Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этом обновлении мы включаем улучшения для укрепления безопасности в Azure DevOps. В связи с этими изменениями может возникнуть и прерывание работы службы, и может потребоваться повторно выполнить проверку подлинности после события безопасности, чтобы продолжить использование службы.
Дополнительные сведения см. в заметках о выпуске.
General
- Усовершенствования для повышения безопасности в Azure DevOps
- Изменения доступа к сторонним приложениям
Azure Pipelines (система конвейеров Azure)
General
Усовершенствования для повышения безопасности в Azure DevOps
Azure DevOps теперь будет реагировать на события безопасности вышестоящего потока в Azure AD (например, изменения паролей) быстрее. В результате пользователям может потребоваться повторно пройти проверку подлинности после события безопасности, чтобы продолжить использование службы. Для веб-потоков пользователям может быть предложено повторно пройти проверку подлинности и выполнить необходимые политики условного доступа (например, многофакторную проверку подлинности, ограждение IP-адресов и т. д.), как это требуется администраторам компании.
Изменения доступа к сторонним приложениям
По умолчанию организации имели доступ к сторонним приложениям через OAuth. Эта политика будет отключена по умолчанию для всех новых организаций и администраторов коллекции проектов, которые должны явно включить эту политику. Для всех существующих организаций настройка останется прежней.
Azure Pipelines (система конвейеров Azure)
Планирование обновления среды выполнения агента конвейеров
Что такое "Pipeline Agent"?
Агент конвейера Azure DevOps — это программный продукт, работающий на узле конвейера для выполнения заданий конвейера. Он выполняется на агентах, размещенных Майкрософт, агентах в наборах масштабирования и локальных агентах. В последнем случае вы устанавливаете его самостоятельно. Агент конвейера состоит из прослушивателя и рабочей роли (реализованной в .NET), рабочая роль выполняет задачи, которые реализованы либо в Node.js, либо в PowerShell, и, следовательно, размещает эти среды выполнения для них.
Предстоящее обновление до .NET 6 и предстоящая устаревание Red Hat 6
С выпуском .NET 6 мы можем воспользоваться новыми кроссплатформенными возможностями. В частности, мы сможем обеспечить встроенную совместимость для Apple Silicon и Windows Arm64. Поэтому мы планируем перейти на .NET 6 для агента Pipeline (слушатель и рабочий) в ближайшие месяцы.
Из-за ряда ограничений, которые это налагает, мы сбрасываем поддержку Red Hat Enterprise Linux 6 от нашего агента 30 апреля 2022 года.
Дальнейшие шаги
Замечание
Эти функции будут развернуты в течение следующих двух-трех недель.
Перейдите к Azure DevOps и посмотрите.
Как предоставить отзыв
Мы хотели бы услышать то, что вы думаете об этих функциях. Используйте меню справки, чтобы сообщить о проблеме или указать предложение.
Вы также можете получить советы и ответы на ваши вопросы от сообщества на Stack Overflow.
Спасибо,
Аарон Холлберг