Content last updated 2026-02-05

GitLab ノートパソコン管理

はじめに

EUS チームはすべてのノートパソコンの調達と管理を監督しています。エンドポイント管理設定など特定の側面については CorpSec チームがサポートしますが、私たちは一般的にすべての関連問題の窓口として機能します。

GitLab では、会社支給デバイスに対して集中管理されたノートパソコン管理を使用しています。会社支給デバイスをお持ちの場合、以下の詳細が適用されます。ただし、GitLab がデプロイするすべてのエンドポイント管理技術がすべてのデバイスに必須であるわけではありません。一部の技術はハードウェアプラットフォームまたはオペレーティングシステムに固有のものである場合があります。

すべてのチームメンバーへの定時かつ一貫した配送体験を確保するため、グローバルベンダーを通じてノートパソコンを一括注文しています。

新しいリリースを注文する前に既存の在庫を消化します。これは、最新モデルが発表されてもすぐには利用可能にならないことを意味します。新しいモデルがいつ入荷するかについて決まったタイムラインはありません。各地域での新規入社者数とデバイス更新のペースに応じて地域ごとに異なります。

ノートパソコンの構成は地域の在庫状況によって異なります。たとえば、一部の地域では Space Gray の 2024 年モデルが、他の地域では Silver の 2025 年モデルが提供される場合があります。

: ほとんどの場合、新規入社者のノートパソコン注文を更新よりも優先します。在庫状況によっては、更新が遅れる可能性があります。

ノートパソコンの仕様

GitLab はチームメンバーのノートパソコン用に macOS と Linux の使用を承認しサポートしています。GitLab IT サポートを効率的に保つため、Windows はノートパソコン OS としてサポートされていません。

GitLab で承認されているオペレーティングシステム、バージョン、例外プロセスに関する詳細情報は、内部の GitLab チームメンバーエンドポイントシステム用承認オペレーティングシステム ページで確認できます。

Apple ハードウェアは GitLab チームメンバー向けの標準的な選択肢です。Linux は好みのチームメンバー向けの代替として利用可能ですが、サポートが限定的なため推奨はされていません。Linux を選択するチームメンバーは完全に自立している必要があります。

Apple ハードウェア

当社の標準ノートパソコン提供は以下を含みます。

  • MacBook Pro 14 インチ - 24GB ユニファイドメモリ/1TB ストレージ 標準モデル
  • MacBook Pro 16 インチ - 64GB ユニファイドメモリ/1TB ストレージ パフォーマンスモデル
  • MacBook Pro 14 インチ - 64GB ユニファイドメモリ/1TB ストレージ パフォーマンスモデル

より高性能なマシンを必要とするほとんどのロールは、14 インチまたは 16 インチの MacBook Pro パフォーマンスモデルが承認されています。どのマシンの対象となるかを判断するには、このスプレッドシート(公開)を参照してください。

Linux ハードウェア

Dell が唯一承認された Linux ノートパソコンベンダーです。これらのノートパソコンは一般的に Ubuntu Linux がプリインストールされて出荷されます。一部の国では Dell は Linux プリインストールのノートパソコンを販売していないため、その場合チームメンバーが Linux を自分でインストールする必要があります。

Linux ノートパソコンの最大価格は、同等の 16 インチ MacBook Pro ノートパソコン の価格を超えてはなりません。

Ubuntu LTS(最新版)が唯一承認された Linux ディストリビューションです

要件

  • Fleet 登録: すべての Linux エンドポイントには Fleet がインストールされている必要があります。
  • EDR エージェント: CrowdStrike または SentinelOne が必須です(Fleet 経由で自動的にインストールされます)。
    • SentinelOne: オランダ、ドイツ、イタリア、オーストリア。
    • CrowdStrike: その他のすべての地域。
  • フルディスク暗号化: LUKS 暗号化が必須です。
  • 自己管理: セキュリティパッチ適用やバージョンアップグレードを含む Linux 環境の維持はあなたの責任です。

EDR デプロイは、仮想マシンを含むすべてのチームメンバーエンドポイントシステムで必須です。Docker コンテナは MDM/EDR 登録要件から除外されます。

顧客サポートおよび製品開発のための Windows

Windows は GitLab コーポレートサービス(例: Slack、G-Suite、GitLab.com)へのアクセスには使用できません。Windows OS は GitLab 管理デバイスに加えてのみ使用できます。Microsoft エコシステム向けに開発を行う GitLab の顧客やパートナーをサポートするためにプラットフォームとエコシステムのサポートを確保するために、特定のロールでは Windows の使用が必要となることを理解しています。

仮想化された Windows の使用が強く推奨されており、ほとんどのサポートおよび開発ニーズを満たすはずです。Windows の使用に関する完全な詳細は、内部の GitLab チームメンバーエンドポイントシステム用承認オペレーティングシステム ページで確認できます。

ノートパソコン管理ポリシー

特定のハードウェア要件に加えて、すべての GitLab デバイスのセキュリティを維持するためにさまざまなポリシーとソフトウェアソリューションも採用しています。

エンドポイント管理

Jamf

Jamf を使用すると、すべての Mac をリモートで管理して、更新のプッシュ、デバイスの暗号化、ノートパソコンのリモートロックおよびワイプなどのタスクを実行できます。GitLab ベンダーが購入し出荷したすべての新しい Mac は、自動的に Jamf に登録されます。自己調達の場合は、ノートパソコンを手動で登録する必要がある場合があります。Jamf に登録されていない Mac から GitLab コーポレートサービスにアクセスすべきではありません。

Fleet

Fleet は、GitLab コーポレートサービスにアクセスできるようにするために、すべての Dell デバイスにインストールが必要なオープンソースのリモート管理システムです。Jamf と同様に、登録されたノートパソコンをリモートで管理してセキュリティコンプライアンスを確保し、マシンのリモートロックおよびワイプなどのタスクを実行できます。

Backblaze

Backblaze は、セキュリティまたは法的保留/調査の場合に会社所有デバイス上のデータをバックアップするためにデプロイされる可能性のあるツールで、Legal および People Ops チームのリクエストに従ってのみ、現地のデータ、プライバシー、雇用法に従ってデプロイされます。

多層防御とは、各レイヤーで安全であるよう最善の努力をすることを意味します。新しいノートパソコンを設定する際の追加の手順については、セキュリティのベストプラクティスを参照してください。


ラップトップの発注
新規入社者と既存チームメンバー向けに Corp IT チームが行うラップトップ発注(配送先、更新、例外を含む)に関する情報
ラップトップのオフボーディングと返却
チームメンバーが GitLab 支給のラップトップを保持する資格がない場合、GitLab の在庫に返却するようリクエストするか、割引価格で購入するオプションを提供することがあります。古いラップトップを …
ノートパソコンワイプ(ファクトリーリセット)プロセス
概要 ノートパソコンワイプは、IT アナリストとのアポイントメントの予約を通じて実行する必要があり、マシンをワイプし、ベースのオペレーティングシステムを再インストールし、GitLab が提供したすべて …
ノートパソコンベンダー情報
私たちは、品質とサポートの高水準を確保するため、グローバルに信頼できる限られた数のハードウェアベンダーと協業しています。以下は、現在のベンダーの選定や新規ベンダーのオンボーディングの可能性についてのガ …
ラップトップの修理
紛失や損傷が発生した場合は、ただちに IT に報告してください。 ラップトップが破損した場合は、End User Services Issue Tracker で Issue を作成し、何が壊れている …
ノートパソコンセキュリティ構成標準
すべてのノートパソコンはセキュリティを念頭に置いて設定する必要があります。リンクされた以下の構成ガイドとポリシーを参照してください。 既知のセキュリティ脆弱性が多数あるソフトウェアをインストールしない …