helping to deliver secure software updates from code to the edge.
You have been redirected to the JFrog website
、セットアップ時間が数週間から数分に短縮され、セキュリティが強化されます。JFrog Artifactoryの堅牢なバイナリ管理、JFrog Xrayの業界をリードするセキュリティスキャン、Coderのクラウド型の開発環境を活かして、合理化されたセキュアな開発ワークフローを実現します。 Read Less >
JFrog Artifactoryから特定のバージョンの依存関係を取得するようにCoder環境を設定するには、依存関係管理ツールの設定でバージョンを指定する必要があります(例:pom.xml
(Mavenの場合)、package.json
(npmの場合)、またはbuild.gradle
(Gradleの場合))。例えば、Mavenの場合、Artifactoryインスタンスを指すリポジトリURLを追加し、依存関係宣言でバージョンを指定します。これを設定すると、ビルドツールを実行するときに、Coder環境で正確なバージョンが取得されます。例:
はい、新しいアーティファクトがJFrog ArtifactoryにアップロードされたときにCoderでビルドを自動的にトリガーするように、webhookを設定したり、CI/CDパイプラインを統合したりできます。例えば、JFrog ArtifactoryはWebhook通知をサポートしており、これにより外部サービス(Jenkins、GitLab CI、カスタムスクリプトなど)をトリガーすることができます。新しいアーティファクトが公開されたとき、または更新が発生したときに通知を送信するようにArtifactoryを設定できます。このWebhookは、Coder内でビルド プロセスをトリガーしたり、クラウド開発環境で実行されるCIパイプラインを開始したりできます。
Coderでは、ワークスペースごとに環境変数または認証情報マネージャーを構成することで、さまざまなArtifactoryリポジトリへのアクセスを管理できます。Coder環境を設定する際には、JFrogリポジトリURLの環境変数、認証トークンまたは資格情報(APIキー)を定義できます。たとえば、次のような環境変数を定義できますARTIFACTORY_URL
環境変数をビルドスクリプトまたは依存関係マネージャーで使用すると、環境またはプロジェクトのニーズに基づいて異なるリポジトリに移動することができます。
Coder開発環境で依存関係のスキャンにJFrog Xrayを使用するには、XrayをArtifactoryインスタンスと統合し、リポジトリの脆弱性をスキャンするように設定する必要があります。依存関係をCoderに取り込むと、Artifactoryで統合がアクティブになっている場合、Xrayはそれらの依存関係を自動的にスキャンします。