コンテンツにスキップ

レジストリプロキシ

レジストリプロキシは、マルウェアのブロック、パッケージの最低経過期間の強制、脆弱なパッケージの修正済みバージョンの提供によって、サプライチェーンを安全に保ちます。

パブリックレジストリから直接パッケージを取得する代わりに、プライベートレジストリはリクエストをAikidoのプロキシ経由でルーティングします。

flowchart LR
dev["Developer"]
priv["Private Registry\ne.g. Artifactory"]
aikido["Aikido\nRegistry Proxy"]
pub["Public Registry"]
blocked["Blocked"]
dev -->|"install"| priv
priv --> aikido
aikido -->|"safe"| pub
aikido -->|"malware / too new"| blocked
style blocked fill:#fdecea,stroke:#e53935,color:#b71c1c
style aikido fill:#e8f5e9,stroke:#43a047

Aikidoは各パッケージが環境に到達する前に検査を行います。既知の悪意あるパッケージをブロックし、信頼するには新しすぎるパッケージを拒否し、可能な場合は自動修正済みバージョンを提供します。

JFrog Artifactory

Azure DevOps Artifacts

Sonatype Nexus Repository

Google Cloud Artifact Registry

オンプレミス レジストリプロキシ

Section titled “オンプレミス レジストリプロキシ”

セルフホスト型レジストリプロキシ