银行DevOps

编译依赖的外部或三方库(jar,so)等,内网如何便捷获取,安全保障如何考虑?

参与7

3同行回答

liwei1567liwei1567解决方案架构师JFrog
JFrog制品库具备自动代理第三方jar,so包的能力,可以通过单向网络权限打通,自动同步开源组件。同时基于JFrog Xray能力,自动完成第三方组件的安全扫描,保证制品安全性网络层面,可以代理第三方可信站点,开通网络白名单,只代理可信内容,单向同步到内网...显示全部

JFrog制品库具备自动代理第三方jar,so包的能力,可以通过单向网络权限打通,自动同步开源组件。
同时基于JFrog Xray能力,自动完成第三方组件的安全扫描,保证制品安全性
网络层面,可以代理第三方可信站点,开通网络白名单,只代理可信内容,单向同步到内网

收起
互联网服务 · 2021-11-17
浏览740
wp28556259wp28556259软件架构设计师CMBC
编译依赖的外部或三方库(jar,so)等,内网如何便捷获取很多工具都能实现,比如nexus,jfrog安全保障如何考虑?配合行内的安全团队和工具显示全部

编译依赖的外部或三方库(jar,so)等,内网如何便捷获取

很多工具都能实现,比如nexus,jfrog

安全保障如何考虑?

配合行内的安全团队和工具

收起
银行 · 2021-11-12
浏览765
lchqqlchqqDevOps工程师中原银行
外部依赖一般需要搭建企业级的制品库代理外网中央仓库。保证安全的话,一方面要保证代理正规的中央仓库,另一方面可对下载的外部依赖包进行安全扫描。商业制品库有安全扫描功能,开源Nexus需要自己开发集成安全工具。...显示全部

外部依赖一般需要搭建企业级的制品库代理外网中央仓库。保证安全的话,一方面要保证代理正规的中央仓库,另一方面可对下载的外部依赖包进行安全扫描。商业制品库有安全扫描功能,开源Nexus需要自己开发集成安全工具。

收起
银行 · 2021-11-11
浏览765

提问者

赛赛
信息科技部开发中心主任乐山市商业银行
擅长领域: 云计算系统运维云原生

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2021-11-09
  • 关注会员:4 人
  • 问题浏览:1462
  • 最近回答:2021-11-17
  • X社区推广