Sonatype Nexus Repository
Nexus Repository を仲介として設定することで、レジストリのトラフィックを Aikido のレジストリプロキシ経由でルーティングします。Nexus はパブリックレジストリの代わりに Aikido からパッケージを取得するため、チームがインストールするすべてのパッケージがマルウェア、経過年数の制限、既知の脆弱性についてチェックされます。
Aikido プロキシ URL を取得する
Section titled “Aikido プロキシ URL を取得する”Settings > Registry Proxy に移動し、エコシステムを選択して、アップストリームプロキシ URL をコピーします

Nexus にプロキシリポジトリを作成する
Section titled “Nexus にプロキシリポジトリを作成する”- Nexus で Settings > Repository > Repositories に移動します。
- Create Repository をクリックし、エコシステムを選択します。
- リポジトリに名前を付けます(例:
aikido)。 - Remote Storage の下に、手順1で取得した Aikido プロキシ URL を貼り付けます。
- リポジトリを保存します。
(任意)グループリポジトリを作成する
Section titled “(任意)グループリポジトリを作成する”ホスト型の Nexus リポジトリに内部パッケージもある場合は、グループリポジトリを作成して両方を単一の URL で公開できます。
- Settings > Repository > Repositories > Create Repository に移動し、aikido を選択します
- ホスト型リポジトリとプロキシリポジトリの両方をメンバーとして追加します。
- パッケージマネージャーの参照先をグループリポジトリの URL に変更します。
開発者マシンで Nexus を使用するよう設定する
Section titled “開発者マシンで Nexus を使用するよう設定する”各開発者のパッケージマネージャーが Nexus リポジトリを参照するように設定します。認証設定を含む正確な手順は Sonatype のドキュメントを参照してください。
npm
PyPI
Maven
(任意)Device Protection でパブリックレジストリをブロックする
Section titled “(任意)Device Protection でパブリックレジストリをブロックする”Nexus の導入後も、開発者がパッケージマネージャーの参照先をパブリックレジストリに直接向けることで、これを回避できてしまう場合があります。Aikido Device Protection を導入し、すべてのトラフィックがプライベートレジストリを経由するよう強制してください。