GitLab ノートパソコン管理
はじめに
EUS チームはすべてのノートパソコンの調達と管理を監督しています。エンドポイント管理設定など特定の側面については CorpSec チームがサポートしますが、私たちは一般的にすべての関連問題の窓口として機能します。
GitLab では、会社支給デバイスに対して集中管理されたノートパソコン管理を使用しています。会社支給デバイスをお持ちの場合、以下の詳細が適用されます。ただし、GitLab がデプロイするすべてのエンドポイント管理技術がすべてのデバイスに必須であるわけではありません。一部の技術はハードウェアプラットフォームまたはオペレーティングシステムに固有のものである場合があります。
すべてのチームメンバーへの定時かつ一貫した配送体験を確保するため、グローバルベンダーを通じてノートパソコンを一括注文しています。
新しいリリースを注文する前に既存の在庫を消化します。これは、最新モデルが発表されてもすぐには利用可能にならないことを意味します。新しいモデルがいつ入荷するかについて決まったタイムラインはありません。各地域での新規入社者数とデバイス更新のペースに応じて地域ごとに異なります。
ノートパソコンの構成は地域の在庫状況によって異なります。たとえば、一部の地域では Space Gray の 2024 年モデルが、他の地域では Silver の 2025 年モデルが提供される場合があります。
注: ほとんどの場合、新規入社者のノートパソコン注文を更新よりも優先します。在庫状況によっては、更新が遅れる可能性があります。
ノートパソコンの仕様
GitLab はチームメンバーのノートパソコン用に macOS と Linux の使用を承認しサポートしています。GitLab IT サポートを効率的に保つため、Windows はノートパソコン OS としてサポートされていません。
GitLab で承認されているオペレーティングシステム、バージョン、例外プロセスに関する詳細情報は、内部の GitLab チームメンバーエンドポイントシステム用承認オペレーティングシステム ページで確認できます。
Apple ハードウェアは GitLab チームメンバー向けの標準的な選択肢です。Linux は好みのチームメンバー向けの代替として利用可能ですが、サポートが限定的なため推奨はされていません。Linux を選択するチームメンバーは完全に自立している必要があります。
Apple ハードウェア
当社の標準ノートパソコン提供は以下を含みます。
- MacBook Pro 14 インチ - 24GB ユニファイドメモリ/1TB ストレージ 標準モデル
- MacBook Pro 16 インチ - 64GB ユニファイドメモリ/1TB ストレージ パフォーマンスモデル
- MacBook Pro 14 インチ - 64GB ユニファイドメモリ/1TB ストレージ パフォーマンスモデル
より高性能なマシンを必要とするほとんどのロールは、14 インチまたは 16 インチの MacBook Pro パフォーマンスモデルが承認されています。どのマシンの対象となるかを判断するには、このスプレッドシート(公開)を参照してください。
Linux ハードウェア
Dell が唯一承認された Linux ノートパソコンベンダーです。これらのノートパソコンは一般的に Ubuntu Linux がプリインストールされて出荷されます。一部の国では Dell は Linux プリインストールのノートパソコンを販売していないため、その場合チームメンバーが Linux を自分でインストールする必要があります。
Linux ノートパソコンの最大価格は、同等の 16 インチ MacBook Pro ノートパソコン の価格を超えてはなりません。
Ubuntu LTS(最新版)が唯一承認された Linux ディストリビューションです。
要件
- Fleet 登録: すべての Linux エンドポイントには Fleet がインストールされている必要があります。
- EDR エージェント: CrowdStrike または SentinelOne が必須です(Fleet 経由で自動的にインストールされます)。
- SentinelOne: オランダ、ドイツ、イタリア、オーストリア。
- CrowdStrike: その他のすべての地域。
- フルディスク暗号化: LUKS 暗号化が必須です。
- 自己管理: セキュリティパッチ適用やバージョンアップグレードを含む Linux 環境の維持はあなたの責任です。
EDR デプロイは、仮想マシンを含むすべてのチームメンバーエンドポイントシステムで必須です。Docker コンテナは MDM/EDR 登録要件から除外されます。
顧客サポートおよび製品開発のための Windows
Windows は GitLab コーポレートサービス(例: Slack、G-Suite、GitLab.com)へのアクセスには使用できません。Windows OS は GitLab 管理デバイスに加えてのみ使用できます。Microsoft エコシステム向けに開発を行う GitLab の顧客やパートナーをサポートするためにプラットフォームとエコシステムのサポートを確保するために、特定のロールでは Windows の使用が必要となることを理解しています。
仮想化された Windows の使用が強く推奨されており、ほとんどのサポートおよび開発ニーズを満たすはずです。Windows の使用に関する完全な詳細は、内部の GitLab チームメンバーエンドポイントシステム用承認オペレーティングシステム ページで確認できます。
ノートパソコン管理ポリシー
特定のハードウェア要件に加えて、すべての GitLab デバイスのセキュリティを維持するためにさまざまなポリシーとソフトウェアソリューションも採用しています。
エンドポイント管理
Jamf
Jamf を使用すると、すべての Mac をリモートで管理して、更新のプッシュ、デバイスの暗号化、ノートパソコンのリモートロックおよびワイプなどのタスクを実行できます。GitLab ベンダーが購入し出荷したすべての新しい Mac は、自動的に Jamf に登録されます。自己調達の場合は、ノートパソコンを手動で登録する必要がある場合があります。Jamf に登録されていない Mac から GitLab コーポレートサービスにアクセスすべきではありません。
Fleet
Fleet は、GitLab コーポレートサービスにアクセスできるようにするために、すべての Dell デバイスにインストールが必要なオープンソースのリモート管理システムです。Jamf と同様に、登録されたノートパソコンをリモートで管理してセキュリティコンプライアンスを確保し、マシンのリモートロックおよびワイプなどのタスクを実行できます。
Backblaze
Backblaze は、セキュリティまたは法的保留/調査の場合に会社所有デバイス上のデータをバックアップするためにデプロイされる可能性のあるツールで、Legal および People Ops チームのリクエストに従ってのみ、現地のデータ、プライバシー、雇用法に従ってデプロイされます。
多層防御とは、各レイヤーで安全であるよう最善の努力をすることを意味します。新しいノートパソコンを設定する際の追加の手順については、セキュリティのベストプラクティスを参照してください。
ラップトップのオフボーディングと返却
ノートパソコンワイプ(ファクトリーリセット)プロセス
ノートパソコンベンダー情報
ラップトップの修理
ノートパソコンセキュリティ構成標準
c955a93f)