이 문서는 2023년 6월에 출시된 Bamboo 9.2 3 Release Note 릴리즈 노트를 공유하기 위해 작성되었다.
Highlights
| 목차 | ||
|---|---|---|
|
임시 에이전트 덕분에 Kubernetes 클러스터와 Bamboo 통합
| 상태 | ||||
|---|---|---|---|---|
|
이 릴리스에서는 임시 에이전트로 알려진 새로운 유형의 원격 에이전트를 도입했습니다. 임시 에이전트는 종료되기 전에 Kubernetes 클러스터 내에서 요청 시 시작하여 단일 빌드 또는 배포를 수행하는 수명이 짧은 원격 에이전트입니다 .
자체 Kubernetes 클러스터를 이미 실행 중인지 여부에 관계없이 임시 에이전트는 Bamboo와 통합할 수 있는 좋은 방법으로 다음과 같은 이점을 제공합니다.
모든 클라우드 또는 자체 관리 인프라(가상화 및 베어메탈 모두) 에서 에이전트를 실행할 수 있는 기능
리소스 비용 절감(에이전트가 할 일이 없을 때 컴퓨팅 리소스를 사용하지 않음)
유연한 주문형 확장성(주어진 순간에 필요한 만큼 많은 에이전트 실행)
포드 및 컨테이너 격리를 통한 강력한 보안(각 에이전트는 새로운 환경에서 시작됨)
자동 에이전트 수명 주기 관리(Bamboo는 필요할 때 에이전트를 자동으로 시작하고 중지함)
사용자 세션 무효화로 보안 강화
상태 colour Blue title data center 상태 colour Grey title Server
관리자는 이제 관리 설정 페이지에서 직접 또는 REST API를 통해 사용자 세션을 무효화할 수 있습니다. 이러한 변경으로 다음과 같은 무단 액세스 및 데이터 유출로부터 Bamboo 인스턴스를 보호하는 데 도움이 되는 몇 가지 중요한 보안 이점이 있습니다.
무단 액세스 방지: 사용자 세션을 무효화하면 Bamboo 인스턴스에 대한 액세스를 즉시 취소하여 추가 작업을 수행하거나 중요한 정보에 액세스하지 못하도록 할 수 있습니다.
세션 하이재킹 방지: 세션 하이재킹은 공격자가 사용자를 가장하기 위해 사용자의 세션 토큰을 훔치는 일반적인 공격 벡터입니다. 사용자의 세션을 무효화하면 도난당한 토큰이 더 이상 유효하지 않으므로 세션 하이재킹 공격을 효과적으로 방지할 수 있습니다.
보안 정책 준수 보장: 많은 조직에서 사용자가 특정 시간 동안 또는 특정 위치에서만 Bamboo 인스턴스에 액세스할 수 있도록 하는 것이 중요합니다. 사용자 세션을 무효화하면 이러한 정책을 보다 효과적으로 시행하고 Bamboo 인스턴스를 안전하게 유지할 수 있습니다.
애플리케이션 터널로 Atlassian Cloud 제품에 연결
상태 colour Blue title data center 상태 colour Grey title Server
이제 애플리케이션 터널을 사용하여 Bamboo 9.3을 Jira Software Cloud와 같은 다른 Atlassian Cloud 제품과 안전하게 연결할 수 있습니다. 이렇게 하면 들어오는 연결에 대해 네트워크를 열 필요가 없으므로 도구가 보안을 손상시키지 않고 데이터를 원활하게 교환하고 서로 상호 작용할 수 있습니다.
향상된 변경 감지 성능
상태 colour Blue title data center 상태 colour Grey title Server
...