
Azure 테스트 계획
General
Azure DevOps 원격 MCP 서버에 추가된 엔터프라이즈 실시간 마이그레이션 도구
ELM(Enterprise Live Migrations)을 사용하면 Azure DevOps 리포지토리를 데이터 상주로 GitHub Enterprise Cloud로 마이그레이션하는 동시에 개발 팀의 중단을 최소화할 수 있습니다.
에이전트가 서버를 통해 일반적인 마이그레이션 작업을 수행할 수 있도록 Azure DevOps 원격 MCP 서버에 ELM 지원을 추가했습니다.
사용 가능한 도구 목록 및 필요한 구성은 Azure DevOps 원격 MCP Server 설명서를 참조하세요.
메모
ELM(Enterprise Live Migrations)은 현재 프라이빗 미리 보기로 제공됩니다.
Copilot 코드 검토에 대한 Project 수준 비용 보고
프로젝트 태그를 Copilot 코드 검토 청구 데이터에 추가하여 Azure Cost Management에서 프로젝트별 보고, 예산 설정 및 경고를 사용할 수 있도록 했습니다. 이렇게 하면 Azure DevOps 프로젝트에서 Copilot 코드 검토 비용을 더 쉽게 추적하고, 비용 특성을 개선하고, 조직 전체에서 사용량을 모니터링할 수 있습니다.
Azure DevOps용 GitHub 고급 보안
이제 CodeQL 기본 설정이 일반 공급됩니다.
이제 CodeQL 기본 설정이 일반 공급됩니다. 기본 설정은 CodeQL 코드 검색을 설정하는 가장 빠른 방법이며, 작성하거나 유지 관리할 파이프라인 YAML 없이 리포지토리에 대한 CodeQL을 자동으로 구성하고 실행합니다. 리포지토리의 설정 에서 사용하도록 설정하고 고급 보안은 나머지를 처리합니다.
또한 이 릴리스에서는 기본 설정 실행을 보다 쉽게 모니터링하고 찾을 수 있는 향상된 기능도 제공합니다.
- 기본 설정에 대한 향상된 로그 뷰어는 검색이 완료되고 성공했는지 빠르게 확인하고 필요할 때 세부 정보를 살펴볼 수 있도록 집중되고 읽기 쉬운 로그 뷰를 실행합니다.
- 보다 명확한 실행 이름 지정 - 업데이트된 명명 규칙을 사용하면 에이전트 풀 작업 로그 보기에서 기본 설정 실행을 쉽게 식별할 수 있습니다.
- 에이전트 풀 작업 로그 뷰의 새 상태 및 리포지토리 필터 - 상태 및 리포지토리별로 작업을 필터링하여 에이전트 풀에서 작업에 어떤 일이 일어났는지 빠르게 파악합니다. 이러한 필터는 기본 설정 실행뿐만 아니라 보기의 모든 작업에 적용됩니다.
이제 CodeQL 기본 설정에서 C/C++를 지원합니다.
이제 CodeQL 기본 설정에서 C/C++를 지원합니다. 기본 설정을 사용하도록 설정하면 C/C++가 추가 세부 정보 패널에서 지원되는 언어로 표시되고 구성된 기본 설정 환경의 일부로 검사됩니다. 자세한 내용은 코드 검색 설정을 참조하세요.
CodeQL 기본 설정은 활성화하면 초기 실행을 자동으로 대기열에 추가합니다.
조직 또는 프로젝트 수준에서 CodeQL 기본 설정을 사용하도록 설정하면 이제 초기 실행이 자동으로 큐에 대기되므로 첫 번째 결과를 얻기 위해 예약된 매주 실행을 기다릴 필요가 없습니다. 자세한 내용은 코드 검색 설정을 참조하세요.
조직, 프로젝트 또는 리포지토리 수준에서 Autofix 사용
이제 조직, 프로젝트 또는 리포지토리 수준에서 Copilot Autofix를 사용하도록 설정할 수 있습니다. 이전에는 리포지토리당만 Autofix를 구성할 수 있습니다. 다중 범위 사용 기능을 사용하면 더 넓은 범위에서 한 번 켜고 리포지토리 전체에 적용할 수 있습니다. 자세한 내용은 코드 검사에 대한 Copilot Autofix를 참조하세요.
Autofix 실행의 실패 상태 해제 및 다시 시도
Copilot Autofix 실행이 실패하면 이제 경고 세부 정보 보기에서 눈에 띄는 실패 상태가 표시되므로, 실행이 성공하지 않았다는 점과 어디에서 조사해야 하는지 빠르게 확인할 수 있으며, 실행을 다시 시도할 수 있는 명확한 옵션도 함께 제공됩니다.
Copilot Autofix에 대한 자세한 내용은 코드 검사에 대한 Copilot Autofix를 참조하세요.
Azure Pipelines
서비스 연결 수동 및 자동 사용 안 함
서비스 연결에는 파이프라인 작업의 태스크에서 대상으로 지정되거나 사용되는 외부 또는 원격 서비스에 대한 상시 액세스 권한이 있습니다. 파이프라인이 수동으로 트리거되도록 업데이트되지만 실제로 트리거되지 않는 경우 액세스는 유지됩니다.
파이프라인에서 계속 참조되지만 더 이상 사용되지 않는 서비스 연결은 서비스 연결 관리자(예: 서비스 연결을 만든 사람 또는 Project 관리자)에서 사용하지 않도록 설정할 수 있습니다. 서비스 연결을 사용하지 않도록 설정하려면 오른쪽 위 모서리에 있는 3개의 점을 클릭하고 사용 안 함을 선택합니다.
Microsoft 내에서는 사용하지 않는 서비스 연결을 자동으로 사용하지 않도록 설정하는 것이 가장 좋습니다. 기본적으로 Secure Future Initiative Secure 의 일부로 100일 동안 사용되지 않은 서비스 연결을 사용하지 않도록 설정하기 시작했습니다. 사용하지 않도록 설정된 서비스 연결은 감사 로그에 기록됩니다. 100일 동안 비활성 상태인 경우 서비스 연결을 다시 사용하도록 설정해야 하는 경우 오른쪽 위 모서리에 있는 3개의 점을 클릭하고 [사용]을 선택합니다.
워크로드 ID 페더레이션 서비스 연결의 Azure DevOps 발급자 더 이상 사용되지 않습니다.
워크로드 ID 페더레이션 서비스 연결의 Azure DevOps 발급자를 더 이상 사용하지 않으며 2027년 7월 1일에 사용 중지될 예정입니다. 더 이상 사용되지 않는 발급자는 페더레이션 자격 증명에서 https://vstoken.dev.azure.com 접두사를 사용합니다.
새 워크로드 ID 페더레이션 서비스 연결은 기본적으로 Microsoft Entra 발급자를 사용합니다. Azure DevOps 발급자를 계속 사용하는 기존 서비스 연결은 사용 중지될 때까지 계속 작동하지만 2027년 7월 1일 이전에 Microsoft Entra 발급자로 업데이트해야 합니다.
작업이 필요한 서비스 연결은 서비스 연결 목록의 맨 위에 나타나고 서비스 연결 구성 UI에 경고를 표시합니다. 서비스 연결에서 업데이트를 선택하여 Microsoft Entra 발급자로 변환합니다.
Important
이 사용 중단은 단일 테넌트 Microsoft Entra 애플리케이션 또는 관리 ID를 사용하는 Azure 퍼블릭 클라우드의 서비스 연결에만 적용됩니다. Azure Government, Azure 중국 또는 Azure Stack 같은 비공용 클라우드를 대상으로 하는 서비스 연결 및 다중 테넌트 애플리케이션(signInAudience: AzureADMultipleOrgs)을 사용하는 서비스 연결은 제외됩니다.
자세한 내용은 워크로드 ID 페더레이션 서비스 연결에서 Azure DevOps 발급자 사용 중지 공지 사항 및 Azure DevOps 발급자 서비스 연결을 Microsoft Entra 발급자로 변환 설명서를 참조하세요.
Azure Repos
git 푸시 출력에 추가된 끌어오기 요청 링크
Azure Repos에 새 분기를 푸시하면 이제 Git push 출력에 풀 요청을 만들 수 있는 직접 링크가 포함됩니다. 이렇게 하면 수동으로 웹 UI로 이동할 필요 없이 푸시한 직후 PR을 더 빠르게 열 수 있습니다.
예시 출력:
remote:
remote: Create a pull request for 'my-branch' on Azure DevOps by visiting:
remote: https://dev.azure.com/org/project/_git/repo/pullrequestcreate?sourceRef=my-branch&targetRef=main
remote:
Azure 테스트 계획
수동 테스트용 Actual Result 기능이 이제 정식 출시되었습니다.
Azure Test Plans의 수동 테스트용 Actual Result 기능이 이제 정식 출시되었습니다. 4월에 공개 미리 보기를 발표했으며, 커뮤니티의 긍정적인 피드백과 기능의 견고한 기술 성과를 바탕으로 이제 일반 공급으로 홍보하고 있습니다.
실제 결과는 커뮤니티에서 가장 많이 요청된 기능 중 하나입니다. 실제 결과를 사용하면 텍스트 및 첨부 파일을 사용하여 각 테스트 단계에 대한 정확한 단계 수준 결과를 기록할 수 있습니다. 이 기능은 팀 전체에서 추적 가능성, 감사 준비 및 공동 작업을 개선합니다. 실제 결과를 테스트 계획 수준에서 선택적 또는 필수 필드로 사용하도록 설정하고, 테스트 실행 허브에서 직접 캡처된 결과를 검토하고, Azure DevOps REST API를 통해 프로그래밍 방식으로 액세스할 수 있습니다.
다음 단계
메모
이러한 기능은 향후 2~3주 동안 출시될 예정입니다. Azure DevOps 이동하여 살펴보겠습니다.
피드백 제공 방법
이러한 기능에 대해 어떻게 생각하는지 듣고 싶습니다. 도움말 메뉴를 사용하여 문제를 보고하거나 제안을 제공합니다.
Stack Overflow에서 커뮤니티로부터 조언을 받고 질문에 대한 답변을 얻을 수도 있습니다.