使用最新的JFrog产品?hth华体会最新官方网站
JFrog平台用户指南


跳到元数据的末尾
转到元数据的开始

概述

本页提供了JFrog任务控制的发布说明,描述了每个版本发布时的主要修复和增强。

下载

点击下载最新版本的JFrog任务控制中心

以前的版本

以前版本的JFrog任务控制可以在以前的版本页面。

安装

安装说明请参考安装任务控制

要升级到最新版本,请参考升级任务控制

任务控制3.5

上映日期:2019年3月20日

突出了

License管理改进

这个版本引入了将单个bucket拆分为任意数量的独立bucket的功能,这些bucket可以根据需要应用于多个环境。

此外,为了允许您轻松地向上/向下扩展Artifactory集群,您现在可以为多个服务附加任意数量的许可证。

支持包改进

从这个版本开始,你可以很容易地为一个任务控制中心用一个REST API管理的多个服务创建支持包。使用创建平台支持包,每个支持包将被创建并保存在jfrog-support-bundle库身份验证提供程序的。

证书管理

任务控制现在允许您上传自签名证书,以便与启用SSL的服务通信。新引进的可信证书REST API将自动将证书传播到所有微服务。

功能增强

企业身份验证提供程序改进

对于企业+客户,任务控制中心将使用企业+许可证自动升级您的身份验证提供商。

Elasticsearch HA架构

任务控制中心现在支持内部Elasticsearch集群架构,以及Elasticsearch 6.6版本。

问题解决

  1. 修复了创建Access Federation Mesh拓扑的问题。

  2. 增加了对洞察力服务器日志的日志轮换支持。

  3. 允许为收集Artifactory指标配置连接超时。
  4. 在单点登录回调期间删除了非安全cookie的使用。

任务控制3.5.1

上映日期:2019年4月3日

问题解决

  1. 修复了RPM/DEB安装从3.0.0 - 3.2.1版本升级到3.5.0的问题。
  2. 修复了调用人工存储摘要API的问题。

任务控制3.5.2

上映日期:2019年4月16日

突出了

访问联邦网格拓扑改进

任务控制中心现在支持为用户权限添加过滤器Access Federation中的Mesh Topology.这要求所有选择的Artifactory服务的版本> 6.2。

项目洞察仪表板改进

项目仪表板UI渲染性能得到了改进,可以更快地加载图形。

支持bundle API

创建支持包REST API已增强为跟踪支持包的创建,并仅在完成后返回响应。

问题解决

  1. 修复了项目洞察查询人工构建数据的问题。
  2. 修正了移除TRACE方法的安全问题。
  3. 修正了存储汇总显示缓存大小数据不正确的问题。
  4. 修正了安装程序允许传递自定义Java选项。

任务控制3.5.3

上映日期:2019年5月31日

突出了

访问联合改进

任务控制现在自动触发完整的广播在拓扑配置或更新时同步源和目标。这将导致源访问中的所有现有安全实体与所选实体类型的目标同步。

问题解决

  1. 修复了一个任务控制依赖项中的安全漏洞。
  2. 修复了为包含的每个支持包添加状态并在超时时返回正确错误代码的问题。
  3. 增加了一个禁用边缘节点监控的标志。

任务控制3.5.4

上映日期:2019年9月18日

突出了

问题解决
  1. 修复了将复制设置为容灾管理的一部分的问题。
  2. 修正了允许DR目标成为身份验证提供者的问题。请注意删除此限制是为了允许在激活容灾场景时将身份验证提供者切换到目标。如果目标是任务控制的身份验证提供者,则设置DR对可能会导致意外行为。
  3. 修复了一个阻止通过UI设置通知的问题。
  4. 清理容灾pair删除时的配置细节。
  5. 修正了允许管理员从人工服务页面运行复制的问题。
  6. 增加了使用访问令牌与身份验证提供程序通信的功能,而不是使用基本凭据。

任务控制3.5.5

上映日期:2019年11月7日

突出了

问题解决
  1. 修复了一个影响通过UI设置通知的问题。
  2. 处理安全需求,添加内容安全策略。

任务控制3.5.6

上映时间:2020年1月17日

突出了

问题解决
  1. 修正了在登录过程中向人工HA集群申请许可证的问题。
  2. 添加了一个属性,允许在没有直接互联网访问的防火墙后面的环境中禁用主机名解析。
  3. 修复了处理包含管道的新许可证桶的问题。

任务控制3.5.8

上映时间:2020年6月2日

突出了

安全改进

此版本包括对几个依赖项的更新,以解决JFrog Xray发现的安全问题。


任务控制3.5.9

上映时间:2020年6月12日

突出了

安全改进

此版本包含解决JFrog Xray发现的安全问题的更新。

页面内容


任务控制3.4

上映日期:2019年1月17日

已弃用版本警告

任务控制3.4.0版本已弃用,将不再提供下载。

这是d我们来讨论一个与…有关的问题在最新的3.4.1版本中修复了Mc.key文件


任务控制3.4.1

上映日期:2019年1月23日

突出了

MongoDB被关系型数据库取代

为了降低安装和升级任务控制的开销,任务控制3.4已经用PostgreSQL取代了MongoDB。这也将有助于将来对其他关系数据库的支持。

功能增强

任务控制高可用性

JFrog Mission Control 3.4引入了一个高可用的双活集群架构,集中管理和监控您的服务。确保软件包的持续安全性和治理。此功能从企业许可证开始提供。

Java 11兼容性

Java 11兼容性已添加到任务控制,作为Java 8支持生命的终结即将推出,任务控制包含需要Java才能正常运行的组件,并将Java运行时作为任务控制的一部分。

加强机密安全

要在提供加密数据(秘密)(如连接到外部数据库的字符串)时加强安全性,从这个版本开始,在运行Mission Control时,您可以(可选)在临时文件中提供秘密。任务控制中心将加载临时机密文件中指定的参数,该文件位于jfmc.secrets.location,在启动时,然后删除文件。请注意,这是一个额外的推荐功能,如果不使用,它不会改变您当前的行为。

MBeans已弃用

从Mission Control 3.4开始,mbean已被弃用。

问题解决

  1. 解决了cronjob的问题。rpm/deb安装程序现在还添加了一个每2分钟运行一次的cronjob。cronjob触发一个脚本,该脚本验证任务控制是否按预期运行,如果出现错误,则尝试重新启动服务。

  2. 解决了任务控制Docker服务仅在失败退出代码时才重新启动的问题。

  3. 解决了尝试使用SSO登录时有时显示白色标签错误页面的问题。

  4. 解决了“纬度”和“经度”坐标未在Sites表中检测到的问题。

  5. 解决了升级Elasticsearch时重新索引大索引在30000 ms后超时的问题。

  6. 解决了在Docker Compose中写入临时文件的安装问题。

  7. 解决了由于多个POST请求而导致任务控制帐户被锁定的问题。


任务控制3.4.2

上映时间:2019年1月30日

突出了

离线桶

除了使用签名URL并连接到JFrog Bintray之外,您现在还可以使用离线桶文件将您的许可证桶上传到JFrog任务控制中心。这节省了任务控制连接到Bintray的需要,使任务控制配置在防火墙后面的用户可以轻松配置。

License桶包括从任务控制界面上传和使用REST API

Docker离线安装

JFrog任务控制系统现在可以使用Docker脱机安装

问题解决

  1. 解决了由于人工服务ID格式更改而导致访问联合设置失败的问题。
  2. 支持ElasticSearch凭据和证书。对于ElasticSearch OSS,可以使用Search Guard插件启用凭据。

  3. 支持ElasticSearch 6.3。

任务控制3.4.3

上映日期:2019年3月11日

问题解决

  1. 修复了任务控制SSL配置的问题。
  2. 修复了权限的问题自定义UID或GID为任务控制码头作曲。
  3. 修复了HA节点恢复的问题,在某些情况下,成功恢复的节点在集群中不可用。

任务控制3.3

上映时间:2018年11月6日

功能增强

Access Federation API

任务控制中心现在提供了一套专用的Access Federation api它允许您设置、获取和修改服务级别或所有服务的访问联合配置。

安装增强功能

手动任务控制安装

您现在可以手动安装任务控制没有Debian和RPM的脚本

使用Docker Compose安装任务控制

从任务3.3开始,你可以使用Docker Compose将Mission Control作为新安装安装允许您使用Docker Compose编排您的设置。这将确保您在一个JSON文件中指定了所有必需的服务,并带有预配置的参数。

Zip安装增强功能

对Zip安装进行了以下增强:

  • 任务控制服务只需要MongoDB的读写权限,而不需要dbOwner。
  • 参数化所有MongoDB数据库允许用户更改名称。
  • MongoDB外部数据库的播种运行平稳。

问题解决

  1. 修复了一个问题出生针对具有64位块大小漏洞的TLS密码(Sweet32)的每日攻击。
  2. 修复了一个问题为内部通信创建的证书需要使用高级密码。
  3. 修复问题排序脚本添加添加或删除现有属性和的功能创建输入类型USERxxxx。
  4. 修正了你无法将具有有效许可证的Artifactory升级为E+ bucket许可证的问题。
  5. 修正了版本号不间断显示的问题。
  6. 修正了灾难恢复任务控制中日期和时间不正确显示的问题。
  7. 修复了一个灾难恢复的问题配置描述符大于16MB。

任务控制3.3.1

上映日期:2018年12月12日

问题解决

  1. 修复了灾难恢复会在容灾—同步如果主服务器上的远程存储库名称与目标服务器上的本地存储库名称相同,则执行步骤。
  2. 增加了对自定义UID或GID为任务控制码头撰写ElasticSearch图像。
  3. 添加了一个REST API端点得到所有的桶
  4. 修复了当添加/编辑服务时显示企业桶选择的问题

任务控制3.3.2

上映时间:2018年12月13日

问题解决

  1. 修复了支持的问题自定义UID或GID为任务控制码头撰写Elasticsearch图像。

任务控制3.2

上映日期:2018年10月10日

突出了

代理管理

代理管理现在简化为管理员可以在站点级别配置和管理代理,而不是为每个单独的服务配置代理。这样可以根据服务所在的站点选择正确的代理。以前版本的代理设置会自动迁移,以反映现有的站点配对,并且已经修改了登录向导以适应需要为任务控制配置代理。

项目

了解项目现在允许您深入到构建/运行中,允许用户在一个位置查看连接到项目的所有工具的合并数据。仪表板布局也得到了增强,可以显示更多细节。

服务发展趋势

从3.2,服务发展趋势已取代了Graphs选项卡。您现在可以查看一组与JFrog服务相关的专用趋势和特定数据,包括存储和使用、漏洞和发行版。

支持包

作为基于JFrog SLA的支持的一部分,您现在可以收集任务控制日志支持包使用REST API。日志将被推送到任务控制认证提供商Artifactory,并且可以下载或上传到JFrog支持站点。

功能增强

访问联合会

访问联合已经简化,允许您年代为每个连接选择实体类型而不是每个来源。向导现在允许您仅为单一方向同步设置指定目标。

x射线服务页面

现在可以查看x射线服务的存储库扫描%和构建信息扫描%统计信息。

码头工人安装

任务控制码头工人的用户不再需要root访问容器。

Conda支持

任务控制脚本现在支持Conda包类型。

问题解决

  • 修正了任务控制中心错误识别人造许可证的问题。
  • 修复了运行状况检查生成错误消息的问题。
  • 修复了升级过程中与解析相关的问题。
  • 修复了一个关于人工服务页面过滤的问题。
  • 修复了从任务控制2.1.1升级到CentOS rpm elasticsearch 5.6.2的问题,在CentOS rpm elasticsearch 6.1.1中,“/var/lib/elasticsearch”数据文件夹更改为任务控制3.0.1。data文件夹现在默认设置为“/usr/share/elasticsearch”。
  • 修复了脚本编辑器的问题。
  • 修复了与支持重新绑定身份验证提供程序相关的问题。
  • 修正了一个与脚本演练相关的问题。

任务控制3.2.1

上映日期:2019年3月8日

问题解决

  1. 添加了一个新的配置参数来控制连接到JFrog Artifactory的超时,用于高延迟环境。

任务控制3.1

上映时间:2018年7月2日

突出了

安装

随着基于RPM的系统(CentOS和Red Hat)和基于Debian的系统(Debian和Ubuntu)的通用安装程序的可用性,安装Mission Control变得更加容易。此外,ZIP安装现在也可用于Mission Control支持的所有LINUX版本。有关安装过程的更新,请参考安装任务控制

访问联合会

设置访问联合会有一个新的用户界面,使这个过程比以往更容易。

Elasticsearch集群

任务控制中心现在支持Elasticsearch集群在保持性能的同时支持扩展。

洞察项目

任务控制项目得到了增强,现在允许从多个服务或构建中提取数据,从而一次提供更广泛的服务洞察力,包括上游和下游Jenkins作业。此外,现在还可以在包含数据的任何自定义时间范围内获得见解。一个项目可以提供最多25个构建的见解,并且您可以选择最多10个构建来显示在仪表板中。

功能增强

使用边缘节点编写脚本

通过在任务控制脚本中指定“Edge”作为用户输入类型,人工边缘节点现在可以作为用户输入提供给任务控制配置脚本。

星型拓扑脚本中的复制

的脚本模板明星拓扑已增强为包含复制块,允许您配置控制星型拓扑中Artifactory服务之间复制的参数。

问题解决

  1. 修复了一个问题,阻止任务控制许可桶管理从一个桶向单个人工服务颁发企业+许可证,如果该服务已经有过期的许可证或企业许可证。
  2. 修正了一个问题,当设置访问联合会,如果任何同步目标返回冲突,则安全实体与其他目标的同步将停止。在此修复之后,安全实体的同步将恢复并成功完成所有不返回冲突的目标。
  3. 修复了一个如果找不到JAVA_HOME导致任务控制安装失败的问题。在这种情况下,任务控制现在将提示用户输入JAVA_HOME。
  4. 修复了任务控制无法在CentOS安装中找到JAVA_HOME的问题,除非它被符号链接工作

任务控制3.1.2

上映时间:2018年8月21日

突出了

以前版本的JFrog Mission Control在为人工服务(6.1和6.2)实现灾难恢复时出现了一个问题,其中安全设置(用户、组和权限)没有得到适当的DR保护。本次发布的Mission Control,以及JFrog Artifactory 6.3的发布,通过以下增强解决了这个问题:

增强的灾难恢复

任务控制中心对灾难恢复的管理已经增强为使用JFrog Access服务,以便允许安全实体(用户、组和权限)从Master Artifactory服务同步到相应的目标服务。需要在主服务和目标服务之间配置信任圈功能。

灾难恢复与Artifactory 6.3的兼容性

任务控制的这个补丁版本完全支持Artifactory 6.3及以上版本的DR。如果您正在使用Artifactory 6.1或6.2,并且希望为Artifactory服务实现DR,则需要升级到Artifactory 6.3。但是请注意,如果您不希望实现DR,您可以升级到此版本的Mission Control,而无需升级您的Artifactory服务。

问题解决

  1. 修复了无法使用配置脚本更改Artifactory远程存储库描述的问题。
  2. 修复了在Ubuntu上运行时,如果与MongoDB的连接中断,某些REST API调用将失败的问题。
  3. 修复了用于指定用于管理配置脚本的任务控制Git存储库的某些url被认为无效的问题。
  4. 修复了NuGet存储库配置脚本中某些参数被删除的问题,即使它们没有在脚本中指定。
  5. 修正了当任务控制在Chrome v68中运行时阻止图形显示的问题。

任务控制3.0

上映时间:2018年5月17日

突出了

JFrog企业+

宣布新的Enterprise+平台,它提供了一个完整的解决方案,涵盖了在多站点开发环境中创建安全、可信和可跟踪的软件版本所涉及的所有步骤。

该解决方案与源代码版本控制、持续集成和部署工具一起工作。

JFrog Enterprise+平台包包括:

  • JFrog Artifactory所有功能都可以通过企业许可证以及Access Federation和与Artifactory Edge一起使用。
  • JFrog分布:一个预置的、集中的平台,允许您提供软件发布分发。
  • JFrog x光:在应用程序生命周期的任何阶段对二进制软件组件进行通用分析,为潜伏在组织中任何地方的组件中的问题提供前所未有的可见性。
  • JFrog任务控制中心:任务控制中的所有功能,并增加:

    • 在系统中添加Jenkins-CI、JFrog Distribution和JFrog Artifactory Edge实例作为服务并监控它们的能力

    • 通过端到端构建过程的一组指标对构建过程进行洞察和分析

任务控制企业+专用功能

以下专门的Enterprise+功能是Mission Control 3.0版本的一部分:

  • 深入了解项目项目通过一组由各种工具(包括Jenkins和Artifactory)生成的度量来提供对您的发布过程的洞察。项目可以是单个微服务或完整的应用程序,并使用Artifactory中的一组构建来定义。从不同的工具中自2022世界杯阿根廷预选赛赛程动发现项目资源,并且定期收集和刷新数据,从而产生一组在Project仪表板中可视化发布过程的度量。

  • 企业+专用服务:

    • 优势:JFrog Artifactory Edge(一个“Edge节点”)服务是JFrog Artifactory的一个版本,其可用特性已被定制,以服务于分发软件的主要目的。有关更多信息,请参见边缘的服务
    • 地理分布:分发服务管理发布包以及它们的分发过程,包括发布内容、许可级别和目标目的地。有关更多信息,请参见分发服务

    • 詹金斯:Jenkins服务收集有关您在Jenkins中的构建的信息,并扩展您在企业+项目仪表板通过将Jenkins作为构建过程的一部分集成到CI/CD过程中。有关更多信息,请参见詹金斯服务

  • 在任务控制中管理访问联盟通过同步联合服务之间的所有安全实体(用户、组、权限和访问令牌),Access Federation允许您从一个位置控制对全局JFrog Artifactory、JFrog Xray和JFrog Distribution服务的所有或任何子集的访问。一旦建立了访问联合,您就可以从一个地方管理联合服务中的所有安全实体。有关更多信息,请参见管理Access Federation
    Access Federation最初通过一个YAML配置文件进行配置,该文件上传到不同的访问服务中,结果显示在任务控制的Admin模块/ Access Federation/ configuration页面中。有关更多信息,请参见访问联合会

快速开始与任务控制登录向导

当第一次进入任务控制或从任务控制2升级时。x版本,任务控制启动登录向导,让您通过基本设置和配置,以便您可以立即开始。Onboarding Wizard允许您重置管理员密码、创建站点、添加许可桶和配置身份验证提供程序。有关更多信息,请参见任务控制中心的登陆向导

权限管理

从3.0版本开始,JFrog任务控制提供了一个粒度权限模型,使任务控制管理员能够对任务控制中的不同资源向用户和组授予权限。2022世界杯阿根廷预选赛赛程这些资源2022世界杯阿根廷预选赛赛程包括服务、脚本和项目(E+特性)。任务控制中心不保留当地用户和组但是给用户分配权限和组位于配置为身份验证提供者的人工服务上。有关更多信息,请参见权限

身份验证

从任务控制3.0版本开始,任务控制中的用户管理已经大大简化。通过添加通过公司Artifactory服务对任务控制中心用户进行身份验证的功能。您所需要做的就是在任务控制登录向导中定义一个领先的Artifactory服务作为“身份验证提供者”。有关更多信息,请参见身份验证

增加单点登录支持(SSO)

SSO允许您使用存储在Authentication Provider Artifactory实例中的一组用户凭据登录到所有JFrog应用程序。当应用SSO时,用户使用一组预定义的凭据登录到JFrog产品,并被授予对JFrog产品的全面访问权限。hth华体会最新官方网站SSO消除了每次访问产品时重新输入凭据的需要。对于所有使用身份验证提供程序来管理安全性的JFrog服务,都会自动启用该功能。有关更多信息,请参见使用单点登录进行身份验证

脚本执行

从Mission Control 3.0开始,您可以对脚本应用权限。任务控制管理员可以创建脚本和配置VCS,并能够向用户授予执行脚本权限。

功能增强

为API调用生成令牌

在运行任务控制REST API调用之前,您需要生成一个访问令牌。令牌的有效期为60分钟。

数据库升级

支持Elasticsearch version 6.1

任务控制安装程序的非交互模式

根据客户要求自动安装任务控制系统的要求,我们增加了在执行安装和升级时使用默认参数的选项。

清洁安装:

  • 设置默认数据文件夹位置。

  • 使用内部数据库(不是自定义数据库)。

  • 当强制使用SELinux时,不需要用户确认即可安装mongo策略包。

升级流程:

  • 跳过需要用户确认是否继续升级的步骤。

  • 对文件夹位置和数据库使用相同的配置。

问题解决

  1. 删除了PHP依赖项。

  2. Docker日志增强,包括修复问题和为任务控制Docker微服务添加日志循环。

  3. API v1和v2在任务控制2中已弃用。x和现在删除的任务控制3.0。


任务控制3.0.1

上映日期:2018年5月28日

问题解决

  1. 修复了一个与不同Unix版本的JFMC安装相关的关键问题。
  2. 修复了Jenkins注册和认证失败的问题。
  3. 修复了一个问题加密在Go包中随机不工作。要了解更多信息,请参见无法解密Go包

任务控制3.0.2

上映时间:2018年6月26日

问题解决

修复了用户名或组名中包含“点”(“。”)字符的问题。

有关任务控制安装,请单击下载最新版本的JFrog任务控制中心