Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
С помощью этого обновления мы улучшили безопасность REST API Azure Pipelines для классических конвейеров сборки. Теперь область авторизации задания сборки будет project по умолчанию вместо коллекции проектов.
Дополнительные сведения см. в заметках о выпуске.
Azure Pipelines (система конвейеров Azure)
- Улучшения безопасности REST API пайплайнов
- Использование URL-адресов прокси для интеграции GitHub Enterprise
- Улучшения запланированных сборок
- Обновления события хука службы "Изменено состояние этапа выполнения"
- Изменение области доступа по умолчанию в классических конвейерах сборки
- Поддержка Azure Pipelines для выпуска ServiceNow в San Диего
- Объявление об изъятии из обращения образа Windows 2016
- Анонс устаревания образов macOS 10.15 Catalina (обновлено)
Azure Artifacts
Azure Pipelines (система конвейеров Azure)
Поддержка Azure Pipelines для выпуска ServiceNow в Сан-Диего
Azure Pipelines имеет существующую интеграцию с ServiceNow. Интеграция зависит от приложения в ServiceNow и расширения в Azure DevOps. Теперь мы обновили приложение для работы с версией ServiceNow в Сан-Диего. Чтобы обеспечить работу этой интеграции, обновите новую версию приложения (4.205.2) из хранилища ServiceNow.
Дополнительные сведения см. в документации по интеграции с ServiceNow Change Management.
Улучшения безопасности REST API для потоков
Большинство REST API в Azure DevOps используют PAT-токены с заданной областью действия. Однако для некоторых из них требуются токены PAT с полностью определенной областью действия. Другими словами, необходимо создать маркер PAT, выбрав "Полный доступ", чтобы использовать некоторые из этих API. Такие маркеры представляют угрозу безопасности, так как их можно использовать для вызова любого REST API. Мы сделали улучшения в Azure DevOps, чтобы удалить потребность в полностью ограниченных маркерах, включив каждый REST API в определенную область. В рамках этой работы REST API для обновления разрешений для пайплайна ресурса теперь требует определенной области действия. Область зависит от типа ресурса, авторизованного для использования:
-
Code (read, write, and manage)для ресурсов типаrepository -
Agent Pools (read, manage)илиEnvironment (read, manage)для ресурсов типаqueueиagentpool -
Secure Files (read, create, and manage)для ресурсов типаsecurefile -
Variable Groups (read, create and manage)для ресурсов типаvariablegroup -
Service Endpoints (read, query and manage)для ресурсов типаendpoint -
Environment (read, manage)для ресурсов типаenvironment
Для массового редактирования разрешений конвейеров вам по-прежнему потребуется маркер PAT с полным объемом прав доступа. Дополнительные сведения об обновлении разрешений конвейера для ресурсов см. в документации по разрешениям конвейера — обновлению разрешений конвейера для ресурсов .
Использование URL-адресов прокси для интеграции GitHub Enterprise
Azure Pipelines интегрируется с локальными серверами GitHub Enterprise для выполнения непрерывной интеграции и сборок PR. В некоторых случаях сервер GitHub Enterprise находится за брандмауэром и требует маршрутизации трафика через прокси-сервер. Для поддержки этого сценария подключения службы GitHub Enterprise Server в Azure DevOps позволяют настроить URL-адрес прокси-сервера. Ранее не все трафик из Azure DevOps направляется по этому URL-адресу прокси-сервера. В этом обновлении мы обеспечиваем перенаправление следующего трафика из Azure Pipelines через URL-адрес прокси-сервера.
- Получение ветвей
- Получение сведений о пулл-реквесте
- Сообщить состояние сборки
Улучшения для запланированных сборок
Исправлена проблема, из-за которой сведения о расписании конвейера были повреждены, и конвейер не загружается. Это было вызвано, например, когда имя ветви превысило определенное количество символов.
Объявление о прекращении поддержки образа Windows 2016
Azure Pipelines удаляет образ Windows 2016 (vs2017-win2016) из размещенных пулов 31 июля. Чтобы узнать больше о том, как определить пайплайны, использующие устаревшие образы, включая Windows 2016, ознакомьтесь с записью нашего блога Устаревание образов хостингованных пайплайнов.
Объявление об устаревании изображений macOS 10.15 Catalina (обновлено)
Azure Pipelines не рекомендует образы macOS 10.15 Catalina (macOS-1015) в наших размещенных пулах. Это изображение будет прекращено 30 сентября. Вы можете начать видеть более длительное время очереди.
Чтобы лучше определить, какие конвейеры используют образ macOS-1015, мы планируем перезаготовки. Задания завершаются сбоем в течение периода частичного отключения электроэнергии.
- Предупреждения отображаются в конвейере с помощью образа macOS-1015
- Скрипт доступен для поиска конвейеров с использованием устаревших образов, включая macOS-1015
- Мы планируем короткие "браунуты". Все запуски macOS-1015 завершаются сбоем в течение периода частичного отключения. Поэтому рекомендуется перенести конвейеры до браунаутов.
График временного снижения напряжения (обновлено)
- 7 октября 10:00 UTC - 7 октября 16:00 UTC
- 14 октября 12:00 UTC — 14 октября 18:00 UTC
- 21 октября 14:00 UTC - 21 октября 20:00 UTC
- 28 октября 16:00 UTC - 28 октября 22:00 UTC
- 4 ноября 22:00 UTC — 5 ноября 04:00 UTC
- 11 ноября 04:00 UTC - 11 ноября 10:00 UTC
- 18 ноября 06:00 UTC - 18 ноября 12:00 UTC
- 25 ноября 08:00 UTC - 25 ноября 14:00 UTC
Обновления события обработчика службы "Изменение состояния этапа выполнения"
Веб-перехватчики позволяют запускать задачи в других службах, когда в вашем проекте в Azure DevOps происходят события, и изменение состояния этапа выполнения является одним из этих событий. Событие изменения состояния этапа выполнения должно содержать сведения о ходе выполнения, включая название конвейера и состояние всего процесса. Ранее она включала только сведения об идентификаторе и имени программы. В этом обновлении мы внесли изменения в событие, чтобы включить недостающие сведения.
Изменение области применения токенов доступа по умолчанию в классических конвейерах сборки
Чтобы повысить безопасность классических конвейеров сборки, при создании новой области авторизации задания сборки по умолчанию будет использоваться Project. До настоящего времени он назывался Project Collection. Узнайте больше о токенах доступа к работе. Это изменение не влияет ни на один из существующих конвейеров. Это влияет только на новые классические сборочные конвейеры, которые вы создаете с этого момента.
Azure Artifacts
Обновлены разрешения веб-канала по умолчанию
Теперь учетные записи службы сборки коллекции проектов по умолчанию будут иметь роль Сотрудника, когда создается лента Azure Artifacts в области организации, вместо текущей роли Участника.
Дальнейшие шаги
Замечание
Эти функции будут развернуты в течение следующих двух-трех недель.
Перейдите к Azure DevOps и посмотрите.
Как предоставить отзыв
Мы хотели бы услышать то, что вы думаете об этих функциях. Используйте меню справки, чтобы сообщить о проблеме или указать предложение.
Вы также можете получить советы и ответы на ваши вопросы от сообщества на Stack Overflow.
Спасибо,
Vijay Machiraju