使用GitHub企業版,構建企業內部開源平臺
開源社區是動態且相互關聯的,它在成千上萬的開發人員的幫助下不斷進行創新。同時,企業軟件開發團隊也正在快速學習。這些企業比以往任何時候都更依賴開源,逐漸成為開源企業。他們加入開發者社區來進行創新,遵循開源協作的最佳實踐方式,并通過安全、合規的平臺建立信任關系。
為了讓企業更容易且安全地擁抱開源并且能使用最好的技術,我們將發布一些針對GitHub企業版的改進功能。這些新功能將為企業在實現目標、鼓勵開放式協作以及建立更好的信任關系方面提供幫助。
更高效的團隊管理
無論在何處使用GitHub,都可以跨GitHub項目、存儲庫和組織來對用戶和團隊進行高效管理,對于企業用戶和團隊要完成的任務、提高質量以及實現最佳創意所需的訪問權限,GitHub企業版可以提供安全穩定的服務支持。
企業帳戶(Enterprise account):
企業帳戶是一種新的帳戶類型,可以支持連接組織,創建更多協作方式以及構建內部開源工作流。新的管理中心允許通過全局管理和策略實施來滿足您對于安全性和合規性需求。
新角色和權限(測試版)(New roles and permissions):
通過引入兩個新用戶角色Triage和Maintain,企業團隊可以安全地擴大規模以滿足訪問控制需求。現在,管理員可以從受信任的貢獻者那里獲取信息,例如問題分類或用戶管理,并且無需授予其寫入存儲庫或更改存儲庫設置的能力。
團隊同步(測試版)(Team synchronization):
支持企業把自己的賬戶權限系統中團隊添加到GitHub企業版中,并且自動保持成員權限同步,自動更新縮短了管理時間并保證流程方便審核又安全可靠。
內部存儲庫(測試版)(Internal repositories ):
通過設置可見性,提供全新的存儲庫來支持內部開源文化。企業可以創建僅對其開發人員可見的內部存儲庫,從而開辟更多方法來重復使用代碼,并且在公司內部構建社區。
組織洞察視圖(測試版)(Organization insights):
在產品開發中,更好的了解組織如何在GitHub中進行協作;通過查看在產品開發中使用編程語言的分析視圖,可以提前了解研發人才結構。
審計日志API(測試版)(Audit log API):
現在,GitHub Enterprise Cloud管理員可以通過GraphQL API訪問審計日志中的事件,深入了解審計日志以獲取詳細的安全性和合規性信息,同時展示用戶訪問和團隊創建等事件的數據,從而使您的組織更容易實現既定的目標。
建立更好的信任關系
對于決心保護其代碼、數據和用戶的企業而言,安全性是優先考慮的。這些新功能提供了企業團隊開源所需要的安全性和合規性的工具。
依賴性洞察視圖(Dependency insights):
新的指示板允許企業更好地審核和報告其開源依賴性,包括有關安全漏洞和開源許可證的詳細信息。
安全漏洞警報和令牌掃描(Security vulnerability alerts and token scanning):
這些功能之前已經在測試版公布,現在已正式推出。在您的軟件所依賴的項目具有已知漏洞時獲取通知,以便采取措施。令牌掃描擴展了對Mailgun,Alibaba Cloud和Twilio的掃描支持,以確保令牌和密鑰處于私密狀態。
WhiteSource漏洞數據合作伙伴關系(WhiteSource vulnerability data partnership):
我們與WhiteSource的新合作伙伴關系擴大了我們對開源項目中潛在安全漏洞的覆蓋范圍,并提供了如何評估和修復漏洞的更多細節。
自動安全修復程序(Automated security fixes):
由Dependabot提供支持,GitHub通過監視與已知安全漏洞的依賴關系并自動打開pull requests來進行更新,從而使項目保持在最新的安全狀態。
靜態Git數據加密(Git data encryption at rest):
Git數據、Wikis和Gists在GitHub Enterprise Cloud上進行靜態加密,以提高數據安全性。
新的協作方式
使用這些新的功能來解決日常協作中的問題。
Pull requests草稿(Draft pull requests):
創建Pull requests草稿以請求輸入操作,獲取反饋,或在準備好進行審核之前完善任務。
狀態(Statues):
在GitHub個人資料中設置狀態,以便讓大家知道您什么時候有時間,比如在病休,或不在辦公室,或休息。
學習實驗室課程(Learning Lab courses):
通過增加新的Learning Lab課程,加快團隊使用開源最佳實踐的速度。您可以學習如何實踐內部開源,成為一個開源企業。
無上限的IP賠償
客戶將因使用GitHub而受到保護。具體而言,如果聲稱GitHub產品或服務(包括我們在產品或服務中重復使用的任何開源組件)侵犯了第三方知識產權,客戶可以進行索賠。