Zum Inhalt springen

Git

STACKIT Git ist ein vollständig verwalteter Git-Service, der die Versionskontrolle und Zusammenarbeit für Softwareentwicklungsteams vereinfacht. Er ermöglicht Entwicklern das sichere Hosten, Verwalten und Verfolgen ihrer Codebasis in der europäischen Cloud, während sie die volle Kontrolle über ihre Projekte behalten.

  • announcement

    Am 27. Oktober 2026 von 20:00 bis 23:00 Uhr (UTC) wird der SSH-Zugriff auf STACKIT Git auf eine gemeinsame Adresse umgestellt. Der Name Ihrer Instanz wird dabei zum ersten Element im Pfad des Repositories. Das verringert die öffentlich erreichbare Angriffsfläche Ihrer Instanz und ermöglicht es uns, die Zuverlässigkeit von Git-Operationen über SSH an einer Stelle zu verbessern.

    • Bisherige Adresse: git@ssh.<instance>.git.onstackit.cloud:<owner>/<repository>.git
    • Adresse nach der Wartung: ssh://git@ssh.git.onstackit.cloud/<instance>/<owner>/<repository>.git

    Während der Wartung wird jede Git Instanz einmal neu gestartet und ist dabei etwa eine Minute nicht verfügbar. Die Neustarts erfolgen zeitversetzt, sodass nicht alle Instanzen gleichzeitig betroffen sind. Der Zugriff über HTTPS, Ihre Repositories, Ihre Benutzer, Ihre hinterlegten SSH-Schlüssel und Ihre IP-Allowlists bleiben unverändert.

    Die bisherige Adresse funktioniert nach der Wartung weiterhin, bis zum 27. April 2027. Ihre bestehenden Klone und Ihre Automatisierung bleiben also funktionsfähig, und Sie können die Umstellung in Ihrem eigenen Tempo vornehmen. Wir erinnern Sie, bevor wir die bisherige Adresse abschalten.

    • Erlauben Sie ausgehenden Datenverkehr zu 213.17.16.145 auf Port 22, falls Ihr Netzwerk ausgehende Verbindungen einschränkt.
    • Hinterlegen Sie den Host Key von ssh.git.onstackit.cloud, falls Ihre Systeme Host Keys strikt prüfen. Sein Fingerprint lautet SHA256:I4jgl6ALgx5qOWwpQVC2M613dV7R0Wy6LfQQ5LQKwR4 (ED25519).
    • Stellen Sie sicher, dass der SSH-Schlüssel, den Ihr Client an ssh.git.onstackit.cloud sendet, in Ihrer Instanz hinterlegt ist.
    • Ermitteln Sie alle Stellen, an denen die Adresse hinterlegt ist: lokale Klone, Build-Pipelines, Deployment-Automatisierung, Infrastructure-as-Code-Modulquellen und Repository-Mirrors.

    Aktualisieren Sie die Remote-Adresse jedes Repositories:

    Terminal-Fenster
    git remote set-url origin "$(git remote get-url origin | sed -E 's#^(ssh://)?git@ssh\.([^.]+)\.git\.onstackit\.cloud[:/]#ssh://git@ssh.git.onstackit.cloud/\2/#')"

    Wenn Sie Fragen haben, steht Ihnen unser STACKIT Help Center jederzeit zur Verfügung.

  • announcement

    Wir freuen uns, ein wichtiges Update für STACKIT Git & Pipelines bekannt zu geben, das verbesserte Sicherheitskontrollen, Pipeline-Governance und erweiterte Identity-Management-Funktionen direkt über das STACKIT Portal einführt.

    Pipeline-Governance: Geschützte Workflows & genehmigende Personen

    Abschnitt betitelt „Pipeline-Governance: Geschützte Workflows & genehmigende Personen“

    Um eine höhere Resilienz zu gewährleisten und die Change-Management-Standards von Unternehmen zu erfüllen, haben wir Pipeline-Genehmiger eingeführt. Ermöglichen Sie es Ihrem Team, die höchsten Qualitätsstandards zu sichern, indem Sie festgelegte Mitglieder dazu berechtigen, kritische Deployment-Pipelines vor der Ausführung zu überprüfen und zu autorisieren. Je nach Ihrem Setup gibt es zwei Möglichkeiten, diese Funktionalität zu implementieren:

    • Manuelle Workflow-Genehmigung: Eine nahtlose, UI-gesteuerte Konfiguration innerhalb des STACKIT Portals, um Workflows zu pausieren und eine manuelle Validierung anzufordern, bevor zu risikoreichen Deployment-Phasen übergegangen wird.
    • Geteilter Workflow: Konfigurieren Sie Ihren Code in zwei verschiedenen Dateien, um dasselbe Verhalten mit weniger Aufwand für die Anpassung zu erzielen.

    Wir haben das Lebenszyklus-Management von Benutzern und die Zugriffssicherheit erheüglich verbessert:

    • Integration von Identitätsanbietern (IdP): Verbinden Sie Ihren unternehmenseigenen Identitätsanbieter direkt mit Ihrer STACKIT Git-Instanz, um das Onboarding von Benutzern und die Föderation zu automatisieren.
    • Erstellung von lokalen vs. technischen Benutzern: Administratoren können nun zwischen standardmäßigen internen Benutzern (Lokal) und automatisierten Automatisierungs-Tokens/-Konten (Technische Benutzer) unterscheiden, was das Risiko einer unbefugten Rechteausweitung verringert.

    Kontrolle über Netzwerkeinstellungen und erweiterte Administration im Portal

    Abschnitt betitelt „Kontrolle über Netzwerkeinstellungen und erweiterte Administration im Portal“

    Sie müssen erweiterte Konfigurationen nicht mehr über die API oder Backend-Supportanfragen verwalten. Das STACKIT Portal bietet jetzt vollständige Self-Service-Funktionen für:

    • IP-Adressen-Whitelisting (Zugriffssteuerung): Sichern Sie Ihre Git-Repositories, indem Sie den eingehenden und ausgehenden Datenverkehr direkt über die Netzwerkeinstellungen der Instanz auf vertrauenswürdige Netzwerkbereiche des Unternehmens beschränken.
    • Benutzer-Admin-Verwaltung: Vollständige Kontrolle über Benutzerberechtigungen, Lizenzzuweisungen und Sichtbarkeit des Projekts über eine einheitliche Verwaltungsoberfläche.
  • announcement

    STACKIT Pipelines: Einführung von STACKIT-managed Runners

    Abschnitt betitelt „STACKIT Pipelines: Einführung von STACKIT-managed Runners“

    Wir freuen uns, die Integration von STACKIT-managed Runners in STACKIT Git bekannt zu geben. Damit verbessern Sie Ihre Continuous Integration- und Continuous Delivery-(CI/CD)-Workflows erheblich. Diese neue Funktion automatisiert und validiert Ihre Codeänderungen, neuen Features und kritischen Bugfixes ohne manuelles Eingreifen vollständig innerhalb Ihrer STACKIT Umgebung.

    Key Highlights:

    • Automatisierte & Skalierbare CI/CD: STACKIT-managed Runners werden automatisch bereitgestellt, ausgeführt und wieder entfernt, basierend auf Ihren Code-Pushes oder spezifischen Ereignissen. So wird eine effiziente und skalierbare Pipeline-Ausführung sichergestellt.
    • Hohe Kompatibilität mit GitHub Actions: Profitieren Sie von einer Kompatibilität von etwa 90% mit GitHub Actions und nutzen Sie bestehende Workflows mit minimalen Anpassungen weiter.
    • Sichere isolierte Umgebungen: Jeder Job läuft auf einem vollständig isolierten Datenträger, sodass keine Datenlecks zwischen Jobs oder Instanzen auftreten.
    • Umfassende Unterstützung der Entwicklungsumgebung: Wir unterstützen gängige Entwicklungsumgebungen wie Java, Node.js, Salesforce, Go und Python sowie eine Vielzahl an In-Docker-Images für unterschiedliche Anwendungsfälle.
    • Tiefe Integration in das STACKIT Ökosystem: Erleben Sie eine nahtlose und sichere Integration mit weiteren STACKIT Services wie dem STACKIT Secrets Manager. Ihr Code und Ihre Services verbleiben im STACKIT Netzwerk, was Sicherheit und Geschwindigkeit erhöht, da kein Zugriff über das öffentliche Internet erforderlich ist.
    • Umfassende Protokollierung und Sicherheit: Detaillierte Logs liefern Einblicke zur Optimierung Ihrer Pipelines und sensible Informationen werden zu Ihrer Sicherheit automatisch maskiert.
    • Direkte Integration mit der STACKIT Container Registry: Erstellen und pushen Sie Images direkt in die STACKIT Container Registry und optimieren Sie so Ihren Softwareentwicklungszyklus innerhalb von STACKIT.

    Diese Veröffentlichung stellt einen bedeutenden Schritt dar, um Ihren gesamten SDLC im STACKIT Ökosystem zu zentralisieren.