События выпуска и конвейеров, доступные в журналах аудита — обновление Sprint 163

В обновлении Sprint 163 Azure DevOps мы добавили события выпуска и конвейеров в журналы аудита. Кроме того, теперь можно использовать подключения служб для обращения к репозиториям в другой организации в YAML пайплайне.

Дополнительные сведения см. в списке функций ниже.

Функции

Общие сведения:

Azure Pipelines.

Замечание

Установка .NET 4.6.2 или более поздней версии требуется для правильной работы задач VSTest с агентами сборки.

General

Получение компактных и упорядоченных уведомлений в приложении Microsoft Teams из Azure Boards, Azure Pipelines и Azure Repos

Ранее вам пришлось вручную отслеживать уведомления, полученные в канале Microsoft Teams. Часто уведомления от разных конвейеров, рабочих элементов или запросов на вытягивание размещаются в канале одновременно, что затрудняет их упорядочение и приводит к вертикальному росту канала.

Мы рады объявить потоковые уведомления в приложении Microsoft Teams для Azure Boards, Azure Pipelines и Azure Repos. Теперь все уведомления, связанные с конвейером, рабочим элементом или пулл-реквестом, будут группироваться, чтобы лучше упорядочить уведомления и обеспечить компактное представление временной линии и последнего состояния.

Замечание

Чтобы начать использовать эту функцию, вам не нужно вносить какие-либо изменения.

Здесь все связанные с пулл-реквестом уведомления объединяются в приложении Azure Repos для Microsoft Teams.

Уведомления, связанные с pull request в Azure Repos для приложения Microsoft Teams.

Уведомления, связанные с запросом на вытягивание, сгруппированы потоками в приложении Azure Repos.

групповое удаление подписок, созданных в канале Microsoft Teams или Slack.

В настоящее время вы можете создавать массовые подписки в приложении Azure Pipelines и Azure Repos для Microsoft Teams и Slack. Теперь вы можете быстро удалить все подписки, созданные для отдельных конвейеров или репозиториев в канале. С помощью команды отмены подписки можно удалить все подписки в канале для данного проекта. Дополнительные сведения см. в документации здесь.

Чтобы удалить все подписки в канале для заданного проекта в приложении Azure Pipelines для Microsoft Teams, выполните следующую команду.

@azure pipelines unsubscribe all https://dev.azure.com/myorg/myproject

Azure Pipelines (система конвейеров Azure)

использование декораторов конвейера для автоматического добавления шагов в задание развертывания;

Теперь вы можете добавить декораторы конвейера в задания развертывания. Вы можете использовать любой настраиваемый шаг (например, сканер уязвимостей), автоматически внедряемый в каждый процесс жизненного цикла выполнения каждого задания развертывания. Так как декораторы конвейеров можно применять ко всем конвейерам в организации, это можно использовать в рамках применения безопасных методов развертывания.

Кроме того, задания развертывания можно запускать как задание контейнера вместе со службами-сайдкар, если они определены.

Разрешить ссылки на репозитории других организаций Azure Repos.

Ранее, когда вы ссылались на репозитории в конвейере YAML, все репозитории Azure Repos должны находиться в той же организации, что и конвейер. Теперь вы можете указать репозитории в других организациях с помощью подключения к службе. Рассмотрим пример.

resources:
  repositories:
  - repository: otherrepo
    name: ProjectName/RepoName
    endpoint: MyServiceConnection
steps:
- checkout: self
- checkout: otherrepo

MyServiceConnection указывает на другую организацию Azure DevOps и имеет учетные данные, которые могут получить доступ к репозиторию в другом проекте. Оба репозитория, self и otherrepo, в конечном итоге, будут извлечены.

Это важно

MyServiceConnection должен быть подключением к службе Azure Repos или Team Foundation Server, см. рисунок ниже.

MyServiceConnection должен быть подключением к службе Azure Repos/Team Foundation Server.

Таргетирование этапов и изоляция команд

Azure Pipelines поддерживает выполнение заданий в контейнерах или на узле агента. Ранее все задание было нацелено на один из двух целевых параметров. Теперь отдельные шаги (задачи или скрипты) могут выполняться в выбранном целевом объекте. Шаги также могут быть нацелены на другие контейнеры, поэтому конвейер может выполнять каждый шаг в специализированном, специально созданном контейнере.

Замечание

Эта функция доступна в общедоступной предварительной версии. Если у вас есть отзывы или вопросы об этой функции, сообщите нам в сообществе разработчиков .

Контейнеры могут выступать в качестве границ изоляции, предотвращая внесение непредвиденных изменений на хост-компьютере. Способ, которым шаги обмениваются данными и получают доступ к услугам агента, не затрагивается изоляцией шагов в контейнере. Поэтому мы также вводим режим ограничения команд, который можно использовать с целевыми шагами. Включение этого ограничения приведет к ограничению служб, которые шаг может запросить от агента. Он больше не сможет прикреплять журналы, выгружать артефакты и выполнять некоторые другие операции.

Приведен исчерпывающий пример, показывающий выполнение шагов на хосте в контейнере задания и в другом контейнере:

resources:
  containers:
  - container: python
    image: python:3.8
  - container: node
    image: node:13.2

jobs:
- job: example
  container: python

  steps:
  - script: echo Running in the job container

  - script: echo Running on the host
    target: host

  - script: echo Running in another container, in restricted commands mode
    target:
      container: node
      commands: restricted

аудит сборок и выпусков;

Мы рады сообщить вам, что события выпуска и конвейера теперь доступны в журналах аудита. К этим событиям можно получить доступ из настроек организации —> аудита.

Теперь доступны следующие события:

  • Пул агентов — создание, удаление, добавление частных агентов и удаление агента
  • Подключение к службе — выполнение, создание, удаление и обновление
  • Группа переменных — создание, удаление и обновление
  • Выпуск — удалено, утверждение завершено и обновление определения
  • Этап RM завершен
  • Завершена задача развертывания

усовершенствования оценки политики проверки артефактов в конвейерах.

Мы улучшили оценку проверки артефакта, чтобы упростить добавление политик из списка стандартных определений политики. Определение политики будет создано автоматически и добавлено в конфигурацию проверки , которую можно обновить при необходимости.

Улучшение, позволяющее оценивать политику проверки артефактов в конвейерах.

Определение политики создается автоматически и добавляется для проверки конфигурации.

Дальнейшие шаги

Замечание

Эти функции будут развернуты в течение следующих двух-трех недель.

Перейдите к Azure DevOps и посмотрите.

Как предоставить отзыв

Мы хотели бы услышать то, что вы думаете об этих функциях. Используйте меню справки, чтобы сообщить о проблеме или указать предложение.

Внести предложение

Вы также можете получить советы и ответы на ваши вопросы от сообщества на Stack Overflow.

Спасибо,

Роопеш Наир