JFrog Artifactory—高性能軟件製品管理倉庫

產品概述

       JFrog Artifactory是一個可擴展的通用二進制存儲庫管理器,可在整個應用程序開發和交付過程中自動管理工件和依賴項。JFrog Artifactory支持大多數開發語言,是整個DevOps流水線中大多數軟件包、容器映像和Helm圖表的單一數據源。Artifactory對元數據和資產具有豐富的可見性,可以實現開發生命週期自動化,提供了一套在當今DevSecOps環境中提高開發速度的高效解決方案。

 

JFrog核心功能

  • JFrog Artifactory功能特性

          支持全語言製品

            JFrog Artifactory可以代替ftp、nexus、harbor、svn提供全語言製品統一管理,每年可以減少維護成本至少180人天。《DevOps成熟度》可達製品庫成熟度4+級標準。

          高性能,高可用,高併發

            JFrog Artifactory天然高可用,可線性擴展,可以輕鬆應對萬人規模的高併發場景;支持多活節點模式部署,通過負載均衡提供服務,後端通過共享存儲和數據庫保證數據一致性;無宕機風險,保障開發與部署不間斷,並且支持滾動升級。

          以Artifactory製品爲中心的元數據

            JFrog Artifactory可以記錄軟件包關聯的Jira ID,構建漏洞掃描結果、測試結果等信息,實現高效取包聯調;可以收集任意製品(鏡像、二進制、車技包等)的元數據並展示,收集到的元數據可作爲製品度量標準,保障軟件質量可信、可靠;以度量數據作爲質量門禁服務於CI/CD流水線;可以作爲製品晉級依據。Artifactory元數據是流式軟件交付模式的基礎。

          與運維對接,實現製品自動跨環境流轉

            JFrog可以實現開發環境同步到公有云環境。公有云環境製品庫對外部用戶及供應商、合作伙伴開放。

          多地倉庫製品同步

            JFrog具備多環境實時同步能力,可以按需、增量分發到邊緣節點。具備p2p下載能力,解決多地團製品協同管理問題,提升溝通效率,加速製品分發。

 

  • JFrog Conan C&C++依賴管理功能特性

            JFrog中的Conan是一個支持C&C++開發語言的依賴和包管理器。Conan可以幫助使用者自動安裝和管理項目所需的依賴項,解決依賴項之間的版本衝突,跟蹤依賴項的版本和源代碼,易於維護;並且支持跨平臺部署,可以輕鬆地在不同平臺之間構架和部署項目;同時Conan可以緩存下載依賴項以此快速構建項目。

 

  • JFrog Xray功能特性

          提供SBOM報告

            JFrog提供兩種SBOM報告,其一爲SPDX,用於以多種文件格式傳達與軟件組件相關的組件、許可證、版權和安全信息;第二種爲CycloneDX,它是輕量級的SBOM標準,2017年起源於OWASP社區,包括BOM元數據(供應商、製造商、目標組件等),組件包括描述組件清單(座標、版本、許可、哈希等)。

          開源掃描漏洞掃描

            JFrog Xray提供數據科學團隊,開源NVD漏洞數據庫,還提供行業知名的商業漏洞數據庫 Vulndb。JFrog Xray可實時阻止下載漏洞包,可以提供漏洞修復建議,支持對多層組件包的深度檢測,具備強大的影響性分析能力。

 

應用案例

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章