JFrog Artifactory
JFrog Artifactoryを仲介として構成し、レジストリトラフィックをAikidoのレジストリプロキシ経由でルーティングします。Artifactoryはパブリックレジストリの代わりにAikidoからパッケージを取得するため、チームがインストールするすべてのパッケージがマルウェア、年数制限、既知の脆弱性についてチェックされます。
Aikidoプロキシ URL を取得する
Section titled “Aikidoプロキシ URL を取得する”Settings > Registry Proxyに移動し、エコシステムを選択して、アップストリームのプロキシURLをコピーします。

Artifactory でリモートリポジトリを作成する
Section titled “Artifactory でリモートリポジトリを作成する”- Artifactoryで、Administration > Repositories に移動します。
- New Repository をクリックし、Remote を選択します。
- Package Type を設定します。
- リポジトリにキーを付けます(例:
aikido)。 - URL フィールドに、手順1で取得したAikidoプロキシURLを設定します。
- リポジトリを保存します。
(任意)バーチャルリポジトリを作成する
Section titled “(任意)バーチャルリポジトリを作成する”ローカルのArtifactoryリポジトリに社内パッケージも保存している場合は、両方を集約するバーチャルリポジトリを作成します。
- Administration > Repositories > New Repository > Virtual に移動します。
- Package Type をリモートリポジトリに合わせて設定します。
- ローカルリポジトリとリモートリポジトリをメンバーとして追加します。
- パッケージマネージャーの参照先をバーチャルリポジトリのURLに変更します。
これにより、チームは社内パッケージとAikido経由で外部からプロキシされたパッケージの両方を提供する、単一のレジストリエンドポイントを利用できるようになります。
開発者のマシンでArtifactoryを使用するよう設定する
Section titled “開発者のマシンでArtifactoryを使用するよう設定する”各開発者のパッケージマネージャーの参照先をArtifactoryリポジトリに設定します。具体的な手順はJFrogのドキュメントを参照してください。
npm
npm repositories - connect your client
PyPI
PyPI repositories - connect your client
Maven
Maven repositories - connect your client
(任意)Device Protectionでパブリックレジストリをブロックする
Section titled “(任意)Device Protectionでパブリックレジストリをブロックする”Artifactoryを導入した後でも、開発者がパッケージマネージャーをパブリックレジストリに直接向けることで、それを迂回することは可能です。すべてのトラフィックがプライベートレジストリを経由するよう強制するには、Aikido Device Protectionを展開してください。