helping to deliver secure software updates from code to the edge.
You have been redirected to the JFrog website
Sicherheit und Verteilung.
Angetrieben von der Nachfrage der Community und der Kunden wird die tiefe Integration und die gemeinsam entwickelte Roadmap mehrere Aspekte der Software-Lieferkette abdecken.
Read Less >
Dokumentation zur Integration von JFrog und GitHub
JFrog und GitHub: Gemeinsam voranschreiten
GitHub und JFrog vereinheitlichen Code und Binärdateien für DevSecOps
So integrieren Sie die JFrog Platform nahtlos mit Ihrer GitHub-Umgebung
Dokumentation zur Copilot-Erweiterung
Ein Enterprise-Abonnement auf beiden Plattformen ist erforderlich, um JFrog GitHub-Integrationen in vollem Umfang nutzen zu können. Bestehende Nutzer von GitHub Enterprise können sich für eine Testversion der JFrog Plattform anmelden und diese Instanzen verbinden oder umgekehrt.
Die Integration unterstützt die SaaS-/verwalteten Angebote von JFrog und GitHub sowie selbstgehostete Versionen.
GitHub Advanced Security ist nicht erforderlich, um von der Integration zu profitieren. Wenn diese Option aktiviert ist, ermöglicht sie die Konsolidierung von Sicherheitsergebnissen aus JFrog in GitHub Advanced Security für eine einheitliche Ansicht.
Frogbot wird für Repo-Scans, Pull-Request-Scans und andere native GitHub-Funktionen verwendet. Die JFrog CLI ermöglicht die Integration von Xray- und JFrog Advanced Security-Features in Ihren Build-Prozess und SDLC.
Die GitHub-Benutzeroberfläche enthält jetzt eine “JFrog-Zusammenfassung” für Builds, die Links zu Binärdateien, Build-Speicherorten und Informationen zu Sicherheitslücken anzeigt.
Um einen optimalen Nutzen zu erzielen, wird die Verwendung von JFrog in Ihrem gesamten CI/CD-Prozess empfohlen. Jede Ebene mit Xray kann für die Integration von GitHub Actions verwendet werden, erweiterte Funktionen erfordern jedoch EnterpriseX oder höher.
Das OIDC-Setup stellt ein kurzlebiges Token bereit, das in GitHub Actions und mit der JFrog CLI verwendet werden kann.
Die JFrog-Scan-Ergebnisse sind auf der Registerkarte “Sicherheit” von GitHub verfügbar. Eine GitHub Advanced Security-Lizenz ist für JFrog SAST und SCA nicht erforderlich, aber eine Beratung mit JFrog für eine optimale Integration wird empfohlen.
GitHub-Pakete können weiterhin verwendet werden, aber Artifactory ist die bevorzugte Methode für die Paketverwaltung, die branchenübliche Funktionen bietet und die Sicherheit Ihrer Software-Lieferkette erhöht.