
Мы с радостью объявляем о релизе GitLab 19.0 с общими инструкциями для ревью кода GitLab Duo на уровне групп, настраиваемыми типами рабочих элементов, открытой бета-версией GitLab Secrets Manager, улучшенными сценариями работы с мерж-реквестами в GitLab Duo Developer и сканированием зависимостей на основе SBOM в общем доступе!
В релиз также вошли новые агентские возможности GitLab Duo, улучшения DevSecOps и важные изменения для администраторов GitLab с самостоятельным управлением. Читайте дальше, чтобы узнать обо всех основных изменениях.
21 мая 2026 года вместе с GitLab 19.0 вышел GitLab Runner 19.0.
В этом месяце GitLab также отмечает Norman Debald — участника сообщества 3-го уровня, который с мая 2022 года внёс в GitLab более 40 принятых улучшений!
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE; дополнение: GITLAB DUO ENTERPRISE)
В предыдущих версиях GitLab настраиваемые инструкции для ревью GitLab Duo можно было задавать только на уровне проекта. Командам, которые работают над несколькими проектами в одной группе, приходилось копировать одинаковые инструкции в каждый проект.
Теперь вы можете настроить общие инструкции для целой группы и всех её подгрупп.
Выберите проект в группе, который будет использоваться как шаблон. При ревью кода GitLab Duo объединит файл .gitlab/duo/mr-review-instructions.yaml уровня группы с инструкциями, заданными в конкретном проекте.
Инструкции на уровне группы поддерживаются как Code Review Flow, так и GitLab Duo Code Review.
Документация по настройке инструкций для группы и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE)
Раньше рабочий элемент мог быть только тикетом (Issue) или задачей (Task). Теперь в проекте можно настраивать собственные типы рабочих элементов в соответствии с тем, как ваша команда планирует и отслеживает работу.
Вы можете создавать или переименовывать типы, например в «Пользовательскую историю» (User Story), «Баг» (Bug) или «Техническое обслуживание» (Maintenance). У каждого рабочего элемента отображаются имя типа и уникальная иконка. Новые типы поддерживают настраиваемые поля и жизненные циклы статусов, а также появляются в сохранённых представлениях и на досках тикетов. Настройки типов, заданные в группе верхнего уровня на GitLab.com или на уровне организации в GitLab с самостоятельным управлением, распространяются на все нижестоящие проекты.
Кроме того, вы можете управлять тем, какие типы доступны в каждом проекте: включить или отключить тип сразу во всех проектах либо разрешить отдельным проектам самостоятельно управлять видимостью типов. Отключение типа в проекте не влияет на уже существующие рабочие элементы.
Документация по настраиваемым типам рабочих элементов и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE)
В предыдущих версиях GitLab менеджер секретных ключей GitLab был доступен только ограниченной группе участников закрытого бета-тестирования. Большинство команд использовали внешние сервисы, например HashiCorp Vault или AWS Secrets Manager.
Теперь GitLab Secrets Manager доступен в открытой бета-версии пользователям Premium и Ultimate на GitLab.com и в GitLab с самостоятельным управлением. После включения GitLab Secrets Manager владельцы проектов и групп могут хранить, получать и использовать секретные ключи CI/CD непосредственно в GitLab. Секретные ключи относятся к определённому проекту или группе и доступны только тем заданиям конвейера, которые явно их запрашивают.
На этапе открытой бета-версии GitLab Secrets Manager подпадает под политику поддержки бета-фич и может быть ещё не готов к использованию в продакшене.
Оставить фидбек можно в тикете 598100.
Документация по GitLab Secrets Manager и оригинальный тикет.
(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE)
GitLab Duo Developer теперь поддерживает несколько способов запуска. Назначьте его ответственным за тикет, выберите Generate MR или упомяните через @ в любой цепочке обсуждения тикета или мерж-реквеста. Так фидбек, пункты списка to-do и вопросы по дизайну можно превратить в изменения кода, дополнительные мерж-реквесты или краткие результаты исследования.
Если настроены файлы AGENTS.md и agent-config.yml, GitLab Duo Developer запускает тесты и проверки перед созданием коммита. После того как администратор группы верхнего уровня или инстанса включит Developer Flow, GitLab автоматически добавит возможность запуска через упоминание и назначение в подходящие проекты.
Документация по GitLab Duo Developer и оригинальный мерж-реквест.
(SaaS: ULTIMATE; self-managed: ULTIMATE; Dedicated: ULTIMATE)
Сканер зависимостей GitLab на основе SBOM теперь находится в общем доступе. Для проектов на Maven, Gradle и Python он обеспечивает полную видимость уязвимостей во всём дереве зависимостей, включая уязвимые пакеты, подключённые транзитивно, а не только объявленные напрямую.
Теперь анализатор автоматически разрешает зависимости в проектах на Maven, Gradle и Python. Если lock-файл или готовый граф зависимостей отсутствует, анализатор сам запускает необходимые инструменты, строит полный граф транзитивных зависимостей и только затем выполняет сканирование. Разрешение зависимостей включено по умолчанию и почти не требует дополнительной настройки, кроме подключения шаблона Dependency Scanning версии 2.
Если разрешить зависимости невозможно, анализатор переключается на сканирование манифестов. Он разбирает файлы pom.xml, requirements.txt, build.gradle и build.gradle.kts, чтобы определить прямые зависимости. Благодаря этому команды получают хотя бы базовое покрытие уязвимостей даже в проектах без lock-файлов или файлов сборки.
Сканирование манифестов включено по умолчанию и находит только прямые зависимости. Для полного покрытия транзитивных зависимостей включите их разрешение либо вручную добавьте lock-файл или экспортированный граф зависимостей.
Документация по сканированию зависимостей на основе SBOM и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE)
Начиная с GitLab 19.0 для GitLab Duo Core действует оплата по фактическому использованию. Предложения по коду (Code Suggestions) в Web IDE и настольных IDE теперь расходуют кредиты GitLab.
Меняется и GitLab Duo Chat. Для пользователей GitLab Duo Core чат теперь работает в агентском режиме на платформе GitLab Duo Agent Platform. Чтобы использовать GitLab Duo Chat в интерфейсе GitLab или настольной IDE, включите GitLab Duo Agent Platform для вашего инстанса или группы верхнего уровня.
Документация по GitLab Duo Core и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE)
Теперь результаты точного поиска по коду можно фильтровать по репозиторию. С помощью синтаксиса repo: область поиска можно ограничить определёнными репозиториями или шаблонами репозиториев, не переходя в каждый проект отдельно.
Например, запрос def authenticate repo:my-group/my-project вернёт результаты только из указанного репозитория. Для поиска сразу в нескольких репозиториях можно использовать частичные пути и шаблоны.
Документация по синтаксису точного поиска и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE)
Теперь потоки и внешние агенты можно запускать по событию Merge request ready.
Когда драфт мерж-реквеста помечается как готовый к ревью, GitLab Duo автоматически запускает заданный поток или внешнего агента.
Чтобы настроить триггер, в проекте перейдите в AI → Triggers.
Фича находится за флагом merge_request_ready_flow_trigger, который по умолчанию отключён.
Документация по триггерам и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE)
В GitLab Duo Agent Platform появилась модель Claude Opus 4.7. Она заметно лучше справляется со сложными многошаговыми задачами, для которых требуются длительные рассуждения, точное следование инструкциям и самопроверка перед выдачей результата. В их числе — потоки для конвейеров CI/CD, ревью кода, устранения уязвимостей и других сценариев.
Документация по поддерживаемым моделям и оригинальный тикет.
(self-managed: PREMIUM, ULTIMATE)
GitLab Duo Agent Platform Self-Hosted теперь совместима с моделями Gemini. Они поддерживают несколько потоков, включая Code Review Flow, SAST Vulnerability Resolution Flow, Fix CI/CD Pipeline Flow и другие.
Документация по совместимым моделям и оригинальный тикет.
(self-managed: PREMIUM, ULTIMATE)
GitLab Duo Agent Platform теперь поддерживает дополнительные модели с открытым исходным кодом для самостоятельного размещения, включая Devstral 2 123B, GLM-5.1-FP8 и другие. Благодаря этому пользователи могут запускать агентские рабочие процессы в самых разных окружениях, в том числе без доступа к интернету или с жёсткими сетевыми ограничениями.
Документация по поддерживаемым моделям и оригинальный тикет.
(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE)
Прежде чем GitLab Duo Agentic Chat сможет использовать инструмент от вашего имени, ему требуется ваше разрешение. Раньше отдельно подтверждать приходилось каждый вызов инструмента.
Теперь доверенный инструмент можно подтвердить один раз на всю сессию и тем самым ускорить рабочий процесс.
Доступность подтверждений на уровне сессии контролируют администраторы. Следующие настройки наследуются от инстанса к группе и далее к проекту:
включено по умолчанию;
отключено по умолчанию;
всегда отключено.
Группы и подгруппы могут менять эту настройку, если администратор не выбрал вариант «Всегда отключено».
По умолчанию используется вариант «Отключено»: каждый вызов инструмента требует явного подтверждения, пока администратор не изменит настройку.
Документация по подтверждению инструментов и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE)
В предыдущих версиях GitLab конфликты слияния приходилось разрешать вручную в интерфейсе GitLab или командной строке — даже в простых случаях.
Теперь GitLab Duo может автономно проанализировать конфликт, отредактировать конфликтующие файлы, создать коммит и отправить его в исходную ветку. Запустить разрешение конфликта можно на странице Resolve conflicts или прямо из виджета мерж-реквеста. По завершении GitLab Duo публикует комментарий с кратким описанием изменений, чтобы ревьюеры могли их проверить.
GitLab Duo соблюдает правила защиты веток и не выполняет принудительную отправку изменений в защищённые ветки.
Фича находится в бета-версии и управляется флагом mr_ai_resolve_conflicts, включённым по умолчанию.
Документация по разрешению конфликтов с GitLab Duo и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE)
Теперь владельцы групп верхнего уровня могут ограничить каталог ИИ агентами и потоками, принадлежащими проектам внутри иерархии своей группы. Агенты, внешние агенты и потоки из-за её пределов не будут видны пользователям этой группы, и их нельзя будет включить.
Документация по ограничению каталога ИИ и оригинальный тикет.
(self-managed: FREE)
Теперь пользователи бесплатного плана GitLab с самостоятельным управлением могут получить доступ ко всем возможностям GitLab Duo Agent Platform без подписки Premium или Ultimate. Выберите ежемесячный объём кредитов, оформите годовое обязательство и сразу получите доступ к инструментам разработки на основе ИИ. Кредиты автоматически обновляются каждый месяц.
Документация по покупке кредитов GitLab и оригинальный тикет.
(SaaS: ULTIMATE; self-managed: ULTIMATE; Dedicated: ULTIMATE)
Теперь администраторы могут централизованно задавать сетевые политики для удалённых потоков GitLab Duo Agent Platform непосредственно в настройках. Администраторы групп верхнего уровня на GitLab.com, а также администраторы инстансов GitLab с самостоятельным управлением и GitLab Dedicated могут настроить общие для организации списки разрешённых и запрещённых доменов. Проекты наследуют их автоматически. Отдельная настройка определяет, могут ли проекты дополнять список разрешённых доменов собственными записями.
Политики применяются во время выполнения всех удалённых потоков и предоставляют командам безопасности и платформенным командам единый уровень контроля исходящего сетевого трафика агентов.
Документация по настройке сетевой политики и оригинальный тикет.
(SaaS: ULTIMATE)
В GitLab 19.0 в экспериментальном режиме стало доступно автоматическое устранение уязвимостей в зависимостях. Если сканер зависимостей обнаружит уязвимую зависимость Ruby с известным исправлением, GitLab без участия пользователя автоматически создаст мерж-реквест с обновлением до безопасной версии. На этапе эксперимента поддерживаются только проекты на Ruby.
После каждого конвейера GitLab определяет уязвимость с наивысшим уровнем критичности, для которой доступен патч или обновление минорной версии. GitLab формирует изменение файла манифеста и от имени сервисной учётной записи открывает мерж-реквест. Далее он проходит стандартный процесс ревью и подтверждения, принятый в вашем проекте.
Во время эксперимента в одном проекте одновременно может быть открыто до трёх мерж-реквестов с автоматическими исправлениями.
Чтобы оставить фидбек или запросить участие в эксперименте, добавьте комментарий в эпик 600511. Для включения фичи сотрудник GitLab должен активировать для вашего проекта флаг dependency_management_auto_remediation.
Документация по автоматическому устранению уязвимостей и оригинальный тикет.
(SaaS: ULTIMATE; self-managed: ULTIMATE; Dedicated: ULTIMATE; Dedicated for Government: ULTIMATE)
В GitLab 18.11 появились профили настройки безопасности для SAST и выявления секретных ключей. Теперь сканирование зависимостей также доступно в профиле Dependency Scanning — Default. Этот профиль предоставляет единую точку управления, из которой можно применить стандартное покрытие SCA ко всем проектам без редактирования конфигурационных файлов CI/CD.
Профиль активирует два триггера сканирования:
Конвейеры мерж-реквестов. Сканирование зависимостей запускается автоматически каждый раз, когда новые коммиты отправляются в ветку с открытым мерж-реквестом. Результаты включают только новые уязвимости, добавленные этим мерж-реквестом.
Конвейеры веток — только для ветки по умолчанию. Сканирование автоматически запускается при слиянии или отправке изменений в ветку по умолчанию и показывает полную картину состояния её зависимостей.
Документация по профилям настройки безопасности и оригинальный тикет.
(SaaS: ULTIMATE; self-managed: ULTIMATE; Dedicated: ULTIMATE; Dedicated for Government: ULTIMATE)
Сканирование зависимостей GitLab на основе SBOM теперь автоматически создаёт граф зависимостей gradle.graph.txt для проектов Gradle. Раньше этот граф приходилось вручную генерировать в процессе сборки. Теперь, если файла графа нет, анализатор создаёт его сам, избавляя проекты Java и Kotlin на Gradle от дополнительного шага.
Документация по разрешению зависимостей и оригинальный тикет.
(SaaS: ULTIMATE; self-managed: ULTIMATE; Dedicated: ULTIMATE; Dedicated for Government: ULTIMATE)
Теперь отчёты об уязвимостях API содержат рекомендации по исправлению каждого результата сканирования. Раньше тестирование безопасности API обнаруживало уязвимости, но не объясняло, как их устранить, и разработчикам приходилось самостоятельно искать нужные инструкции. Теперь непосредственно в отчёте приводятся шаги по исправлению конкретной уязвимости и ссылки на соответствующие идентификаторы OWASP и CWE.
Рекомендации добавлены для следующих проверок:
Документация по проверкам безопасности API и оригинальный тикет.
(SaaS: ULTIMATE; self-managed: ULTIMATE; Dedicated: ULTIMATE; Dedicated for Government: ULTIMATE)
В мерж-реквестах появилась новая вкладка Reports. На ней собраны все результаты сканирований безопасности, проверки соответствия лицензий и отчёты о качестве кода для текущего конвейера.
Комментарии бота GitLab в ленте активности по-прежнему доступны: в них можно посмотреть нарушения политик, из-за которых слияние мерж-реквеста заблокировано.
Документация по отчётам в мерж-реквестах и оригинальный тикет.
(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE; Dedicated for Government: FREE, PREMIUM, ULTIMATE)
Входные параметры CI/CD теперь лучше поддерживают работу с массивами. С помощью оператора индекса массива [] можно обращаться к отдельным элементам входного массива. Это делает интерполяцию входных параметров в конфигурациях конвейеров более гибкой: отдельные элементы массива можно использовать напрямую, без дополнительных шагов обработки.
Документация по доступу к элементам массива и оригинальный тикет.
(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE; Dedicated for Government: FREE, PREMIUM, ULTIMATE)
Раньше при выборе значений входных параметров в интерфейсе можно было указать только один вариант, что ограничивало возможности более сложных конвейеров.
Теперь при запуске конвейера из интерфейса можно выбрать в выпадающем списке сразу несколько значений. Выбранные варианты объединяются в массив, например ["option1", "option2"]. Благодаря этому в рамках одного запуска конвейера можно перезапустить сервисы на нескольких инстансах, собрать несколько образов Docker, запустить тесты с разными комбинациями тегов или выполнить другую операцию сразу над несколькими целевыми объектами.
Документация по массивам с вариантами значений и оригинальный тикет.
(SaaS: ULTIMATE; self-managed: ULTIMATE; Dedicated: ULTIMATE)
При управлении компонентом CI/CD в каталоге GitLab подробные сведения об использовании необходимы для планирования обновлений, контроля соответствия требованиям и информирования о несовместимых изменениях. Важно понимать, какие проекты используют компонент и какие его версии в них установлены. Раньше эта информация была недоступна, поэтому было сложно уведомить нужных сопровождающих, безопасно спланировать прекращение поддержки старых версий и проверить, что проекты получают свежие исправления безопасности.
Теперь на странице ресурса каталога можно точно увидеть, какие проекты используют каждый компонент, какая версия в них запущена и является ли она актуальной. Проекты с устаревшими версиями выводятся в верхней части списка, чтобы вы могли в первую очередь связаться с их командами, ускорить внедрение исправлений безопасности и обеспечить плавный переход на новые версии по всей организации.
Документация по использованию компонентов и оригинальный тикет.
(self-managed: PREMIUM, ULTIMATE; Dedicated: PREMIUM, ULTIMATE)
В предыдущих версиях GitLab нельзя было изменить ограничение в 20 параллельных конвейеров в цепочке мерж-реквестов. Из-за этого обработчики заданий могли оказаться перегружены, а некоторым командам приходилось полностью отказываться от цепочек мерж-реквестов. Теперь лимит параллельных конвейеров можно настроить для каждой цепочки и найти баланс между нагрузкой на обработчики заданий и скоростью слияния. Ограничение задаётся на уровне проекта или всего инстанса. Значение 1 означает, что мерж-реквесты будут запускаться по одному на чистой целевой ветке.
Спасибо Norman Debald (@Modjo85) за этот вклад сообщества!
Документация по ограничению параллельных конвейеров и оригинальный тикет.
(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE)
В предыдущих версиях GitLab заголовок нового мерж-реквеста по умолчанию формировался из имени исходной ветки или первого коммита. Применить единое соглашение об именовании ко всему проекту было невозможно.
Теперь для проекта можно настроить шаблон заголовка мерж-реквеста по умолчанию. В шаблонах поддерживаются переменные исходной и целевой веток, темы первого коммита, идентификатора и заголовка связанного тикета, а также удобочитаемого имени исходной ветки. Например, шаблон Resolve %{issue_id} "%{issue_title}" создаст заголовок вида Resolve 123 "Fix login bug". Перед созданием мерж-реквеста заголовок по-прежнему можно отредактировать.
Документация по шаблонам заголовков и оригинальный тикет.
(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE; Dedicated for Government: FREE, PREMIUM, ULTIMATE)
Существующий заголовок X-Gitlab-Token передаёт статический секретный ключ в открытом виде, из-за чего веб-хуки подвержены перехвату и атакам повторного воспроизведения.
Теперь к любому веб-хуку можно добавить ключ подписи. GitLab использует его для вычисления подписи HMAC-SHA256 на основе:
Полученная подпись отправляется в заголовке webhook-signature вместе с заголовками webhook-id и webhook-timestamp в соответствии со спецификацией Standard Webhooks.
На стороне получателя можно вычислить подпись повторно и убедиться, что запрос действительно пришёл от GitLab, а его содержимое не было изменено. Проверка времени также позволяет отклонять повторно отправленные запросы.
Спасибо Van Anderson и Norman Debald за вклад в разработку этой фичи!
Документация по ключам подписи веб-хуков и оригинальный тикет.
(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE; Dedicated for Government: FREE, PREMIUM, ULTIMATE)
В предыдущих версиях GitLab токен задания CI/CD (CI_JOB_TOKEN) можно было использовать для отправки изменений только в тот репозиторий, в котором выполнялся конвейер. Для отправки изменений в другой проект требовался персональный токен доступа или токен развёртывания.
Теперь токен задания можно использовать для отправки изменений в другой проект, если:
В целевом проекте эта возможность явно разрешена.
У пользователя, запустившего конвейер, есть роль Developer или выше в целевом проекте.
Фича находится за флагом allow_push_to_allowlisted_projects, который в GitLab 19.0 по умолчанию отключён. Чтобы включить её, обратитесь к администратору.
Документация по межпроектной отправке изменений и оригинальный тикет.
(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE)
Для отрисовки диаграмм в Markdown GitLab теперь использует Mermaid версии 11.
Раньше поддерживалась Mermaid 10. После обновления стали доступны все новые типы диаграмм, улучшения синтаксиса и исправления багов из Mermaid 11, включая более качественную отрисовку блок-схем, диаграмм последовательности и других визуализаций.
Документация по Mermaid в GitLab и оригинальный тикет.
(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE)
В предыдущих версиях GitLab перед началом ревью приходилось ждать, пока вкладка Changes загрузит все файлы. Это особенно замедляло работу с крупными мерж-реквестами.
Теперь с Rapid Diffs ревью мерж-реквестов начинается быстрее, прокрутка работает плавнее, а взаимодействие с файлами стало более отзывчивым. В основе Rapid Diffs лежит та же технология, которая уже используется на странице коммитов.
Rapid Diffs находится в бета-версии, поэтому некоторые возможности классического представления диффов пока недоступны. В любой момент можно вернуться к прежнему интерфейсу.
Посмотрите обзорное видео и поделитесь впечатлениями в тикете для фидбека.
Документация по Rapid Diffs и оригинальный тикет.
(SaaS: FREE, PREMIUM, ULTIMATE; self-managed: FREE, PREMIUM, ULTIMATE; Dedicated: FREE, PREMIUM, ULTIMATE; Dedicated for Government: FREE, PREMIUM, ULTIMATE)
Сегодня мы также выпускаем GitLab Runner 19.0! GitLab Runner — это хорошо масштабируемый агент сборки, который выполняет задания CI/CD и отправляет результаты обратно в инстанс GitLab. Он работает совместно с GitLab CI/CD — сервисом непрерывной интеграции с открытым исходным кодом, входящим в GitLab.
Новые возможности
job_execution.Исправления багов
FF_SCRIPTS_TO_STEPS.SignatureDoesNotMatch при скачивании кэша S3.amd64, arm64, arm и armhf в GitLab Runner 18.9.0 и более поздних версиях.Полный список изменений приведён в CHANGELOG GitLab Runner.
Документация по GitLab Runner и список закрытых тикетов релиза 19.0.
(self-managed: FREE, PREMIUM, ULTIMATE)
Теперь минимальная поддерживаемая версия PostgreSQL — 17. Если вы используете PostgreSQL 16 из комплекта поставки, обновите встроенный сервер PostgreSQL перед установкой GitLab 19.0.
Документация по поддерживаемым версиям PostgreSQL и оригинальный тикет.
(self-managed: FREE, PREMIUM, ULTIMATE)
Стандартная поддержка Ubuntu 20.04 завершилась в мае 2025 года. Начиная с GitLab 19.0 пакеты Linux для Ubuntu 20.04 больше не выпускаются. GitLab 18.11 — последний релиз с пакетами для этого дистрибутива. Перед обновлением до GitLab 19.0 перейдите на Ubuntu 22.04 или другую поддерживаемую операционную систему.
Документация по поддерживаемым платформам и оригинальный тикет.
(self-managed: FREE, PREMIUM, ULTIMATE)
В GitLab 19.0 прекращена поддержка Redis 6. Если вы используете внешнее развёртывание Redis 6, до обновления перейдите на Redis 7.2 или Valkey 7.2. Изменение не затрагивает встроенный Redis из пакета Linux: начиная с GitLab 16.2 там используется Redis 7.
Документация по требованиям к Redis и оригинальный тикет.
(self-managed: FREE, PREMIUM, ULTIMATE)
В GitLab 19.0 Mattermost удалён из комплекта пакета Linux. Если вы используете встроенный Mattermost, следуйте инструкциям по миграции из пакета Linux в отдельную установку Mattermost. Пользователей, которые не используют встроенный Mattermost, это изменение не затрагивает.
Документация по интеграции с Mattermost и оригинальный тикет.
(self-managed: FREE, PREMIUM, ULTIMATE)
В GitLab 19.0 прекращается поддержка пакетов Linux для дистрибутивов SUSE. Изменение затрагивает openSUSE Leap 15.6, SUSE Linux Enterprise Server 12.5 и SUSE Linux Enterprise Server 15.6. GitLab 18.11 — последняя версия с пакетами Linux для этих дистрибутивов. Чтобы продолжить использовать SUSE, перейдите на развёртывание GitLab в Docker.
Документация по установке GitLab в Docker и оригинальный тикет.
(self-managed: FREE, PREMIUM, ULTIMATE)
В GitLab 19.0 Spamcheck удалён из пакета Linux и Helm-чарта GitLab. Пользователей, которые не используют Spamcheck, это изменение не затрагивает. Если вы используете встроенный Spamcheck, его можно развернуть отдельно в Docker. Перенос данных не требуется.
Документация по Spamcheck и оригинальный тикет.
(self-managed: FREE, PREMIUM, ULTIMATE)
В GitLab 19.0 Gateway API с Envoy Gateway становится сетевой конфигурацией по умолчанию в Helm-чарте GitLab. Он заменяет NGINX Ingress, жизненный цикл которого завершился в марте 2026 года.
Если немедленный переход на Envoy Gateway невозможен, встроенный NGINX Ingress можно явно включить повторно. Он останется доступен до запланированного удаления в GitLab 20.0. Изменение не затрагивает NGINX из пакета Linux и инстансы на основе Helm-чарта, в которых используется внешний контроллер Ingress или Gateway API.
Документация по Helm-чарту GitLab и оригинальный тикет.
(self-managed: FREE, PREMIUM, ULTIMATE)
В GitLab 19.0 встроенные чарты Bitnami PostgreSQL, Bitnami Redis и MinIO без замены удаляются из Helm-чарта GitLab и GitLab Operator. Эти компоненты предназначались только для проверки концепций и тестовых окружений; использовать их в продакшене не рекомендовалось.
Если в вашем инстансе используется один из этих встроенных сервисов, до обновления до GitLab 19.0 следуйте руководству по миграции и настройте внешние сервисы.
Документация по миграции встроенных чартов и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE)
В организациях, которые управляют большим числом пользователей через SCIM, удаление участников из групп могло завершаться по тайм-ауту и возвращать ошибку 500. Теперь запросы SCIM DELETE и PATCH сразу возвращают успешный ответ, а удаление участника выполняется асинхронно. Благодаря этому поставщики удостоверений и клиенты SCIM стабильно получают ответ об успешном выполнении операции.
Документация по Group SCIM API и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE)
Встроенная панель кредитов GitLab теперь поддерживает фильтрацию по продукту, выбор диапазона дат и отображение использования Secrets Manager.
Вы можете отфильтровать расход по продукту, включая GitLab Duo и Secrets Manager, и диапазону дат, посмотреть график ежедневного использования выбранных продуктов и проанализировать расход по пользователям вместе со столбцом статуса Usage control.
На панели также учитывается использование кредитов сервисными учётными записями, поэтому автоматизированные операции отражаются в разбивке по пользователям. Кроме того, отображаются неоплачиваемые события и события бета-фич, например активность Secrets Manager Open Beta. Всё это даёт полную картину расхода кредитов в организации.
Документация по панели кредитов GitLab и оригинальный тикет.
(SaaS: PREMIUM, ULTIMATE; self-managed: PREMIUM, ULTIMATE)
В предыдущих версиях GitLab панель кредитов показывала только текущий расчётный месяц. Из-за этого нельзя было сравнить динамику, задним числом проверить всплеск использования или обсудить бюджет на основе прошлых расходов. Теперь на панели кредитов можно переходить к предыдущим расчётным месяцам.
Документация по панели кредитов GitLab и оригинальный тикет.
Оригинал: GitLab 19.0 release notes. Материалы GitLab Docs распространяются по лицензии Creative Commons Attribution-ShareAlike 4.0 International; этот перевод публикуется на тех же условиях.