Erste Schritte für Unternehmen
Um wettbewerbsfähig zu bleiben, bedarf es einer Methode zur Vereinfachung und Skalierung von DevSecOps, damit Teams sicheren Code schneller bereitstellen können. Dieser Leitfaden hilft bei der schnellen Einrichtung der Grundlagen für automatisierte Softwareentwicklung und -bereitstellung im Premium-Tarif mit Optionen zur Einbeziehung von Sicherheit, Compliance und Projektplanung aus dem Ultimate-Tarif.
GitLab SaaS oder GitLab Self-Managed Soll GitLab die GitLab-Plattform verwalten oder bevorzugst du eine eigene Verwaltung ? Unterschiede ansehen
Premium oder Ultimate Um den passenden Tarif zu bestimmen, musst du folgende Aspekte berücksichtigen: Gewünschte Sicherheit und Compliance
- Geheimniserkennung, SAST und Container-Scanning sind in Premium enthalten.
- In Ultimate stehen zusätzliche Scanner wie DAST, Abhängigkeiten, Cluster-Images, IaC, APIs und Fuzzing zur Verfügung.
- Umsetzbare Erkenntnisse, integriert in die Merge-Request-Pipeline und das Sicherheitsdashboard, erfordern Ultimate für das Sicherheitslückenmanagement.
- Compliance-Pipelines erfordern Ultimate.
- Lies mehr über unsere Sicherheitsscanner und Compliance-Funktionen.
- Umsetzbare Erkenntnisse, integriert in die Merge Request Pipeline und das Security Dashboard, erfordern Ultimate für Vulnerability Management.
- Compliance Pipelines erfordern Ultimate.
- Informationen zu Security Scannern und Compliance-Funktionen.
Anzahl der gewünschten Plätze bestimmen Bei einem GitLab SaaS-Abonnement kommt ein Concurrent-(Platz-)Modell zur Anwendung. Du zahlst für das Abonnement entsprechend der maximalen Anzahl von Nutzer(inne)n, die während des Abrechnungszeitraums der Hauptgruppe oder deren Untergruppen zugeordnet sind. Während des Abonnementzeitraums können Nutzer(innen) hinzugefügt und entfernt werden, solange die Gesamtzahl der Nutzer(innen) zu einem bestimmten Zeitpunkt die Abonnementanzahl nicht überschreitet. Mehr erfahrenSaaS-Abonnement abschließen GitLab SaaS ist das Software-as-a-Service-Angebot von GitLab, das unter GitLab.com verfügbar ist. Für die Nutzung von GitLab SaaS musst du nichts installieren, nur eine Registrierung ist erforderlich. Das Abonnement bestimmt, welche Funktionen für deine privaten Projekte verfügbar sind. Organisationen mit öffentlichen Open-Source-Projekten können sich aktiv für das Programm „GitLab für Open Source“ bewerben. Die Funktionen von GitLab Ultimate, einschließlich 50.000 Compute-Minuten, sind für qualifizierte Open-Source-Projekte über das GitLab für Open Source-Programm kostenlos verfügbar. Mehr erfahrenBenötigte CI/CD-Shared-Runner-Minuten bestimmenGemeinsam genutzte Runner werden mit jedem Projekt und jeder Gruppe in einer GitLab-Instanz geteilt. Wenn Jobs auf gemeinsam genutzten Runnern ausgeführt werden, werden Compute-Minuten verbraucht. Auf GitLab.com wird das Kontingent der Compute-Minuten für jeden Namespace festgelegt und durch den Lizenztarif bestimmt.
Funktionen von GitLab Ultimate, einschließlich 50.000 Compute-Minuten, sind für qualifizierte Open-Source-Projekte über das GitLab for Open Source Program kostenlos verfügbar.
Benötigte CI/CD Shared Runner-Minuten bestimmen
Shared Runner werden mit jedem Projekt und jeder Gruppe in einer GitLab-Instanz geteilt. Wenn Jobs auf Shared Runnern ausgeführt werden, werden Compute-Minuten verbraucht. Auf GitLab.com wird das Kontingent der Compute-Minuten für jeden Namespace festgelegt und durch den Lizenztarif bestimmt.
Zusätzlich zum monatlichen Kontingent können auf GitLab.com zusätzliche Compute-Minuten erworben werden, wenn benötigt.
Anzahl der gewünschten Plätze bestimmen Bei einem GitLab Self-Managed-Abonnement kommt ein Concurrent-(Platz-)Modell zur Anwendung. Du zahlst für das Abonnement entsprechend der maximalen Anzahl von Nutzer(inne)n, die während des Abrechnungszeitraums der Hauptgruppe oder deren Untergruppen zugeordnet sind. Während des Abonnementzeitraums können Nutzer(innen) hinzugefügt und entfernt werden, solange die Gesamtzahl der Nutzer(innen) zu einem bestimmten Zeitpunkt die Abonnementanzahl nicht überschreitet. Mehr erfahrenSelf-Managed-Abonnement abschließen Du kannst deine eigene GitLab-Instanz installieren, verwalten und warten. Für die Verwaltung von GitLab-Abonnements ist der Zugriff auf das Kundenportal erforderlich. Mehr erfahrenGitLab Enterprise Edition aktivieren Wenn du eine neue GitLab-Instanz ohne Lizenz installierst, sind nur die Funktionen des kostenlosen Tarifs aktiviert. Um weitere Funktionen in GitLab Enterprise Edition (EE) freizuschalten, musst du die Instanz mit einem Aktivierungscode aktivieren. Wenn eine neue GitLab-Instanz ohne Lizenz installiert wird, sind nur Free-Funktionen aktiviert. Um weitere Funktionen in GitLab Enterprise Edition (EE) zu aktivieren, muss die Instanz mit einem Aktivierungscode aktiviert werden.
Weitere Informationen
Systemanforderungen überprüfen Du solltest sowohl die unterstützten Betriebssysteme als auch die Mindestanforderungen für die Installation und Nutzung von GitLab prüfen. Mehr erfahrenGitLab installierenInstallationsmethode wählen Installation auf deinem Cloud-Anbieter (falls zutreffend) Instanz konfigurieren Konfiguriere die GitLab-Instanz entsprechend den Anforderungen deines Unternehmens. Mehr erfahrenOffline-Umgebung einrichten Richte eine Offline-Umgebung ein, wenn eine Isolation vom öffentlichen Internet erforderlich ist (typischerweise in regulierten Branchen). Mehr erfahrenBegrenzung der zulässigen CI/CD-Shared-Runner-Minuten erwägenWeitere Informationen
Begrenzung der erlaubten CI/CD Shared Runner-Minuten erwägen
Zur Kontrolle der Ressourcennutzung auf Self-Managed GitLab-Instanzen kann das Kontingent der Compute-Minuten für jeden Namespace von Administrator(inn)en festgelegt werden.
Weitere Informationen Mehr erfahrenGitLab Runner installieren GitLab Runner kann auf GNU/Linux, macOS, FreeBSD und Windows installiert und verwendet werden. Mehr erfahrenGitLab Runner konfigurieren (optional) GitLab Runner kann deinen Anforderungen und Richtlinien entsprechend konfiguriert werden. Mehr erfahrenVerwaltung Self-Managed erfordert Selbstverwaltung Mehr erfahren
Du kannst Funktionalitäten wie die Geheimnisverwaltung oder Authentifizierungsdienste hinzufügen oder bestehende Anwendungen wie z. B. Ticketsysteme integrieren. Mehr erfahren
Konfiguriere dein Unternehmen und seine Nutzer(innen). Bestimme Nutzer(innen)rollen und gewähre allen den benötigten Projektzugang. Mehr erfahren
In GitLab können Projekte zum Hosting der Codebasis erstellt werden. Du kannst Projekte auch zur Ticketverfolgung, Arbeitsplanung und Zusammenarbeit an Code sowie zum kontinuierlichen Erstellen, Testen und Verwenden der integrierten CI/CD nutzen, um deine App bereitzustellen. Mehr erfahren
Plane deine Arbeit, indem du Anforderungen, Probleme und Epics erstellst. Lege Meilensteine fest und verfolge die Arbeitszeit deines Teams. Erfahre, wie du mit Schnellzugriff Zeit sparst, wie GitLab Markdown-Text ausgibt und wie du Git zur Interaktion mit GitLab verwendest. Mehr erfahren
Füge deinen Quellcode zu einem Repository hinzu, erstelle Merge Requests zum Einchecken von Code und verwende CI/CD, um deine Anwendung zu generieren. Mehr erfahren
Zu verwendende Scanner bestimmen (alle sind standardmäßig aktiviert) GitLab bietet sowohl Container-Scanning als auch Abhängigkeitssuche an, um die Abdeckung all dieser Abhängigkeitstypen zu gewährleisten. Um den Risikobereich so umfassend wie möglich abzudecken, empfehlen wir die Verwendung aller Sicherheitsscanner. GitLab bietet sowohl Container Scanning als auch Dependency Scanning, um Abdeckung für alle diese Dependency-Typen zu gewährleisten. Um möglichst viel des Risikobereichs abzudecken, wird die Verwendung aller Security Scanner empfohlen.
Weitere Informationen
Sicherheitsrichtlinien konfigurieren Richtlinien in GitLab ermöglichen Sicherheitsteams, Scans ihrer Wahl zu erzwingen, die ausgeführt werden, wann immer eine Projekt-Pipeline gemäß der angegebenen Konfiguration ausgeführt wird. Sicherheitsteams können daher darauf vertrauen, dass die von ihnen eingerichteten Scans nicht verändert, manipuliert oder deaktiviert wurden. Mehr erfahrenMR-Approvalregeln und Sicherheitsgenehmigungen konfigurieren Konfiguriere Approvalregeln für Merge Requests und Sicherheitsgenehmigungen, um ordnungsgemäße Review-Prozesse zu gewährleisten. Mehr erfahren
Stelle deine Anwendung intern oder öffentlich bereit. Mithilfe von Flags kannst du Funktionen schrittweise veröffentlichen. Mehr erfahren
GitLab bietet verschiedene Tools, die dich beim Betrieb und der Wartung deiner Anwendungen unterstützen. Du kannst die wichtigsten Metriken für dein Team verfolgen, automatische Alarme bei Leistungsabfällen einrichten und diese Alarme verwalten – alles innerhalb von GitLab. Mehr erfahren
GitLab verfügt seit Version 8.4 über ein eigenes System zur Messung der Anwendungsleistung namens GitLab Performance Monitoring. GitLab Performance Monitoring ermöglicht die Messung einer Vielzahl von Statistiken. Mehr erfahren
Mit dem Aufkommen von DevSecOps- und SRE-Ansätzen wird das Infrastrukturmanagement kodifiziert und automatisierbar. Auch Best Practices der Softwareentwicklung kommen zunehmend zur Anwendung. GitLab bietet verschiedene Funktionen zur Beschleunigung und Vereinfachung von Infrastrukturmanagementprozessen. Mehr erfahren
Dies misst, wie oft du den Endnutzer(inne)n einen Mehrwert bietest. Eine höhere Bereitstellungshäufigkeit bedeutet, dass du schneller Feedback erhalten und iterieren kannst, um Verbesserungen und Funktionen bereitzustellen. Mehr erfahren


