パブリックパッケージレジストリのブロック
パッケージトラフィックをプライベートレジストリ経由にルーティングしていても、開発者はパッケージマネージャーをパブリックレジストリに直接向けることでその設定を迂回できてしまいます。Device Protection は、すべてのトラフィックが承認済みのプライベートレジストリを経由するよう強制します。
Device Protection は各端末のネットワークトラフィックを監視します。リクエストがパブリックパッケージレジストリに直接送られると、パッケージがダウンロードされる前にネットワークレベルでブロックされます。
- 開発者のマシンに Aikido Device Protection がデプロイされていること – Device Protection のデプロイを参照してください
- アップストリームとしてプライベートレジストリが設定されていること
ブロックを設定する
Section titled “ブロックを設定する”- Aikido アカウントで Device Protection に移動します。
- ブロックしたい各エコシステムについて、該当するエコシステム設定の下にある「Block All」トグルをオンにします