For the complete documentation index, see llms.txt. This page is also available as Markdown.

Sonatype Nexus Repository

Nexus Repository を仲介役として設定し、レジストリ通信を Aikido のレジストリプロキシ経由にします。Nexus は公開レジストリではなく Aikido からパッケージを取得するため、チームがインストールするすべてのパッケージはマルウェア、年齢制限、既知の脆弱性がチェックされます。

1

Aikido のプロキシ URL を取得する

次へ移動: 設定 > レジストリプロキシ、エコシステムを選択し、上流プロキシ URL をコピーします

2

Nexus でプロキシリポジトリを作成する

  1. Nexus で、次に移動します 設定 > リポジトリ > リポジトリ.

  2. クリック リポジトリを作成 を選択します。

  3. リポジトリに名前を付けます。例: aikido.

  4. 次の下で リモートストレージ、手順 1 で取得した Aikido プロキシ URL を貼り付けます。

  5. リポジトリを保存します。

3

(オプション)グループリポジトリを作成する

ホスト型 Nexus リポジトリに社内パッケージもある場合は、グループリポジトリを作成して、両方を 1 つの URL で公開します:

  1. 次へ移動: 設定 > リポジトリ > リポジトリ > リポジトリを作成 を選択し aikido

  2. ホスト型リポジトリとプロキシリポジトリをメンバーとして追加します。

  3. 代わりにパッケージマネージャーをグループリポジトリの URL に向けます。

Nexus Community Edition のグループリポジトリは読み取り専用です。パッケージを公開するには、常にホスト型リポジトリに直接 push してください。

4

開発者のマシンで Nexus を使用するよう設定する

各開発者のパッケージマネージャーを Nexus リポジトリに向けます。認証設定を含む具体的な手順は Sonatype のドキュメントを参照してください:

5

(オプション)Device Protection で公開レジストリをブロックする

Nexus を導入しても、開発者はパッケージマネージャーを公開レジストリに直接向けることで回避できます。すべての通信がプライベートレジストリを通るよう強制するには、Aikido Device Protection を導入してください。

公開パッケージレジストリをブロックする

最終更新

役に立ちましたか?