For the complete documentation index, see llms.txt. This page is also available as Markdown.

Azure DevOps Artifacts

Azure DevOps Artifacts を仲介として構成し、レジストリのトラフィックを Aikido のレジストリプロキシ経由にします。Artifacts は公開レジストリではなく Aikido からパッケージを取得するため、チームがインストールするすべてのパッケージはマルウェア、年齢制限、既知の脆弱性についてチェックされます。

1

Aikido のプロキシ URL を取得する

次へ移動: 設定 > レジストリプロキシNPM、アップストリーム プロキシ URL をコピーします。

2

Aikido をアップストリーム ソースとして追加する

  1. Azure DevOps プロジェクトで、次へ移動します: Artifacts を開きます。

  2. クリック フィード設定 (歯車アイコン)。

  3. 次へ移動し、 アップストリーム ソース タブを開き、 アップストリームを追加.

  4. 選択 パブリック ソース をソース種別として

  5. 設定を入力します:

    • パブリック ソース: カスタム レジストリ

    • パブリック ソース URL:手順 1 の Aikido プロキシ URL を貼り付けます

    • パッケージの種類: npm

    • アップストリーム ソース名: aikido

  6. 入力してください @aikidosec/mcp検証 フィールドに入力し、 検証 接続が機能していることを確認します。

  7. クリック 検証、その後 追加.

  8. クリック 保存

3

既定の npm アップストリーム ソースを削除する

すべての npm トラフィックが公開レジストリへ直接ではなく Aikido 経由になるようにするには:

  1. 同じ アップストリーム ソース タブで、既存の npmjs アップストリーム ソースを見つけます。

  2. 横の削除アイコンをクリックし、削除を確定します。

4

開発者のマシンで Azure Artifacts を使用するように構成する

各開発者の npm クライアントを Artifacts フィードに向けます。正確な手順は Microsoft のドキュメントを参照してください:

5

(オプション)Device Protection で公開レジストリをブロックする

Artifacts を導入しても、npm を公開レジストリに直接向ければ開発者は引き続きバイパスできます。すべてのトラフィックがプライベート レジストリを通るよう強制するには、Aikido Device Protection を導入してください。

公開パッケージレジストリをブロックする

最終更新

役に立ちましたか?