Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu sprint'te, Azure DevOps için GitHub Gelişmiş Güvenlik'i kullanarak uygulama güvenliğini güçlendirmek hiç olmadığı kadar kolay. CodeQL varsayılan kurulumu genel kullanıma sunulmuştur ve işlem hattı YAML yazmadan veya korumadan kod taramasını etkinleştirmenin en hızlı yolunu sağlar. Bu sprint ayrıca C/C++ desteğini, varsayılan kurulum etkinleştirildiğinde otomatik ilk taramaları, tarama yürütmeye yönelik gelişmiş görünürlüğü ve kuruluş, proje ve depo düzeylerinde genişletilmiş Copilot Otomatik Düzeltme yapılandırmasını tanıtır.
Bu geliştirmeler birlikte ekiplerin güvenlik açıklarını daha hızlı belirleyip düzeltmelerine ve yönetim ek yükünü azaltmalarına yardımcı olur.
Ayrıntılar için sürüm notlarına göz atın.
General
- Azure DevOps Uzak MCP Sunucusuna eklenen Kurumsal Dinamik Geçiş araçları
- Copilot Kod İncelemeleri için Project düzeyinde maliyet raporlaması
Azure DevOps için GitHub Gelişmiş Güvenlik
- CodeQL varsayılan kurulumu genel kullanıma sunuldu
- CodeQL varsayılan kurulumu artık C/C++ desteğine sahiptir
- CodeQL varsayılan kurulumu, etkinleştirme sırasında ilk çalıştırmayı otomatik olarak kuyruğa alır
- Otomatik Düzeltme'yi kuruluş, proje veya depo düzeyinde etkinleştirme
- Otomatik Düzeltme çalıştırmaları için hata durumunu temizleme ve yeniden deneme
Azure Pipelines
- Hizmet bağlantılarının el ile ve otomatik devre dışı bırakılması
- İş yükü kimliği federasyonu hizmet bağlantılarındaki Azure DevOps sağlayıcısı kullanımdan kaldırıldı
Azure Repos
Azure Test Planları
General
Azure DevOps Uzak MCP Sunucusuna eklenen Kurumsal Dinamik Geçiş araçları
Kurumsal Dinamik Geçişler (ELM), Azure DevOps depolarını veri yerleşimi ile GitHub Enterprise Cloud'a geçirmenize yardımcı olurken geliştirme ekiplerinizde kesintiyi en aza indirir.
Azure DevOps Uzak MCP Sunucusuna ELM desteği ekledik ve aracıların sunucu üzerinden yaygın geçiş görevlerini gerçekleştirmesini sağladık.
Kullanılabilir araçların ve gerekli yapılandırmanın listesi için Uzak MCP Sunucusu Azure DevOps belgelerine bakın.
Uyarı
Enterprise Live Migrations (ELM) şu anda özel önizleme aşamasındadır.
Copilot Kod İncelemeleri için Project düzeyinde maliyet raporlaması
Copilot Code Review faturalama verilerine proje etiketleri ekleyerek Azure Maliyet Yönetimi’te proje bazında raporlama, bütçeler ve uyarılar oluşturulmasını sağladık. Bu, Azure DevOps projeye göre Copilot Kod Gözden Geçirme maliyetlerini izlemeyi, maliyet atfını geliştirmeyi ve kuruluşunuz genelinde kullanımı izlemeyi kolaylaştırır.
Azure DevOps için GitHub Gelişmiş Güvenlik
CodeQL varsayılan kurulumu genel kullanıma sunuldu
CodeQL varsayılan kurulumu genel kullanıma sunuldu. Varsayılan kurulum, CodeQL kod taramasını etkinleştirmenin en hızlı yoludur; deponuz için CodeQL’i otomatik olarak yapılandırır ve çalıştırır; ayrıca yazmanız veya bakımını yapmanız gereken herhangi bir işlem hattı YAML’si de yoktur. Deponuzun Ayarlar bölümünden etkinleştirin ve gerisini Gelişmiş Güvenlik halleder.
Bu sürüm, varsayılan kurulum çalıştırmalarının izlenmesini ve bulunmasını kolaylaştıran iyileştirmeler de getirir:
- Varsayılan kurulum için geliştirilmiş günlük görüntüleyicisi; taramanın tamamlanıp başarılı olduğunu hızla onaylayabileceğiniz ve gerektiğinde ayrıntıları inceleyebilmeniz için odaklanmış, kolay okunabilen bir günlük görünümü.
- Daha net çalıştırma adlandırması — güncelleştirilmiş bir adlandırma kuralı, aracı havuzu iş günlüğü görünümünüzde varsayılan kurulumun bir bakışta tanımlanmasını kolaylaştırır.
- Ajan havuzu iş günlüğü görünümünde yeni durum ve depo filtreleri — ajan havuzunuz genelinde bir işte neler olduğunu hızlıca öğrenmek için işleri duruma ve depoya göre filtreleyin. Bu filtreler yalnızca varsayılan kurulum çalıştırmalarına değil görünümdeki tüm işlere uygulanır.
CodeQL varsayılan kurulumu artık C/C++ desteğine sahiptir
CodeQL varsayılan kurulumu artık C/C++ desteğine sahiptir. Varsayılan kurulumu etkinleştirdiğinizde, C/C++ ek ayrıntılar panelinde desteklenen bir dil olarak görünür ve yapılandırılmış varsayılan kurulum deneyiminizin bir parçası olarak taranır. Daha fazla bilgi için bkz. kod taramasını ayarla.
CodeQL varsayılan kurulumu, etkinleştirildiğinde ilk çalıştırmayı otomatik olarak kuyruğa ekler
CodeQL varsayılan kurulumunu kuruluş veya proje düzeyinde etkinleştirdiğinizde, ilk çalıştırma artık otomatik olarak kuyruğa alınır, böylece ilk sonuçları almak için zamanlanmış haftalık çalıştırmayı beklemeniz gerekmez. Daha fazla bilgi için bkz. kod taramasını ayarla.
Otomatik Düzeltme'yi kuruluş, proje veya depo düzeyinde etkinleştirme
Artık Copilot Otomatik Düzeltme'yi kuruluş, proje veya depo düzeyinde etkinleştirebilirsiniz. Daha önce Autofix yalnızca her depo için ayrı ayrı yapılandırılabiliyordu; çoklu kapsam etkinleştirmesiyle bu özelliği daha geniş bir kapsamda bir kez etkinleştirerek depolarınızın tümünde geçerli olmasını sağlayabilirsiniz. Daha fazla bilgi için bkz. Copilot Kod tarama için otomatik düzeltme.
Hata durumunu temizleme ve Otomatik Düzeltme çalıştırmaları için yeniden deneme
Copilot Otomatik Düzeltme çalıştırması başarısız olduğunda, uyarı ayrıntıları görünümü artık belirgin bir başarısızlık durumu gösterir; böylece çalıştırmanın başarılı olmadığını, sorunu incelemek için nereye gitmeniz gerektiğini ve çalıştırmayı yeniden denemeye yönelik açık bir seçeneği hızlıca görebilirsiniz.
Copilot Autofix hakkında daha fazla bilgi için bkz. Kod taraması için Copilot Autofix.
Azure Pipelines
Hizmet bağlantılarının el ile ve otomatik devre dışı bırakılması
Hizmet bağlantıları, işlem hattı görevindeki görevlerde hedeflenen veya kullanılan dış ya da uzak hizmetlere sürekli erişime sahiptir. Bir iş hattı manuel olarak tetiklenecek şekilde güncellendiğinde, ancak gerçekte hiç tetiklenmezse erişim devam eder.
İşlem hatlarında hala başvurulsa da artık kullanılmayan hizmet bağlantıları, hizmet bağlantısı yöneticisi tarafından (örneğin, hizmet bağlantısını oluşturan kişi veya Project Yöneticisi) devre dışı bırakılabilir. Hizmet bağlantısını devre dışı bırakmak için sağ üst köşedeki 3 noktaya tıklayın ve Devre dışı bırak'ı seçin.
Microsoft içinde, kullanımı olmayan hizmet bağlantılarını otomatik olarak devre dışı bırakmanın en iyi yöntem olduğunu düşünüyoruz. Varsayılan olarak Güvenli Gelecek Girişimi Güvenli ilkesinin bir parçası olarak, 100 gündür kullanılmayan hizmet bağlantılarını devre dışı bırakmaya başlıyoruz. Devre dışı bırakılan hizmet bağlantıları Denetim günlüğüne kaydedilir. 100 gün etkinlik dışı kaldıktan sonra kullanım için bir hizmet bağlantısını yeniden etkinleştirmeniz gerekiyorsa, sağ üst köşedeki 3 noktaya tıklayın ve Etkinleştir'i seçin.
İş yükü kimliği federasyonu hizmet bağlantılarındaki Azure DevOps sağlayıcısı kullanım dışı bırakıldı
İş yükü kimliği federasyonu hizmet bağlantılarındaki Azure DevOps yayımcısı kullanım dışı bırakılmıştır ve 1 Temmuz 2027'de kullanımdan kaldırılacaktır. Kullanımdan kaldırılan ihraççı, federe kimlik bilgilerinde https://vstoken.dev.azure.com ön ekini kullanır.
Yeni iş yükü kimliği federasyonu hizmet bağlantıları varsayılan olarak Microsoft Entra yayımcısını kullanır. Hâlâ Azure DevOps sağlayıcısını kullanan mevcut hizmet bağlantıları, kullanımdan kaldırılana kadar çalışmaya devam eder; ancak bunları 1 Temmuz 2027’den önce Microsoft Entra sağlayıcısına güncelleştirmeniz gerekir.
Eylem gerektiren hizmet bağlantıları, hizmet bağlantısı listesinin en üstünde görünür ve hizmet bağlantısı yapılandırma kullanıcı arabiriminde bir uyarı gösterir. Microsoft Entra verene dönüştürmek için hizmet bağlantısında Güncelleştir'i seçin.
Important
Bu kullanımdan kaldırma yalnızca tek kiracılı Microsoft Entra uygulamaları veya yönetilen kimlikleri kullanan Azure genel buluttaki hizmet bağlantıları için geçerlidir. Azure Kamu, çin Azure veya Azure Stack gibi genel olmayan bulutları hedefleyen hizmet bağlantıları ve çok kiracılı uygulamalar (signInAudience: AzureADMultipleOrgs) kullanan hizmet bağlantıları hariç tutulur.
Daha fazla bilgi için İş yükü kimliği federasyonu hizmet bağlantılarında Azure DevOps yayımcısının kullanımdan kaldırılması duyurusuna ve Hizmet bağlantılarını Azure DevOps yayımcısından Microsoft Entra yayımcısına dönüştürme belgelerine bakın.
Azure Repos
git push çıktısına pull request bağlantısı eklendi
Azure Repos’a yeni bir dal gönderdiğinizde, git push çıktısı artık bir çekme isteği oluşturmak için doğrudan bir bağlantı içerir. Bu, web kullanıcı arayüzüne el ile gitmenize gerek kalmadan, pushladıktan hemen sonra bir PR açmayı daha hızlı hâle getirir.
Örnek çıkış:
remote:
remote: Create a pull request for 'my-branch' on Azure DevOps by visiting:
remote: https://dev.azure.com/org/project/_git/repo/pullrequestcreate?sourceRef=my-branch&targetRef=main
remote:
Azure Test Planları
El ile test için Gerçek Sonuç özelliği genel kullanıma sunuldu
Azure Test Plans'da el ile test için Gerçek Sonuç özelliği genel kullanıma sunuldu. Nisan ayında genel önizlemeyi duyurmuştuk ve topluluktan gelen olumlu geri bildirimlere ve özelliğin sağlam teknik performansına dayanarak bunu genel kullanıma tanıtıyoruz.
Gerçek Sonuç , topluluktan en çok istenen özelliklerden biriydi. Gerçek Sonuç, metin ve ekleri kullanarak her test adımı için kesin, adım düzeyinde sonuçları kaydetmenizi sağlar. Bu özellik, ekipler arasında izlenebilirliği, denetim hazırlığını ve işbirliğini geliştirir. Gerçek Sonucu test planı düzeyinde isteğe bağlı veya zorunlu bir alan olarak etkinleştirebilir, yakalanan sonuçları doğrudan Test Çalıştırma Merkezi'nde gözden geçirebilir ve bunlara Azure DevOps REST API aracılığıyla program aracılığıyla erişebilirsiniz.
Sonraki Adımlar
Uyarı
Bu özellikler önümüzdeki iki-üç hafta içinde kullanıma sunulacaktır. Azure DevOps gidin ve bir göz atın.
Geri bildirim sağlama
Bu özellikler hakkında düşüncelerinizi duymak istiyoruz. Bir sorunu bildirmek veya öneri sağlamak için yardım menüsünü kullanın.
Stack Overflow'da topluluk tarafından öneriler ve sorularınıza yanıt alabilirsiniz.