コンテンツにスキップ

JFrog Artifactory

JFrog Artifactoryを仲介として構成し、レジストリトラフィックをAikidoのレジストリプロキシ経由でルーティングします。Artifactoryはパブリックレジストリの代わりにAikidoからパッケージを取得するため、チームがインストールするすべてのパッケージがマルウェア、年数制限、既知の脆弱性についてチェックされます。

Settings > Registry Proxyに移動し、エコシステムを選択して、アップストリームのプロキシURLをコピーします。

Artifactory でリモートリポジトリを作成する

Section titled “Artifactory でリモートリポジトリを作成する”
  1. Artifactoryで、Administration > Repositories に移動します。
  2. New Repository をクリックし、Remote を選択します。
  3. Package Type を設定します。
  4. リポジトリにキーを付けます(例: aikido)。
  5. URL フィールドに、手順1で取得したAikidoプロキシURLを設定します。
  6. リポジトリを保存します。

(任意)バーチャルリポジトリを作成する

Section titled “(任意)バーチャルリポジトリを作成する”

ローカルのArtifactoryリポジトリに社内パッケージも保存している場合は、両方を集約するバーチャルリポジトリを作成します。

  1. Administration > Repositories > New Repository > Virtual に移動します。
  2. Package Type をリモートリポジトリに合わせて設定します。
  3. ローカルリポジトリとリモートリポジトリをメンバーとして追加します。
  4. パッケージマネージャーの参照先をバーチャルリポジトリのURLに変更します。

これにより、チームは社内パッケージとAikido経由で外部からプロキシされたパッケージの両方を提供する、単一のレジストリエンドポイントを利用できるようになります。

開発者のマシンでArtifactoryを使用するよう設定する

Section titled “開発者のマシンでArtifactoryを使用するよう設定する”

各開発者のパッケージマネージャーの参照先をArtifactoryリポジトリに設定します。具体的な手順はJFrogのドキュメントを参照してください。

npm

npm repositories - connect your client

PyPI

PyPI repositories - connect your client

Maven

Maven repositories - connect your client

(任意)Device Protectionでパブリックレジストリをブロックする

Section titled “(任意)Device Protectionでパブリックレジストリをブロックする”

Artifactoryを導入した後でも、開発者がパッケージマネージャーをパブリックレジストリに直接向けることで、それを迂回することは可能です。すべてのトラフィックがプライベートレジストリを経由するよう強制するには、Aikido Device Protectionを展開してください。

パブリックパッケージレジストリのブロック