Google Cloud добавила в сервис управления исходным кодом Secure Source Manager вложенные CODEOWNERS и защищённое подключение частного Cloud Build.— Читать дальше «Google Cloud добавила в Secure Source Manager вложенные CODEOWNERS и защищённое подключение к Cloud Build»
Google Cloud объявила о выходе в GA двух возможностей Secure Source Manager. Этот сервис помогает командам разработки управлять репозиториями и CI/CD-системами с едиными механизмами аутентификации и разграничения доступа.
Что изменилосьCode Owners позволяет хранить в репозитории файлы CODEOWNERS и назначать обязательных согласующих для отдельных путей и веток. Такие файлы можно размещать во вложенных каталогах: локальное правило получает приоритет, при этом администратор корневого уровня сохраняет право блокировать изменения. Независимые секции позволяют запросить одобрение сразу у нескольких команд.
Интеграция с Developer Connect связывает Secure Source Manager и Cloud Build через Private Service Connect. Репозиторий, пулы сборки и хранилище артефактов могут оставаться в частной сети, а VPC Service Controls ограничивает доступ к прокси-эндпоинтам.
Почему это важноПо оценке Google Cloud, новые механизмы помогают снизить риски в двух сценариях: при несанкционированном изменении критичных файлов авторизованным пользователем и при доступе злоумышленника к системе сборки после компрометации корпоративной сети. По данным отчёта Wiz, на который ссылается Google Cloud, число заметных атак на цепочки поставок ПО в первой половине 2026 года более чем удвоилось по сравнению со второй половиной 2025 года.
Что проверить в своём проектеКомандам с Secure Source Manager стоит вынести правила согласования из общей IAM-роли Approver в корневой CODEOWNERS и добавить локальные файлы для отдельных компонентов. Для частных сборок Google рекомендует подключить Cloud Build через Developer Connect по схеме Private Network Integrations.
Источники| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | GitHub Copilot улучшил ревью кода и генерацию сообщений коммитов | 0 | 6.57 | 19-09-2026 |
| 2 | GitHub Actions получил централизованную защиту запуска рабочих процессов | 0 | 6.57 | 18-09-2026 |
| 3 | Our latest investment in open source security for the AI era | 0 | 9.7 | 17-03-2026 |
| 4 | В AlloyDB и Cloud SQL появился нативный индекс BM25 в превью | 0 | 9.26 | 19-09-2026 |
| 5 | SourceGit 2026.21 разрешил cherry-pick merge-коммитов и исправил ошибки SSH | 0 | 22.54 | 21-09-2026 |
| 6 | Вышел Android Studio Quail 4 Patch 1 | 0 | 16.53 | 19-09-2026 |
| 7 | В Connect-Go 1.17 генератор protoc-gen-connect-go получил поддержку Protobuf Editions | 0 | 24.49 | 21-09-2026 |
| 8 | pnpm 12.5 расширил поддержку Python и добавил Package URL и общие лимиты задач | 0 | 6.41 | 19-09-2026 |
| 9 | Cloudflare Workflows получила потоковую подписку на события без регулярного опроса | 0 | 6.49 | 16-09-2026 |
| 10 | СМИ: Google разработает облачный сервис для Пентагона | 0 | 0 | 20-05-2020 |