コンテンツにスキップ

Sonatype Nexus Repository

Nexus Repository を仲介として設定することで、レジストリのトラフィックを Aikido のレジストリプロキシ経由でルーティングします。Nexus はパブリックレジストリの代わりに Aikido からパッケージを取得するため、チームがインストールするすべてのパッケージがマルウェア、経過年数の制限、既知の脆弱性についてチェックされます。

Settings > Registry Proxy に移動し、エコシステムを選択して、アップストリームプロキシ URL をコピーします

Nexus にプロキシリポジトリを作成する

Section titled “Nexus にプロキシリポジトリを作成する”
  1. Nexus で Settings > Repository > Repositories に移動します。
  2. Create Repository をクリックし、エコシステムを選択します。
  3. リポジトリに名前を付けます(例: aikido)。
  4. Remote Storage の下に、手順1で取得した Aikido プロキシ URL を貼り付けます。
  5. リポジトリを保存します。

(任意)グループリポジトリを作成する

Section titled “(任意)グループリポジトリを作成する”

ホスト型の Nexus リポジトリに内部パッケージもある場合は、グループリポジトリを作成して両方を単一の URL で公開できます。

  1. Settings > Repository > Repositories > Create Repository に移動し、aikido を選択します
  2. ホスト型リポジトリとプロキシリポジトリの両方をメンバーとして追加します。
  3. パッケージマネージャーの参照先をグループリポジトリの URL に変更します。

開発者マシンで Nexus を使用するよう設定する

Section titled “開発者マシンで Nexus を使用するよう設定する”

各開発者のパッケージマネージャーが Nexus リポジトリを参照するように設定します。認証設定を含む正確な手順は Sonatype のドキュメントを参照してください。

npm

Configuring npm

PyPI

Configuring PyPI

Maven

Configuring Maven

(任意)Device Protection でパブリックレジストリをブロックする

Section titled “(任意)Device Protection でパブリックレジストリをブロックする”

Nexus の導入後も、開発者がパッケージマネージャーの参照先をパブリックレジストリに直接向けることで、これを回避できてしまう場合があります。Aikido Device Protection を導入し、すべてのトラフィックがプライベートレジストリを経由するよう強制してください。

パブリックパッケージレジストリのブロック