2016-09-06 12 views
1

RHEL(または同様のもの)がLinuxベースの成果物を配布する方法に非常に似ている、Javaベースの成果物の配布管理エンティティがあるかどうか疑問に思っていました。興味のなかった機能のいくつかは以下の通りであった。アーティファクトのためJavaアーティファクトの流通企業ですか?

  • ソースコード(オープンソースプロジェクトのホスティングサイトが離れて行く必要があります)以前のディストリビューションのバージョンがバージョンを使用した場合のよう
  • セキュリティ更新プログラム関連のアラート(セキュリティの脆弱性を有することが知られているストラット、我々は積極的にそれを通知を取得する必要があります)
  • セキュアなSSL接続(私はjcenter bintrayは、中央Mavenのために、むしろ非SSLよりも、これを提供知っている)
  • ライセンスに関連するメタデータ(すべてのMavenのアーティファクトがライセンス-maven-pluginを使用しているわけではないため)
  • 使用

が承認されているアーティファクトの

  • 可能なホワイトリスト私は、これはレポマネージャー自体の外で達成できるのであれば、自分自身非常にわからない、と誰かが、このとRHELの間similiaritiesを指摘するかもしれないと期待していました類似したセキュリティアップデートに関連するアラートを有するOS関連モジュール。私は完全に外れているかもしれませんし、誰かがこれらの懸念がどのようにJavaの世界で対処されているかを指摘できれば感謝します。

    ありがとうございます!

  • +0

    あなたはすでにMavenリポジトリマネージャソフトウェアについて認識しているようです。セキュリティ警告以外に、あなたの機能は既にそこでカバーされていませんか?そして、それはこれを行う通常の方法です。 – eis

    答えて

    2

    Bintrayをお勧めします。

    Bintrayは、ソフトウェアのパブリッシュ、保存、プロモート、および配布方法を完全に制御できるクラウドプラットフォームです。

    ソフトウェアを配布するための最も先進的なプラットフォームとして、Bintrayは提供しています:ファイングレイン・アクセス・コントロールと

    • プライベートリポジトリを。
    • 100%自動化。
    • 統計情報とログ。
    • ダウンロード速度と信頼性。

    Bintray featuresについてさらに詳しく読むことができます。

    セキュリティ警告の場合は、JFrog-Artifactoryconfigure it with the JFrog-Xrayを使用してください。 Xray製品では、定義した構成に固有のウォッチャーとWebhookを追加することができます。あなたはstart your free trialです。

    幸運。

    私はJFrogと思い、の背後にある同社は、詳細とリンクについてmy profileを参照してください。

    +0

    OPはセキュリティアラートを明示的に求めましたので、bintrayでも提供されていますか?それは私がJavaの成果物で見たことのない1つのことなので、どちらがうまくいくかは分かりません。 – eis

    +1

    回答に変更が加えられたので、関連するページへのリンクが役立つことがあります。私はそれが助けて欲しい – Rotem

    関連する問題