Skip to content

参考

基于 GitLab 官方文档 —— 形态对照 / 生命周期 / 安全能力 / Duo / Registry / Runner / 计划 / 与 GitHub 对比

部署形态对照

形态是否开源运维适用
GitLab SaaS(gitlab.com)平台代码开源(EE 许可)GitLab 官方中小团队
CE 自托管开源(MIT 内核)自己内网、成本敏感
EE 自托管开源核心 + 企业功能(订阅)自己企业
Dedicated闭源GitLab 托管单租户要隔离又免运维

DevOps 生命周期阶段

GitLab 把 DevOps 分为八个阶段,全在一个应用内:

阶段能力
PlanIssues、Boards、Roadmaps、Epics、Milestones
Code仓库、MR、Code Review、Gitaly(存储)
BuildCI pipeline、Auto Build
TestUnit/Integration、Coverage、Code Quality
ReleaseRelease、Package Registry、Deploy Boards
DeployAuto Deploy、K8s/集成、Environments
OperateMonitoring、Incidents、Error Tracking
MonitorMetrics、Value Stream Analytics

安全能力对照

能力模板/功能作用
SASTSecurity/SAST.gitlab-ci.yml源码静态安全分析
DASTSecurity/DAST.gitlab-ci.yml运行时动态扫描
Dependency ScanningSecurity/Dependency-Scanning.gitlab-ci.yml依赖漏洞
Container ScanningSecurity/Container-Scanning.gitlab-ci.yml镜像漏洞
Secret DetectionSecurity/Secret-Detection.gitlab-ci.yml泄露密钥
License ScanningSecurity/License-Scanning.gitlab-ci.yml许可证合规
Fuzz TestingSecurity/coverage-fuzzing.gitlab-ci.yml模糊测试
Compliance Framework项目标记GDPR/PCI 等合规

GitLab Duo 功能对照

功能触发位置说明
Code SuggestionsIDE 插件补全/生成代码
Duo Chat网页/IDE对话式问答
Code ReviewMR 页AI 评审改动
Vulnerability Explanation安全仪表盘AI 解释漏洞
Root Cause Analysis失败 job 页AI 找失败根因
Self Hosted ModelsUltimate接自托管模型,数据不出企业
AI Impact DashboardUltimateAI 采用与效能度量

Runner 类型对照

Runner作用域注册 token 来源
Shared实例级(所有项目)管理员
Group组级(组内项目)组 owner
Specific单项目项目 maintainer
Instance全实例(自建常用)管理员

Executor 对照

Executor说明适用
shell直接跑宿主 shell简单但有污染风险
dockerDocker 容器隔离最常用
kubernetesK8s Pod 弹性大规模
docker+machineDocker 自动扩缩中规模
virtualbox/parallels虚拟机macOS/iOS 构建

Registry 对照

Registry内容地址
Container RegistryDocker 镜像registry.gitlab.com/&lt;group&gt;/<project>
Package Registrynpm/Maven/PyPI/NuGet/Composer/Terraform项目级 API
Infrastructure RegistryTerraform modules项目级

计划与定价(SaaS)

计划价格(参考)关键能力
Free$0私有库、CI 分钟有限、基础安全
Premium~$29/user/月高级 CI/CD、Code Review、审批
Ultimate~$99/user/月全套安全扫描、合规、Value Stream、Duo Enterprise
  • 自建 CE 免费EE 按 Premium/Ultimate 订阅
  • Duo Pro/Enterprise 一般为附加订阅

与 GitHub 全面对比

维度GitLabGitHub
CI/CDbuilt-in(深度集成)Actions(生态强)
安全DevSecOps 全内建Dependabot/CodeQL + Marketplace
自托管CE 开源 / EEEnterprise Server(付费)
AIDuo(全生命周期)Copilot(IDE 领先)
评审单元Merge Request(MR)Pull Request(PR)
项目管理Issues/Boards/Epics 内建Issues + Projects v2
开源生态全球第一
国内访问中(自建快)

镜像配置

类型方向用途
Pull mirroringGitHub → GitLabGitLab 拉取 GitHub 代码
Push mirroringGitLab → GitHub备份/开源发布
CI for external reposGitHub 源 + GitLab CI直接对 GitHub 仓库跑 GitLab CI

参考