隨著汽車上電子控制器種類和數(shù)量的逐漸增加,軟件種類和軟件版本也會逐漸增多。為了保證產(chǎn)品品質(zhì),汽車企業(yè)必須對車輛上的軟件版本進行管理,以確保車輛在使用過程中不會出現(xiàn)質(zhì)量問題。 ...
隨著汽車上電子控制器種類和數(shù)量的逐漸增加,軟件種類和軟件版本也會逐漸增多。為了保證產(chǎn)品品質(zhì),汽車企業(yè)必須對車輛上的軟件版本進行管理,以確保車輛在使用過程中不會出現(xiàn)質(zhì)量問題。 ...
對于希望在開發(fā)過程的早期注重應(yīng)用程序安全的團隊來說,將安全性作為DevOps 流水線中的一部分是很有必要的。JFrog Artifactory 和 JFrog Xray 的結(jié)...
Xray是一個DevSecOps工具,可以與Artifactory一起檢查應(yīng)用程序依賴關(guān)系之間的潛在安全問題。它連接到私人和公共漏洞數(shù)據(jù)提供商,包括NVD和VulnDB數(shù)據(jù)庫...
應(yīng)盡早發(fā)現(xiàn)安全漏洞和許可證違規(guī),并且在SDLC中越早越好。 作為安全“左移”的一部分,JFrog CLI 和 Xray 現(xiàn)在允許使用簡單的命令直接從源碼中按需掃描依賴項。 此...
一、背景 在業(yè)界當前的云原生實踐中,“構(gòu)建一次,隨處部署”的機制已經(jīng)得到了普遍應(yīng)用。借助容器化和Docker,我們可以為任何環(huán)境構(gòu)建應(yīng)用和服務(wù),并在運行時再設(shè)置配置。 不過,...
云原生應(yīng)用理念經(jīng)過幾年的落地實踐已經(jīng)得到企業(yè)市場的廣泛認可,云原生應(yīng)用更是成為企業(yè)數(shù)字化轉(zhuǎn)型的必選項?;谠圃夹g(shù)架構(gòu)衍生的產(chǎn)品和工具,已經(jīng)逐漸應(yīng)用在開發(fā)者的日常工作當中。...
在JFrog[https://jfrogchina.com/],我們依靠Kubernetes[https://jfrog.com/integration/kubernetes...
收購在統(tǒng)一的DevOps 平臺中為全類型的軟件版本提供新的軟件安全產(chǎn)品 加利福尼亞州桑尼維爾,2021 年 6 月 29 日 — 流動式軟件公司 JFrog Ltd.(“JF...
在我們?nèi)粘J褂酶呖捎眉簳r,都會使用到負載均衡工具對多個節(jié)點的負載進行轉(zhuǎn)發(fā)。這里就不得不提到我們常用的一個負載均衡工具Nginx,Nginx官方提供的免費版本功能相對簡單,大...
一、背景 當前,隨著比較常用的組件,如Tomcat、Docker、Kubernetes等陸續(xù)曝出存在高危漏洞,組件安全已成為業(yè)界日益關(guān)注的安全掃描新的重要分支。必須在DevO...
在企業(yè)的系統(tǒng)平臺上運行artifactory可能每天有上百萬個制品在不斷流轉(zhuǎn),隨著研發(fā)團隊不斷擴大,用戶慢慢增多,并發(fā)量也相應(yīng)的逐漸增大,在保證高可用的同時,我們對artif...
Artifactory使用命令行構(gòu)建集成 使用Artifactory作為制品庫,不僅僅可以管理制品本身,還可以集成CI收集構(gòu)建的BuildInfo。對于Jenkins,TFS...
Artifactory作為外網(wǎng)代理倉庫時,用戶有時候是否會有經(jīng)常拉不到包最新版本的包?或者拉包失敗后一段時間內(nèi)始終是失敗,找不到原因,過了一會自己又恢復(fù)了?這篇文檔帶你詳細了...
一位安全研究人員設(shè)法破壞了35家以上高科技公司的系統(tǒng)[https://www.bleepingcomputer.com/news/security/researcher-ha...
引言 隨著越來越多的公司意識到將安全性集成到其DevOps流水線的重要性,對DevSecOps產(chǎn)品的需求一直在強勁增長。但是,投入DevSecOps市場尋求選擇的IT和Dev...
還在寫定時任務(wù)進行部署?---使用Artifactory Webhooks和Docker實現(xiàn)持續(xù)部署 引言 持續(xù)部署(CD)是在持續(xù)集成的基礎(chǔ)上,把集成代碼或構(gòu)建產(chǎn)物自動化部...