正式なドキュメントは英語版であり、この日本語訳はAI支援翻訳により作成された参考用のものです。日本語訳の一部の内容は人間によるレビューがまだ行われていないため、翻訳のタイミングにより英語版との間に差異が生じることがあります。最新かつ正確な情報については、英語版をご参照ください。

GitLab Dedicatedを管理する

  • プラン: Ultimate
  • 提供形態: GitLab Dedicated

GitLab Dedicatedを使用して、AWSでホストされているフルマネージドのシングルテナントインスタンス上でGitLabを実行します。GitLabが基盤となるインフラストラクチャを管理する一方で、スイッチボード(GitLab Dedicated管理ポータル)を通じて、インスタンスの設定を制御できます。

このオファリングの詳細については、サブスクリプションページを参照してください。

GitLabアーキテクチャの概要

GitLab Dedicatedは、以下を提供する安全なインフラストラクチャ上で実行されます:

  • AWS内の完全に分離されたテナント環境
  • 自動フェイルオーバーによる高可用性
  • Geoベースのディザスターリカバリー
  • 定期的なアップデートとメンテナンス
  • エンタープライズグレードのセキュリティ制御

詳細については、GitLab Dedicatedのアーキテクチャを参照してください。

インフラストラクチャの設定

機能説明設定up with
インスタンスのサイジングユーザー数に基づいてインスタンスサイズを選択します。GitLabはインフラストラクチャをプロビジョニングし、維持します。オンボーディング
AWSデータリージョンプライマリ運用、ディザスターリカバリー、バックアップのリージョンを選択します。GitLabは、これらのリージョン全体でデータをレプリケートします。オンボーディング
メンテナンス時間枠毎週4時間のメンテナンス時間を選択します。GitLabは、この時間中にアップデート、設定変更、およびセキュリティパッチを実行します。オンボーディング
リリースマネージメントGitLabは、新しい機能とセキュリティパッチで、インスタンスを毎月アップデートします。利用可能
がデフォルト
ディザスターリカバリーオンボーディング中にセカンダリリージョンを選択します。GitLabは、Geoを使用して、選択したリージョンにレプリケートされたセカンダリサイトを維持します。オンボーディング
自動バックアップGitLabは、選択したAWSリージョンにデータをバックアップします。利用可能
がデフォルト

インスタンスを保護する

機能説明設定up with
データ暗号化GitLabは、AWSが提供するインフラストラクチャを介して、保存時と転送時の両方でデータを暗号化します。利用可能
がデフォルト
Bring your own key (BYOK)GitLabが管理するAWS KMSキーを使用する代わりに、独自のAWS KMSキーを暗号化に提供できます。GitLabは、これらのキーをインスタンスと統合して、保存時にデータを暗号化します。オンボーディング
SAML SSOSAMLアイデンティティプロバイダーへの接続を設定します。GitLabは、認証フローを処理します。スイッチボード
IP許可リスト承認済みのIPアドレスを指定します。GitLabは、不正なアクセス試行をブロックします。スイッチボード
カスタム証明書SSL証明書をインポートします。GitLabは、プライベートサービスへの安全な接続を維持します。スイッチボード
コンプライアンスフレームワークGitLabは、SOC 2、ISO 27001、およびその他のフレームワークへのコンプライアンスを維持します。トラストセンターからレポートにアクセスできます。利用可能
がデフォルト
緊急アクセスプロトコルGitLabは、緊急事態のための制御されたブレイクグラス手順を提供します。利用可能
がデフォルト

ネットワーキングを設定する

機能説明設定up with
カスタムホスト名(BYOD)ドメイン名を提供し、DNSレコードを設定します。GitLabは、Let’s Encryptを介してSSL証明書を管理します。サポートチケット
受信プライベートリンク安全なAWS VPC接続をリクエストします。GitLabは、VPCにPrivateLinkエンドポイントを設定します。サポートチケット
送信プライベートリンクAWSアカウントにエンドポイントサービスを作成します。GitLabは、サービスエンドポイントを使用して接続を確立します。スイッチボード
プライベートホストゾーン内部DNS要件を定義します。GitLabは、インスタンスネットワークでDNS解決を設定します。スイッチボード

プラットフォームツールを使用する

機能説明設定up with
GitLab PagesGitLabは、専用ドメイン名で静的Webサイトをホストします。リポジトリからサイトを公開できます。利用可能
がデフォルト
高度な検索GitLabは検索インフラストラクチャを維持します。コード、イシュー、およびマージリクエスト全体で検索できます。利用可能
がデフォルト
ホストされたRunner(ベータ)サブスクリプションを購入し、ホストされたRunnerを設定します。GitLabは、自動スケーリングCI/CDインフラストラクチャを管理します。スイッチボード
ClickHouseGitLabは、ClickHouseインフラストラクチャとインテグレーションを維持します。GitLab DuoとSDLCトレンドCI分析など、すべての高度な分析機能にアクセスできます。利用可能
デフォルト(対象となるお客様

日々の運用を管理する

機能説明設定up with
アプリケーションログGitLabは、ログをAWS S3バケットに配信します。これらのログを介してインスタンスアクティビティーを監視するためのアクセスをリクエストできます。サポートチケット
メールサービスGitLabは、GitLab Dedicatedインスタンスからメールを送信するために、デフォルトでAWS SESを提供します。独自のSMTPメールサービスを設定することもできます。のサポートチケット
カスタムサービス
スイッチボードへのアクセスと
通知
スイッチボードの権限と通知設定を管理します。GitLabは、スイッチボードインフラストラクチャを維持します。スイッチボード
スイッチボードSSO組織のアイデンティティプロバイダーを設定し、必要な詳細をGitLabに提供します。GitLabは、スイッチボードのシングルサインオン(SSO)を設定します。サポートチケット

始める

GitLab Dedicatedのスタートガイド:

  1. GitLab Dedicatedインスタンスを作成します。
  2. GitLab Dedicatedインスタンスを構成します。
  3. ホストされたRunnerを作成します。