גרסה 8.15
✨ מה חדש
Section titled “✨ מה חדש”- התחברות Google Cloud IAP (ספק אימות חדש). התחברו דרך ה-Identity-Aware Proxy של Google Cloud. RedCloud מאמתת את הצהרת ה-IAP מול מפתחות החתימה הפומביים של Google, מצמידה את ה-issuer, ואוכפת את ה-audience שהגדרתם לפני הנפקת session. כפתור IAP מופיע בעמוד ההתחברות כשמנהל המערכת מפעיל אותו.
- הקצאה אוטומטית (opt-in). בהתחברות IAP ראשונה, RedCloud יכולה ליצור את המשתמש ולהעניק חברות ב-Tenant ותפקידים על בסיס חברות ב-Google Group, דומיין אימייל, או התאמת אימייל מדויקת. הרשאת super-admin לעולם אינה מוענקת אוטומטית, ללא קשר לחוקים — הגנה לעומק.
- ממשק ניהול IAP Provisioning. מסך חדש תחת ניהול מערכת → User Management → IAP Provisioning מספק ניהול מלא (create/read/update/delete) של חוקי הקצאה, בתוספת Preview של הרצה-יבשה שמראה בדיוק אילו הרשאות אימייל מסוים יקבל — בלי ליצור דבר. דו-לשוני (EN + HE).
- מודולי ASPM. משטחי Application Security Posture Management הגיעו — תשאולים, קטלוגי תקנים ושכבות נתונים תומכות.
🛠️ שיפורים ותיקונים
Section titled “🛠️ שיפורים ותיקונים”- אירועי ביקורת חדשים לכל פעולת הקצאה אוטומטית, כשהרגיש ביותר (העלאת תפקיד-פלטפורמה אוטומטית) מדורג בחומרת CRITICAL כדי לזמן את ה-SOC.
- היגיינת מאגר: הרחבת כללי ה-ignore כדי למנוע commit בשוגג של Terraform של לקוחות, dumps של בסיס נתונים ו-build artifacts.
- 38 טסטים אוטומטיים חדשים המכסים התחברות IAP והקצאה.
⚠️ שינויים שוברים
Section titled “⚠️ שינויים שוברים”אין. אימות IAP והקצאה אוטומטית שניהם מושבתים כברירת מחדל וחייבים להיות מופעלים במפורש באמצעות משתני הסביבה החדשים.