2016-09-06 5 views
1

Ich frage mich, ob es eine Distribution Management Entity für Java-basierte Artefakte gibt, sehr ähnlich wie RHEL (oder ähnliches) die Linux-basierten Artefakte verteilt. Einige der Eigenschaften, die von Interesse waren, waren:Vertriebsunternehmen für Java-Artefakte?

  • Quellcode für den Artefakte (soll die Open-Source-Projekt-Hosting-Website geht weg)
  • Sicherheits-Updates Warnungen (wie, wenn die vorherige Verteilung Version verwendet eine Version von Streben, die Sicherheitslücken haben, bekannt ist, sollten wir eine Notiz davon proaktiv)
  • Sichere SSL-Verbindungen (ich weiß jcenter bintray bietet dies eher als die nicht-SSL Maven zentral)
  • Licensing bezogene Meta-Daten erhalten (da nicht alle Mavenartefakte das Lizenz-Maven-Plugin verwenden
  • Mögliche weißen Listen von Artefakten, die zur Verwendung

zugelassen sind bin ich nicht ganz sicher selbst wenn diese außerhalb eines Repo-Manager erreicht werden kann, selbst, und hatte gehofft, dass jemand die Ähnlichkeiten zwischen diesem und RHEL hinweisen könnte für die mit dem Betriebssystem verbundenen Module, die ähnliche Warnmeldungen für Sicherheitsupdates enthalten. Ich bin vielleicht völlig daneben und würde es begrüßen, wenn jemand darauf hinweisen könnte, wie diese Probleme in der Java-Welt angesprochen werden.

Vielen Dank im Voraus!

+0

Sie scheinen bereits über die Maven Repo Manager-Software bekannt zu sein. Abgesehen von Sicherheitswarnungen, sind Ihre Funktionen nicht bereits dort abgedeckt? Und tatsächlich ist das der normale Weg, dies zu tun. – eis

Antwort

2

Ich würde empfehlen, Bintray zu verwenden.

Bintray ist eine Cloud-Plattform, die Ihnen vollständige Kontrolle darüber gibt, wie Sie Software veröffentlichen, speichern, bewerben und verteilen.

Als fortschrittlichste Plattform für die Software-Verteilung, Bintray bietet:

  • private Repositories mit feinkörniger Zutrittskontrolle.
  • 100% Automatisierung.
  • Statistiken und Protokolle.
  • Download-Geschwindigkeit und Zuverlässigkeit.

Sie können mehr Details über Bintray features lesen.

Für Sicherheitswarnungen sollten Sie die JFrog-Artifactory und configure it with the JFrog-Xray verwenden. Das Xray-Produkt ermöglicht das Hinzufügen von Beobachtern und das Signieren von Webhooks, die für die von Ihnen definierte Konfiguration spezifisch sind. Sie können start your free trial.

Viel Glück.

Ich bin mit JFrog, das Unternehmen hinter und und finden my profile für Details und Links.

+0

Da OP explizit nach Sicherheitswarnungen gefragt hat, werden diese auch von bintray angeboten? Denn das ist die eine Sache, die ich bei Java-Artefakten nicht gesehen habe, und weiß auch nicht, wie das funktionieren würde. – eis

+1

Ich habe Änderungen in der Antwort hinzugefügt, so dass Sie die Links zu den relevanten Seiten haben können. Ich hoffe, es hilft. – Rotem

Verwandte Themen