一千个二进制文件的旅程-保护您的软件依赖

第二部分:一千个二进制文件的旅程-软件依赖的挑战

在本系列的第一部分中,我们了解了什么是依赖项、不同类型的依赖项以及它们在代码中的好处。在第2部分中,我们将研究使用依赖项的风险。每当我们添加依赖时,我们都在增加任何软件开发周期的风险。有什么可能出错呢?…

第一部分:一千个二进制文件的旅程-软件依赖的类型

我们使用软件依赖关系作为日常工作的一部分。在本系列的第一部分中,我们将研究什么是依赖关系,为什么要使用依赖关系,以及我们可以使用哪些工具来管理依赖关系,并在软件供应链中获得信任。软件依赖项依赖项是使应用程序…

双向Jira赛道,JFrog人工应用程序

两朵云之间的道路应该是一条快速的双向道路。这就是JFrog Artifactory for Jira应用程序背后的DevOps管道原理,它在Jira Cloud中的问题和JFrog DevOps Platform for Cloud上的Artifactory构建之间建立了一个可追溯的链接。将问题跟踪带到你的DevOps管道中……

用Xray插件改变你的IDE

“未雨绸缪”,这是一句古老的谚语,这句16世纪创造的真理更适用于21世纪的DevSecOps。越早了解漏洞,就能越好地避免它们成为软件的一部分。这与“左移”DevSecOps策略背后的原则相同。与其等……

权力的人-自定义和扩展人工与用户插件

根据我们与成千上万的Artifactory用户的经验,我们可以确定一件事:我们知道的不多。每个组织都以不同的方式执行ALM:工件批准流、快照保留策略、构建到发布流、治理、所需的元数据等等——每个组织都是不同的。对于构建和部署过程,我们肯定有一些想法……

人工用户插件在5个截图或更少

实际上,更少(只有4个)。还记得关于用户插件的博客文章吗?在Artifactory中添加或更改功能是多么容易和快速?当你持怀疑态度的时候,比如“得了吧,这篇博文写得不错,但它到底有多大用处呢?”这是今天的一个活生生的例子:今天早上(约09:30在以色列内坦亚)我发现…

击败二进制存储库开发人员(又名用户插件)

根据我们与成千上万的Artifactory用户的经验,我们可以确定一件事:我们知道的不多。每个组织都以不同的方式执行ALM:工件批准流、快照保留策略、构建到发布流、治理、所需的元数据等等——它们都是不同的。对于如何构建和部署,我们肯定有一些想法……