For the complete documentation index, see llms.txt. This page is also available as Markdown.

JFrog Artifactory

JFrog Artifactory を仲介役として設定し、Aikido のレジストリプロキシ経由でレジストリ通信をルーティングします。Artifactory は公開レジストリではなく Aikido からパッケージを取得するため、チームがインストールするすべてのパッケージがマルウェア、年齢制限、既知の脆弱性についてチェックされます。

1

Aikido のプロキシ URL を取得する

次へ移動: 設定 > レジストリプロキシ、エコシステムを選択し、上流プロキシ URL をコピーします

2

Artifactory でリモートリポジトリを作成する

  1. Artifactory で、次へ移動します 管理 > リポジトリ.

  2. クリック 新規リポジトリ を選択し リモート.

  3. 設定する パッケージタイプ

  4. リポジトリにキーを付けます。例: aikido.

  5. 次を設定します URL フィールドに、手順1で取得した Aikido プロキシの URL を入力します。

  6. リポジトリを保存します。

パッケージに Aikido の最新データが反映されない場合は、 メタデータキャッシュの保持期間 から 0 をリモートリポジトリ設定で変更してください。これにより、Artifactory はキャッシュされたバージョンを提供せず、常に Aikido プロキシから最新のメタデータを取得するようになります。

3

(任意)仮想リポジトリを作成する

ローカルの Artifactory リポジトリに内部パッケージも保存している場合は、両方を集約する仮想リポジトリを作成します:

  1. 次へ移動: 管理 > リポジトリ > 新規リポジトリ > 仮想.

  2. 設定する パッケージタイプ リモートリポジトリに合わせて

  3. ローカルリポジトリとリモートリポジトリをメンバーとして追加します。

  4. 代わりに、パッケージマネージャーを仮想リポジトリの URL に向けます。

これにより、Aikido 経由で内部パッケージと外部プロキシ経由のパッケージの両方を提供する単一のレジストリエンドポイントをチームに用意できます。

4

開発者のマシンで Artifactory を使用するように設定する

各開発者のパッケージマネージャーを Artifactory リポジトリに向けます。正確な手順は JFrog のドキュメントを参照してください:

5

(オプション)Device Protection で公開レジストリをブロックする

Artifactory を導入しても、開発者はパッケージマネージャーを公開レジストリに直接向けることで引き続き回避できます。すべての通信をプライベートレジストリ経由に強制するには、Aikido Device Protection を導入してください。

公開パッケージレジストリをブロック

最終更新

役に立ちましたか?