JFrog Artifactory—高性能軟件制品管理倉庫

產品概述

       JFrog Artifactory是一個可擴展的通用二進制存儲庫管理器,可在整個應用程序開發和交付過程中自動管理工件和依賴項。JFrog Artifactory支持大多數開發語言,是整個DevOps流水線中大多數軟件包、容器映像和Helm圖表的單一數據源。Artifactory對元數據和資產具有豐富的可見性,可以實現開發生命周期自動化,提供了一套在當今DevSecOps環境中提高開發速度的高效解決方案。

 

JFrog核心功能

  • JFrog Artifactory功能特性

    ? 支持全語言制品

      JFrog Artifactory可以代替ftp、nexus、harbor、svn提供全語言制品統一管理,每年可以減少維護成本至少180人天。《DevOps成熟度》可達制品庫成熟度4+級標準。

 

JFrog Artifactory—高性能軟件制品管理倉庫的圖1

    ? 高性能,高可用,高并發

      JFrog Artifactory天然高可用,可線性擴展,可以輕松應對萬人規模的高并發場景;支持多活節點模式部署,通過負載均衡提供服務,后端通過共享存儲和數據庫保證數據一致性;無宕機風險,保障開發與部署不間斷,并且支持滾動升級。

 

JFrog Artifactory—高性能軟件制品管理倉庫的圖2

    ? 以Artifactory制品為中心的元數據

      JFrog Artifactory可以記錄軟件包關聯的Jira ID,構建漏洞掃描結果、測試結果等信息,實現高效取包聯調;可以收集任意制品(鏡像、二進制、車技包等)的元數據并展示,收集到的元數據可作為制品度量標準,保障軟件質量可信、可靠;以度量數據作為質量門禁服務于CI/CD流水線;可以作為制品晉級依據。Artifactory元數據是流式軟件交付模式的基礎。

 

JFrog Artifactory—高性能軟件制品管理倉庫的圖3

    ? 與運維對接,實現制品自動跨環境流轉

      JFrog可以實現開發環境同步到公有云環境。公有云環境制品庫對外部用戶及供應商、合作伙伴開放。

 

    ? 多地倉庫制品同步

      JFrog具備多環境實時同步能力,可以按需、增量分發到邊緣節點。具備p2p下載能力,解決多地團制品協同管理問題,提升溝通效率,加速制品分發。

 

  • JFrog Conan C&C++依賴管理功能特性

      JFrog中的Conan是一個支持C&C++開發語言的依賴和包管理器。Conan可以幫助使用者自動安裝和管理項目所需的依賴項,解決依賴項之間的版本沖突,跟蹤依賴項的版本和源代碼,易于維護;并且支持跨平臺部署,可以輕松地在不同平臺之間構架和部署項目;同時Conan可以緩存下載依賴項以此快速構建項目。

 

JFrog Artifactory—高性能軟件制品管理倉庫的圖4
  • JFrog Xray功能特性

    ? 提供SBOM報告

      JFrog提供兩種SBOM報告,其一為SPDX,用于以多種文件格式傳達與軟件組件相關的組件、許可證、版權和安全信息;第二種為CycloneDX,它是輕量級的SBOM標準,2017年起源于OWASP社區,包括BOM元數據(供應商、制造商、目標組件等),組件包括描述組件清單(坐標、版本、許可、哈希等)。

 

    ? 開源掃描漏洞掃描

      JFrog Xray提供數據科學團隊,開源NVD漏洞數據庫,還提供行業知名的商業漏洞數據庫 Vulndb。JFrog Xray可實時阻止下載漏洞包,可以提供漏洞修復建議,支持對多層組件包的深度檢測,具備強大的影響性分析能力。

 

應用案例

JFrog Artifactory—高性能軟件制品管理倉庫的圖5


登錄后免費查看全文
立即登錄
App下載
技術鄰APP
工程師必備
  • 項目客服
  • 培訓客服
  • 平臺客服

TOP