Was ist JFrog Artifactory?
JFrog Artifactory ist ein universelles Binary-Repository für die Verwaltung des Lebenszyklus von Software-Artefakten, Containern und ML-Modellen mit nativer Unterstützung für mehr als 60 verschiedene Paket-Technologien.

Die moderne Software-Lieferkette ist komplex. JFrog-Studien zeigen, dass fast die Hälfte aller Unternehmen inzwischen 10 oder mehr Programmiersprachen verwaltet und die typische Organisation jedes Jahr mehr als 450 neue Open-Source-Pakete bezieht. Darüber hinaus gibt es eine Vielzahl von Tools zur Unterstützung des Softwareentwicklungsprozesses, darunter Source-Code-Manager (SCMs), integrierte Entwicklungsumgebungen (IDEs), CI/CD-Suites, KI-Modell-Hubs und mehr.
Doch die Verwaltung der vielfältigen Aktivitäten im Zusammenhang mit der Software-Lieferkette mithilfe separat verwalteter Tools kann schwierig sein. Dies verlangsamt die unternehmensweite Anwendung konsistenter DevSecOps-Praktiken, erhöht das Risiko und begrenzt die Geschwindigkeit, Sicherheit und Qualität der Softwarebereitstellung.
Um diese Risiken zu mindern und den Lebenszyklus der Softwarebereitstellung zu optimieren, nutzen die weltweit führenden Unternehmen Tools wie JFrog Artifactory: eine zentrale Lösung für die Verwaltung aller Software-Artefakte, KI/ML-Modelle, Binärdateien, Container und Releases in der gesamten Software-Lieferkette Ihres Unternehmens.
| Testen Sie Artifactory kostenlos |
Was ist JFrog Artifactory?
YouTube-Video
JFrog Artifactory ist ein universeller Repository-Manager für Binärdateien; eine zentrale Plattform zum Speichern, Versionieren und Verteilen aller Softwareartefakte, die Ihre Organisation erstellt oder von denen sie abhängig ist. Es unterstützt über 60 Paketformate, darunter Docker, Maven, npm, PyPI, Helm und KI-/ML-Modelle. Dazu gehören herkömmliche Pakete und Container-Images, aber auch KI-/ML-Modelle, NVIDIA-NIM-Mikroservices und agentenbasierte KI-Komponenten, die moderne Teams heute zusammen mit ihrem Code ausliefern – mit integrierter Sicherheitsprüfung, Governance und Rückverfolgbarkeit in jeder Phase der Bereitstellung.
Neu in Artifactory für 2026
Aufbauend auf unserer Anerkennung als Leader im 2026 Gartner® Magic Quadrant™ für Software Supply Chain Security bauen diese Plattform-Updates Artifactory zu einer umfassenden Steuerungsebene für die nächste Ära der Softwarebereitstellung aus und bilden die Grundlage dafür, wie Pipelines gesichert und gesteuert werden, da sich die Entwicklung in Unternehmen rasant hin zu KI-gesteuerten Workflows und autonomen Systemen entwickelt.
Der strategische Wandel: Von DevOps zur agentenbasierten Lieferkette
Artifactory wurde ursprünglich als „DevOps-Tool“ positioniert. Heute ist die treffendere Beschreibung, dass Artifactory das System of Record für jede Komponente entlang der modernen Software-Lieferkette ist und die Grundlage, auf der die JFrog Plattform aufbaut, um Software von der Quelle bis zur Produktion abzusichern und zu steuern. Da sich die Entwicklung hin zu autonomen Systemen verlagert, erstreckt sich dasselbe System of Record auch auf die agentische Lieferkette, sodass von Menschen geschriebener Code und KI-generierte Artefakte unter einer zentralen, gesteuerten, auditierbaren und vertrauenswürdigen Quelle der Wahrheit zusammengeführt werden.
Sicher per Default: Keine unvertrauenswürdigen Komponenten gelangen ins System
Mit JFrog Curation werden bösartige, anfällige und richtlinienwidrige Open-Source-Pakete bereits bei der Aufnahme blockiert, bevor sie überhaupt in Artifactory geschrieben werden. Jede Komponente, die aus öffentlichen Registries (npm, PyPI, Maven Central, Docker Hub, Hugging Face und weiteren) abgerufen wird, wird zunächst anhand der Richtlinien Ihrer Organisation überprüft. Genau das macht Artifactory zu einer echten Trusted Source of Truth und nicht nur zu einem zentralen Speicherort: Entwickler, Pipelines und KI-Agenten, die Artefakte aus Artifactory beziehen, greifen auf ein geprüftes Set an Komponenten zu – statt direkt auf das ungeschützte öffentliche Internet.
Integrierte Nachweis-Governance und Policy-as-Code
Artifactory dient zudem als System of Record für sämtliche Metadaten, die nachweisen, wie Artefakte über Ihre Delivery-Pipelines hinweg getestet, gescannt und verifiziert wurden.
- Evidenzbasierte Release-Governance: Sicherheits-Scans, Attestierungen und Compliance-Nachweise werden automatisch erfasst. Artefakte, die Sicherheitskontrollen nicht bestehen, werden nativ für die Promotion in die Staging- oder Produktionsumgebung blockiert.
- Policy-as-Code über JFrog AppTrust: Teams können benutzerdefinierte Regeln für Open Policy Agent (OPA) / Rego implementieren, um unternehmensspezifische Compliance-Logik durchzusetzen und nicht konforme Artefaktversionen vor der Bereitstellung nativ zu blockieren.
Natives KI-Ökosystem und agentenbasierte Steuerungsebenen
KI-Modelle, MCP-Server und Agent-Assets werden nun neben herkömmlichen Softwarekomponenten verwaltet, mit nativer Unterstützung für mehr als 60 Pakettypen, einschließlich NVIDIA-NIM-Microservices und Ansible-Collections.
- KI/ML-Modelle als First-Class-Artefakte: Artifactory verwaltet, versioniert und scannt ML-Modelle nativ (einschließlich PyTorch, NVIDIA NIMs und Hugging Face-Modelle als Proxy) genau wie Docker- oder Maven-Pakete, komplett mit automatisierten Sicherheitsscans über mehr als 60 unterstützte Pakettypen.
- Governance für Coding-Agents: Der gesamte Stack, auf den Coding-Agents angewiesen sind, liegt jetzt als erstklassige Artefakte in Artifactory vor. Agent-Pakete, Agent-Plugins (einschließlich MCP-Servern) und Skills-Repositories werden ebenso wie jede andere Komponente nach denselben Regeln für Freigabe, Nachweise und Richtlinien versioniert, gescannt und verteilt. JFrog AI Catalog setzt darauf auf, um Teams dabei zu helfen, diese zu finden und zu verwalten, mit granularen Berechtigungen auf Tool-Ebene und einer Blockierung am Perimeter, um nicht überprüfte oder bösartige Komponenten zu stoppen, bevor sie mit Ihrer Software-Lieferkette interagieren.
Das Fundament: Zurück zu den Grundlagen
Während Artifactory heute komplexe KI-Modelle und unternehmensweite DevSecOps-Pipelines nativ verwaltet, bleibt das Fundament dieser Innovation seine Kernfunktion als Artifact Repository. Um zu verstehen, wie Artifactory die moderne Software Supply Chain schützt, lohnt sich ein Blick auf die Basics.
Was ist ein Software-Artefakt?
In der Softwareentwicklung ist ein Artefakt jedes Objekt, das während des Softwareentwicklungs- und Bereitstellungsprozesses entsteht. Artefakte umfassen die Dateien, die zur Installation und Ausführung von Anwendungen verwendet werden, sowie alle ergänzenden Informationen, die zur Konfiguration oder Verwaltung von Software erforderlich sind. Der Name „Artifactory“ spiegelt die Tatsache wider, dass er jede Art von „Artefakt“ beherbergen kann, das in Ihrer Software-Entwicklungs-„Fabrik“ benötigt wird.
Artifactory dient als zentraler Hub für Ihre Softwareentwicklungsprozesse. Alle Artefakte, Abhängigkeiten, Pakete usw. landen letztendlich in Artifactory und werden von dort abgerufen.
Was ist ein Artefakt-Repository?
Ein Artefakt-Repository, manchmal auch als Binär-Repository bezeichnet, ist dafür konzipiert, verschiedene Arten von Artefakten an einem zentralen Standort zu speichern, zu verwalten, zu versionieren und bereitzustellen.
Artefakte müssen gespeichert und mit allen Entwicklern eines bestimmten Projekts sowie mit den verschiedenen Tools geteilt werden, die in typischen CI/CD -Prozessen benötigt werden. Um Qualität, Zuverlässigkeit und Überprüfbarkeit zu gewährleisten, müssen alle Artefakte über Entwicklungsteams und manchmal sogar über mehrere Standorte hinweg verwaltet, versioniert und bereitgestellt werden. Ohne das richtige Tool kann dies eine echte Herausforderung sein.
Artefakt-Repositories gelten weithin als die beste Lösung für die Verwaltung einer ständig wachsenden Anzahl von Artefakten.
Vorteile eines universellen Artefaktmanagers
YouTube-Video
Ein universeller Artefaktmanager, auch als universeller Repository-Manager bezeichnet, ermöglicht Unternehmen die Kontrolle über alle Komponenten ihrer Software-Lieferkette (z. B. Artefakte, Binärdateien, Pakete, KI-/ML-Modelle, Komponenten usw.).
Vom Proxying öffentlicher Repositorys und der Verwaltung von Abhängigkeiten bis hin zur Prüfung und Freigabe von Binärdateien für die Nutzung bietet ein universeller Artefaktmanager eine Single Source of Truth für die Softwareentwicklung und fungiert als zentrale Drehscheibe für Ihre Binärdateien und ML-Modelle, während diese in Ihre Pipelines gelangen und sie durchlaufen.
Artifactory geht mit vollständiger Automatisierung noch einen Schritt weiter. Es ist ein universeller Artefaktmanager mit nativer Unterstützung, das heißt, er „spricht dieselbe Sprache“ wie Ihre Pakete, ML-Frameworks, Build-Tools und Automatisierungsskripte. Andere universelle Repository-Manager bieten möglicherweise native Unterstützung, doch Artifactory ist der einzige, der Unterstützung auf lokaler, Remote- und virtueller Repository-Ebene sowie Hochverfügbarkeit (HA) und Replikation für alle Pakettypen bietet.
Erfahren Sie mehr über Artefakt-Management mit JFrog Artifactory.
Was leistet Artifactory?
Artifactory ist das ursprüngliche universelle Artefakt-Repository und unterstützt mehr als 60 Software-Build-Pakete und Dateitypen, alle wichtigen CI/CD-Plattformen sowie die DevOps-Tools, die Unternehmen bereits nutzen. Neben Paketen, die aus Anwendungscode erstellt werden, unterstützt Artifactory OCI- und Docker-Container, Helm-Charts für Bereitstellungen in Kubernetes-Clustern sowie KI-/ML-Modelle für KI-Initiativen in Unternehmen. Es verfügt über vollständige CLI- und REST-APIs, die sich an jedes Ökosystem anpassen lassen.
Im Kern des umfangreichen Funktionsumfangs von Artifactory stehen vier wesentliche Funktionen:
- Ein zentraler Ort zum Speichern von Binärdateien, ML-Modellen und Artefakten aus Quellen von Erst- und Drittanbietern mit automatischer Deduplizierung.
- Artifactory bietet Tooling für die Versionskontrolle, was es ermöglicht, eine Unveränderlichkeit einzuführen und zu verfolgen, wie sich Software-Binärdateien und Artefakte im Laufe der Zeit verändern.
- Artifactory bietet eine Möglichkeit, Software-Binärdateien und Artefakte auf der Grundlage granularer Zugriffsregeln an Entwickler und Kunden zu verteilen.
- Artifactory bietet Multisite-Unterstützung für eine bessere Skalierbarkeit und ermöglicht einen zuverlässigen Zugriff auf Softwarekomponenten für global verteilte Entwicklerteams oder Nutzungspunkte.
Weitere Informationen zum Funktionsumfang von Artifactory finden Sie im JFrog Artifactory Solution Sheet.
Was Artifactory nicht leistet: Quellcodeverwaltung
Es ist wichtig zu betonen, dass Artifactory nicht für das Hosting, die Verwaltung oder die Versionskontrolle von Quellcode konzipiert ist, der zur Entwicklung von Applikationen verwendet wird. Für diese Aufgabe wäre eine SCM-Lösung wie Git, Apache Subversion oder CVS geeignet.
Stattdessen ist Artifactory speziell für die Verwaltung von Software-Binärdateien und Artefakten konzipiert. Diese Ressourcen basieren in der Regel auf Quellcode, unterscheiden sich jedoch vom Quellcode und enthalten wesentliche Informationen, die auf Quellcodeebene nicht verfügbar sind.
So nutzen DevSecOps-Teams Artifactory
Für DevSecOps-Teams schließt Artifactory die entscheidende Lücke, die in CI/CD-Pipelines zwischen Softwareentwicklung und Softwarebereitstellung besteht.
DevSecOps-Teams verwenden in der Regel Tools wie SCMs, IDEs und Continuous-Integration-(CI)-Server, um Software zu erstellen. Anschließend müssen sie sie an die Deployment-Umgebungen liefern, in denen sie ausgeführt wird. Die Speicherung von Softwareartefakten, die für eine spätere Bereitstellung vorgesehen sind, wird in der Regel nicht von SCMs, IDEs, CI-Servern oder anderen Tools übernommen, die während des Softwareentwicklungsprozesses verwendet werden.
Artifactory schließt diese Lücke, indem es einen Ort bietet, an dem Binärdateien und Artefakte gespeichert und verwaltet werden können, bis sie benötigt werden – sei es für andere Entwickler, KI-Agenten, CI-Pipelines, die Verteilung an Laufzeitumgebungen oder jeden anderen Verwendungszweck. Der gesamte Lebenszyklus einer Binärdatei, einschließlich Kuration, Erstellung, Promotion, Verteilung und sogar Archivierung, wird nahtlos von Artifactory verwaltet.
Teams nutzen Artifactory außerdem, um öffentliche Repositories als Proxy bereitzustellen und eine robuste Caching-Strategie zu implementieren, die Latenz- und Ausfallprobleme verhindert und es Entwicklern ermöglicht, dieselben Sicherheitsmaßnahmen auf Open-Source-Pakete und öffentliche KI-Modelle anzuwenden wie auf ihre eigenen lokalen Repositories. Da Sie außerdem alle Ihre Binärdateien an einem Ort speichern, können Sie Probleme sofort finden und beheben, sobald Schwachstellen entdeckt werden.
Artifactory bedient interne und externe Nutzer
Neben dem Hosting aller Komponenten, aus denen eine Software besteht, die letztlich von Endnutzern verwendet wird, bietet Artifactory auch eine Möglichkeit, Binärdateien und Artefakte an andere Entwickler zu verteilen, die sie möglicherweise für andere Projekte benötigen.
Wenn beispielsweise ein Entwicklungsteam innerhalb eines Unternehmens Software für den Zugriff auf die Datenbanksysteme der Organisation erstellt, benötigt ein anderes Entwicklungsteam im selben Unternehmen möglicherweise Zugriff auf diese Software, um sie in eine Anwendung zu integrieren, die es entwickelt. Wenn das erste Team die Software über Artifactory verfügbar macht, hat das zweite Team einen sicheren, zentralen Ort, von dem aus es das Ergebnis der Arbeit des ersten Teams abrufen kann.
Und wenn die Teams geografisch verteilt sind, können Unternehmen problemlos miteinander verbundene Artifactory-Instanzen in der Nähe jedes Standorts einrichten, damit alle Teams schnell und zuverlässig auf die benötigten Softwarekomponenten zugreifen können. Auf diese Weise hilft Artifactory Unternehmen dabei, interne Entwicklungsabläufe effizient und schlank zu gestalten.
Artifactory unterstützt zahlreiche Technologien
Einer der größten Vorteile für technische Teams und eine der Eigenschaften, durch die sich Artifactory von anderen Lösungen unterscheidet, besteht darin, dass es Binärdateien und Artefakte hosten kann, die mit praktisch jeder Art von Programmiersprache oder Framework erstellt werden.
Im Gegensatz zu manchen Software-Distribution-Plattformen, die auf bestimmte Sprachen oder Packaging-Modelle ausgerichtet sind, ist Artifactory software-agnostisch. Unabhängig davon, ob Ihre Anwendung in Java, C, Rust oder einer anderen Sprache geschrieben ist und ob sie mit Maven, Cargo, Docker, Helm, PyTorch, TensorFlow, Vagrant, Debian oder praktisch einem anderen Paketformat paketiert wird, unterstützt Artifactory sie.
Dadurch ist Artifactory in der Lage, Teams in ihrer Weiterentwicklung zu begleiten. Unabhängig davon, welche Software sie heute verwenden oder welche sie morgen benötigen werden, kann Artifactory eine konstante Ressource bleiben.
Alle von Artifactory unterstützten Pakettypen anzeigen. Für einen detaillierteren Einblick vereinbaren Sie eine personalisierte Demo.
Zusammenfassend
Artifactory ist der einzige universelle Repository-Manager für Artefakte, der das vollständige Lebenszyklusmanagement von Binärdateien, Paketen und KI/ML-Modellen im gesamten Unternehmen in einem einzigen System ermöglicht. Um in einer zunehmend komplexen Welt Schritt zu halten, ist es unerlässlich, Tools einzusetzen, die die Integrität sicherstellen, die Beobachtbarkeit verbessern und Best Practices ermöglichen, die die Produktion beschleunigen.
Mit Artifactory bauen Unternehmen Vertrauen in jede Softwarebereitstellung ein – durch eine sichere Single Source of Truth für alle Artefakte, während diese die Softwarebereitstellungs-Pipeline vom Build bis zum Edge oder zur Cloud durchlaufen.
Für einen detaillierteren Einblick vereinbaren Sie noch heute eine personalisierte Demo oder starten Sie eine kostenlose Testversion der JFrog Plattform.
Datenschutz bei JFrog – Häufig gestellte Fragen (FAQs)
Im Folgenden finden Sie einige FAQs rund um Artifactory.
Was ist der Unterschied zwischen JFrog und Artifactory?
Die meisten Entwickler haben Artifactory bereits einmal genutzt oder kennen es zumindest. Was manche nicht wissen: JFrog ist das Unternehmen, das Artifactory entwickelt. Artifactory ist das Herzstück der JFrog Plattform, die Softwareentwicklern ermöglicht, ihre gesamte Software Supply Chain über den vollständigen Binary Lifecycle hinweg zu steuern, sodass sie Software erstellen, sichern, verteilen und jede Quelle mit jeder Produktionsumgebung verbinden können.
Die JFrog Plattform umfasst:
- JFrog Artifactory: Der Goldstandard für die Verwaltung des Lebenszyklus von Software-Artifakten, Containern und ML-Modellen – mit nativem Support für mehr als 60 Package-Technologien.
- JFrog Distribution: Erweitern Sie Ihren Vertrauenskreis bis zur letzten Meile der Softwarebereitstellung und bringen Sie Software an den idealen Ort für die optimale Nutzung.
- JFrog AppTrust: Steuern Sie Risiken effektiv und vertrauen Sie auf die Integrität und Compliance Ihrer Software – dank evidenzbasierter Controls, kontextualisierter Insights und Policy-as-Code über OPA/Rego-Regeln.
- JFrog Curation: Schützen Sie Ihre Software Supply Chain durch automatisiertes, proaktives Blockieren von schädlichen oder risikobehafteten Open-Source-Packages und ML-Modellen.
- JFrog Xray: Identifizieren und beheben Sie Open-Source-Schwachstellen und Lizenz-Compliance-Probleme in Ihrer Software und Ihren Modellen mit DevOps-zentrierter Security.
- JFrog Advanced Security: Applikationssicherheit auf dem nächsten Level – mit Software Supply Chain Security Exposure Scanning, Code Scanning und kontextualisierter Schwachstellenanalyse.
- JFrog Connect: Bringen Sie DevOps- und Sicherheitspraktiken für Unternehmen in die IoT-Entwicklung ein, um IoT-Flotten und Software-Updates in großem Maßstab zu verwalten.
- JFrog ML: Von der Idee bis zur Produktion: Mit JFrog ML als All-in-One-Lösung können Sie all Ihre KI-Workflows entwickeln, bereitstellen, verwalten und überwachen – von GenAI über LLMs bis hin zu klassischem Machine Learning.
- JFrog AI Catalog: Die zentrale Steuerungsebene für Ihr KI-Ökosystem: Ausgestattet mit der JFrog MCP Registry und der Agent Skills Registry (Beta) können Sie KI-Agenten zügig einführen – ohne Kompromisse bei der Governance einzugehen.
Wie bekomme ich eine Artifactory-Lizenz?
Artifactory ist sowohl selbst gehostet als auch als Managed Service in der Cloud verfügbar. Um Artifactory zu kaufen, gehen Sie auf die JFrog-Preisübersichtund wählen Sie den passenden Tarif aus. Für geschäftskritische Enterprise-Workloads bietet JFrog jetzt eine Premium-Verfügbarkeits-SLA von 99,99 %. Dies ist die branchenweit erste in-region Uptime-SLA von 99,99 % für die gesamte Plattform, mit einer reibungslosen Migration, die direkt von JFrog verwaltet wird. Noch nicht bereit, sich festzulegen? Sie können auch eine virtuelle Produkt-Tour machen oder eine kostenlose Testversion starten..
Wozu dient Artifactory?
Artifactory bietet eine Lösung zur Verwaltung und Verteilung von Software-Binaries und Artefakten – beispielsweise Applikations-Packages und Installer, Container-Images, Libraries, Konfigurationsdateien und nahezu jede andere Art von Binärdaten, die im Laufe des Software-Entwicklungs- und Delivery-Prozesses entstehen.
Indem Artifactory den sicheren und einfachen Umgang mit diesen Ressourcen ermöglicht, löst es ein Problem, das andere gängige Tools in der Software Supply Chain nicht adressieren.
Was ist der Unterschied zwischen lokalen, Remote- und virtuellen Repositories in Artifactory?
Artifactory verwendet drei Repository-Typen, die zusammenspielen. Ein lokales Repository speichert Artefakte, die Ihr Team intern erstellt. Ein Remote-Repository leitet Artefakte aus externen Quellen wie Maven Central, npm oder Docker Hub über einen Proxy weiter und speichert sie zwischen, damit Builds schnell und zuverlässig bleiben, selbst wenn Upstream-Quellen langsam oder nicht verfügbar sind. Ein virtuelles Repository kombiniert mehrere lokale und Remote-Repositories unter einer einzigen URL und bietet Entwicklern einen Endpunkt, über den sie alle ihre Abhängigkeiten auflösen können, unabhängig davon, wo diese gespeichert sind.
Wie performt Artifactory im Vergleich zu Nexus Repository?
Sowohl Artifactory als auch Sonatype Nexus sind ausgereifte, selbst hostbare Binary Repository Manager mit breiter Unterstützung für Paketformate. Artifactory unterstützt mehr als 60 Pakettypen – mehr als jeder andere Repository Manager – und bietet native Unterstützung für KI-/ML-Modelle und NVIDIA-NIM-Microservices. Nexus ist historisch stärker mit Java- und Maven-Ökosystemen verbunden und bietet eine renommierte kostenlose OSS-Edition. Artifactory ist führend bei standortübergreifender Replikation, Cloud-native-Bereitstellung und Sicherheit der Softwarelieferkette durch die Integration in die JFrog Plattform.
Pakete von Artifactory, Nexus und GitHub im Vergleich:
| JFrog Artifactory | Sonatype Nexus | GitHub Packages | |
| Paketformate | 60+ (mehr als jedes andere Tool) | 23 Formate | 6 Formate |
| Gratis Version | Ja (OSS selbstgehostet) | Ja (OSS selbstgehostet) | Ja (mit GitHub-Konto) |
| Cloud-gehostet | Ja (AWS, GCP, Azure) | Teilweise (Sonatype Cloud) | Ja (nur GitHub.com) |
| selbstgehostet | Ja | Ja | Eingeschränkt (GitHub Enterprise) |
| KI/ML-Modellmanagement | Ja (JFrog ML + AI Catalog) | Teilweise (nur über den Hugging-Face-Proxy) | Nein |
| Sicherheits-Scans | Ja (JFrog Xray, kostenpflichtig) | Ja (Sonatype Lifecycle, kostenpflichtig) | Teilweise (nur Dependabot) |
| Standortübergreifende Replikation | Ja | Teilweise (Pro/Enterprise) | Nein |
| CI/CD-Integrationen | Ja (Jenkins, GH Actions, GitLab, Azure DevOps +) | Ja (Jenkins, GitLab, andere) | Ja (GitHub Actions nativ) |
| Am besten geeignet für | Unternehmensteams, die universelle Formatunterstützung, Sicherheit und KI/ML-Artefaktmanagement benötigen | Java-orientierte Organisationen mit vorhandener Nexus-Erfahrung | GitHub-native Teams, die eine einfache Paketspeicherung neben ihrem Code wünschen |
Welche CI/CD-Tools lassen sich in Artifactory integrieren?
Artifactory integriert sich nativ mit allen wichtigen CI/CD-Tools, darunter Jenkins, GitHub Actions, GitLab CI, Azure DevOps, CircleCI, TeamCity und Bamboo. Die JFrog CLI bietet eine einheitliche Schnittstelle zum Skripten von Artefaktvorgängen in jeder Pipeline. Artifactory erfasst außerdem automatisch Build-Informationen während der CI-Durchläufe und bietet Ihnen so vollständige Rückverfolgbarkeit vom Quell-Commit bis zum bereitgestellten Artefakt.
Kann Artifactory Docker-Images verwalten?
Ja. Artifactory umfasst eine vollwertige Docker-Registry, die lokale, externe und virtuelle Docker-Repositories unterstützt. Es kann Docker Hub und andere Container-Registries proxyen, um einen zuverlässigen, zwischengespeicherten Zugriff für Ihre Builds bereitzustellen. JFrog Xray scannt jedes Docker-Image auf CVEs, Compliance-Probleme in Bezug auf Lizenzen und Schadcode, bevor das Image in Ihre Pipelines übernommen werden kann.
Unterstützt Artifactory Helm-Charts für Kubernetes?
Ja. Artifactory unterstützt Helm-Chart-Repositories nativ, einschließlich lokaler Speicherung, Remote-Proxying öffentlicher Helm-Repositories und virtueller Helm-Repositories, die mehrere Quellen zusammenführen. Sie können Helm-Charts über die Standard-Helm-CLI pushen, pullen und durchsuchen. Xray scannt Charts und deren Docker-Image-Abhängigkeiten auf Sicherheitsprobleme.
Wie funktioniert Security und Vulnerability Scanning in Artifactory?
Das Security Scanning in Artifactory wird über JFrog Xray bereitgestellt, das als Teil der JFrog Plattform verfügbar ist. Xray führt für jedes in Artifactory gespeicherte Artefakt eine Software Composition Analysis (SCA) durch und überprüft es auf bekannte CVEs, schädliche Pakete, Verstöße gegen die Lizenzkonformität und offengelegte Geheimnisse. Richtlinien können so konfiguriert werden, dass sie den Download oder die Promotion von Artefakten blockieren, die Sicherheitsprüfungen nicht bestehen, und Sicherheitskontrollen automatisch in Ihren Pipelines durchsetzen.