入局「软件定义汽车」,你真的准备好了吗?( 四 )


极狐GitLab版本控制功能 , 能够实现对文件、代码的版本控制 , 记录每次变更的时间、范围、变更人员等信息 。 在后续的故障回溯、安全审计中 , 可以快速查阅对应信息 。
3)极狐GitLabCI/CD , 为软件研发提速
极狐GitLabCI/CD无需安装第三方工具即可使用:
只需要通过创建.gitlab-ci.yml文件 , 并且使用内置的关键字完成YAML文件的编写即可使能CI/CDPipeline;
内置的include语法能够减少CI/CDPipeline的冗余 , 便于CI/CDPipeline的维护与快速构建;
多种流水线类型 , 注入父子流水线、多项目流水线、合并请求/结果流水线等 , 方便不同规模团队、不同应用场景的使用 。
入局「软件定义汽车」,你真的准备好了吗?
文章图片
4)安全可控 , 为车企软件构建安全生命线
极狐GitLab的安全表现在多个方面:
私有化部署 , 保护代码安全
极狐GitLab支持私有化部署 , 方便用户在数分钟之内快速构建起可用的极狐GitLab实例 , 同时 , 所有数据都在用户侧 , 确保数据安全可控 。
安全审计 , 防止核心资产外泄
极狐GitLab内置安全审计功能 , 对于代码的相关操作会都会有对应的审计事件 。 通过对审计事件的监控 , 可防止代码核心资产的外泄 。
DevSecOps , 构建应用纵深防御体系
入局「软件定义汽车」,你真的准备好了吗?
文章图片
DevSecOps是Security与DevOps的结合 , 意味着在软件研发的每个阶段 , 都嵌入对应的安全防护手段 , 构建纵深防御体系 。
极狐GitLabDevSecOps提供敏感信息扫描、依赖项扫描、SAST、DAST、容器镜像扫描、License合规以及模糊测试等安全防护手段 , 提供从静态到动态的安全防护能力 , 同时所有的扫描报告会统一展示 , 并且嵌入到对应的MR下 , 实现真正的安全“左移” 。
软件定义汽车的征途刚刚开始 , 产业链条正在日趋完善 , 相信支撑软件定义汽车的研发团队通过实践DevOps , 将推动汽车产业加速驶入“软件定义汽车”时代 。