
JFrog Xray如何实现组件安全精准管理
背景 在安全管理的工作中常常遇到互联网上新发布了一个包的漏洞,此时部门需要立刻知道这个包的引用情况。遇到这种情况,安全管理部门往往是采用发邮件让开发人员进行自查,并要求停止引用。 要求每个研发自查,并不是一个有效的管控方式,首先是开发人员要...
背景 在安全管理的工作中常常遇到互联网上新发布了一个包的漏洞,此时部门需要立刻知道这个包的引用情况。遇到这种情况,安全管理部门往往是采用发邮件让开发人员进行自查,并要求停止引用。 要求每个研发自查,并不是一个有效的管控方式,首先是开发人员要...
背景 在3年前,西门子公司内部存在不同的工具来存放他们的制品: 有的团队放在TFS 上托管制品,但是从理论上来说,TFS并不适合用来托管制品。 有的团队将他们的制品托管在他们的Clear Case中。 还有的团队创建了不同的共...
怎么理解单一可信源呢?经过思考之后,笔者觉得用我们小时候最常听到的一句话来描述:“事实的真相只有一个”,没错,就是柯南的这句话,来形容单一可信源最为贴切。单一可信源这个概念其实很早就被各个行业所提出,尤其是在身份管理系统中(比如我们的身份证...
一、背景 AppsFlyer创立于2011年,是全球移动归因与营销分析领域的领导者,是移动监测行业的标准。AppsFlyer建立的移动归因与营销分析平台,通过一系列全面的衡量和分析解决方案,使营销人员能够发展自己的业务并进行创新。 Apps...
自Google Anthos推出以来在混合云领域受到极大关注,作为Google进入ToB混合云市场的战略级产品,Anthos集成了如GKE (Google Kubernetes Engine)、GKE On-Prem、Istio on GK...
第一讲:DevSecOps——大型金融企业如何落地开源治理 主题简介: 在持续交付速度越来越快的时代,金融企业面临着严格的安全监管,如何能够在满足快速发布需求的同时,又兼顾安全、合规性的要求?如何通过自动化的流程,将开源治理和...
引言 自从2018年从Cloud Native Computing Foundation(CNCF)出现以来,您可能已经在使用K8操作系统,随着容器云技术的发展以及落地,提高了企业运维的效率和质量,并且降低了企业运营成本,但同时带来的问题是...
7月16日(周四)20:00-21:30,灵雀云将联合JFrog共同举办“传统企业DevOps转型线上研讨会”。这是双方继4月“容器DevOps最佳实践”联合沙龙之后,携手带来的又一场精彩的诚意分享。 第一讲:DevOps时代...
背景 Capital one创立于1988年,最早是弗吉尼亚州Signet银行的信用卡部门;1994年,Signet将信用卡部门独立出来并在纽交所上市,于1995年更名为Capital One。自上市以来,Capital One的股价一路走...
随着Helm毕业,公开可用的Helm Charts数量不断增长,Helm社区的发展速度令人振奋,但要管理如此大量的HelmCharts和HelmChart仓库依然是一个挑战。 一个好的HelmCharts仓库,就像船长一样,驾驶轮船不仅需要...
RPM RPM是用于保存和管理RPM软件包的仓库。我们在RHEL和Centos系统上常用的Yum安装就是安装的RPM软件包,而Yum的源就是一个RPM软件包的仓库。JFrog Artifactory是成熟的RPM和YUM存储库管理器。JFr...
当您将Ansible与AWS结合使用时,维护清单文件将是一项繁重的任务,因为AWS经常更改IP,自动缩放实例等。但是,有一个简单的解决方案就是ansible动态清单。它基本上是一个Python脚本,当您运行ansible命令时会进行API调...