首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 筑牢安全基座——国产制品如何重塑企业软件供应链防线?

    传统制品如JFrog虽具备基础扫描能力,但其漏洞库更新滞后、国密算法缺失、权限粗放等问题,使企业暴露于三大风险:漏洞渗透 :高危组件流入生产环境;合规缺口 :等保2.0/信创要求难以满足;权限失控 : 外包团队误操作引发连锁故障国产破局点 :以嘉为蓝鲸制品管理平台·CPack为代表的国产制品,正通过“安全左移”重构防御体系——将安全管控嵌入制品全生命周期,而非依赖事后补救。 国产化适配:从“能用”到“好用”的关键一跃1)信创生态兼容性嘉为蓝鲸制品管理平台·CPack:针对国产软硬件环境做了深度适配,在鲲鹏、飞腾等芯片架构及银河麒麟、统信UOS等系统上,运行流畅度与主流环境一致 2)迁移成本对嘉为蓝鲸制品管理平台·CPack:提供JFrog/Nexus无损迁移工具,10万+制品迁移仅8小时;当软件供应链成为大国博弈的新战场,国产制品已从“功能替代”走向“安全超越”。 选择嘉为蓝鲸制品管理平台·CPack等平台,不仅是技术升级,更是为企业构筑自主可控的“数字护城河”。未来,随着AI制品管理、边缘安全分发等场景深化,国产化方案的敏捷迭代能力将进一步凸显其战略价值。

    26710编辑于 2025-11-05
  • 来自专栏JAVA乐园

    Nexus 私有制品搭建

    Nexus 是Maven 仓库管理器,管理开发所需要的构件。如果每次都是从 Apache 提供的 Maven中央仓库去下载所需要的构件,那么这通常不是一个好的做法。应该在本地架设一个Maven仓库服务器,再代理远程仓库的同时维护本地仓库,以节省带宽和时间,那么Nexus可以满足这样的需求。

    1.8K20编辑于 2022-04-15
  • 国产化替代首选!2025自主可控的国产制品管理平台推荐

    制品作为DevOps流程中的“核心资产仓库”,承载着从开发、测试到部署的全链路二进制物料管理,其重要性不言而喻。 在信创和软件供应链安全的大背景下,选择一款自主可控、安全可靠、功能强大且生态兼容的制品管理平台,是众多企业,尤其是金融、政务、能源、军工等关键行业的迫切需求。01. 为什么需要国产制品? 首选推荐:嘉为蓝鲸CPack制品嘉为蓝鲸CPack制品是基于多年大型企业实践打造的商业化产品,是国产化替代的强力竞争者。 符合国家信创标准,支持国产化软硬件环境(如麒麟/统信OS、鲲鹏/海光/飞腾CPU、达梦数据等)。 在“国产化替代”的时代浪潮下,嘉为蓝鲸CPack制品管理平台凭借其真正的自主可控、全栈国产化适配、企业级稳定性和安全性,以及与蓝鲸DevOps体系的无缝集成,无疑是众多关键行业和企业实现制品替代的首选推荐

    44210编辑于 2025-10-24
  • 来自专栏JAVA乐园

    制品 Jfrog Artifactory 搭建私服

    直接解压即可,这里解压到如下目录 C:\jenkins\artifactory-oss7 配置MySQL数据 在安装目录找到如下配置文件模板 C:\jenkins\artifactory-oss7\var C:\jenkins\artifactory-oss7\app\misc\db 找到相关建脚本,例如 MySQL 数据的建脚本createdb_mysql.sql CREATE DATABASE 配置 MySQL 数据驱动 经验证数据启动要使用 8.x 以上版本。 app\artifactory\tomcat\lib 启动服务 使用以下脚本启动 C:\jenkins\artifactory-oss7\app\bin\artifactory.bat 启动完毕后,查看数据 本地仓库用来存储本地构建产出的软件制品

    2.7K10编辑于 2022-04-15
  • 2025国产制品新选择:全方位对比,为何它成为企业替代JFrog的首选?

    在当今快速迭代的软件开发环境中,制品已成为企业DevOps流程中不可或缺的核心组件。 在众多国产制品中,有一款产品表现尤为突出——嘉为蓝鲸CPack。 大模型文件等新兴技术资产,真正实现“一管所有”。 05.国产化适配:从芯片到系统,深度兼容信创生态嘉为蓝鲸制品管理平台·CPack:深度适配鲲鹏、飞腾等国产芯片,以及银河麒麟、统信UOS等操作系统,确保在国产环境中性能稳定、功能完整。 2025年,随着国产软硬件生态的进一步完善,选择一款真正自主可控、功能全面、服务及时的制品,将成为企业构建安全、高效软件供应链的关键一步。

    34110编辑于 2025-11-07
  • 来自专栏DevOps

    嘉为蓝鲸制品替代JFrog实战:元数据完整迁移+国产化认证双保障解析

    官网原文(免费申请演示):嘉为蓝鲸制品无缝替代JFrog,数据安全+国产化认证双保障数字化转型加速推进的当下,软件开发的规模与复杂性呈指数级增长,企业对软件制品的管理需求日益迫切。 因此在国家信创战略深化推进的背景下,企业急需一款匹配JFrog功能强度、契合信创生态的国产化方案。嘉为蓝鲸制品管理平台·CPack(简称:嘉为蓝鲸制品)正是应此需求而生的企业级解决方案。01. 某车企案例显示,10万+制品的迁移仅用8小时,且迁移后无需调整即可正常使用,未对开发进度造成影响。7)服务状态如何直观掌控?服务异常若难以被及时察觉,极易中断研发流程。 总结选择制品的核心是匹配自身需求。JFrog在国际市场的成熟度值得认可,而嘉为蓝鲸制品国产环境适配、新兴场景覆盖、成本控制及迁移便捷性上的表现,更贴合国内企业的实际痛点。 对于推进国产化项目、关注长期成本、需要快速上手的团队而言,嘉为蓝鲸制品的这些特性能够切实解决难题,提升研发管理效率。04. 

    1.2K10编辑于 2025-09-11
  • 来自专栏DevOps持续集成

    如何理解Maven与制品相关概念?

    本文的目的是向您快速介绍工件,Maven,Maven存储管理器和Maven私有存储。 您将要在代码中插入要将数据插入数据的部分,因此有两种选择: 研究数据协议并编写直接与数据会话的代码。 查找已经实现数据连接的。 您会选择哪一个?如果您希望交付该新的应用程序,则最好使用。 如果只需要向类路径中添加一个,那么可能就没什么大不了的,但是如果您正在使用的需要另一个(又需要另一个,依此类推),那该怎么办。 就像工件一样,Maven存储可以用许多不同的名称来调用:Maven Artifact存储,Maven软件包存储,Maven软件包管理器,Maven存储管理器,二进制存储,这个清单不胜枚举! Java以其丰富的开放源代码而闻名,其中大多数都可以通过Maven存储获得。特别是,拥有世界上大部分开源工件的大型Maven存储称为Maven中央存储

    4K20发布于 2020-03-25
  • 来自专栏运维开发故事

    Harbor:将制品发挥到极致

    Harbor 是一个用于存储和分发Docker 镜像的企业级Registry 服务器,由vmware开源,是一个可信的云原生制品仓库,用来存储、签名、管理相关的内容。 让镜像分发更高效 (1)基于策略的内容复制机制 Harbor支持多种过滤器(镜像、标签等)与多种触发模式(手动、定时等)来实现镜像的推送和拉取。 通过Harbor缓存下来的制品与“本地”制品无异,而且Harbor方面相关的管理策略也可以应用到缓存的镜像上,比如配额、扫描等。目前仅支持上游的DockerHub和其他的Harbor。

    3.3K10发布于 2020-11-19
  • 来自专栏DevOps

    制品选型指南:现代企业如何构建高效可靠的制品管理平台?

    制品作为单一可信源,统一管理软件交付生命周期中产生的所有二进制文件,实现了标准化、安全化、自动化的管理,是DevOps流水线中不可或缺的环节。 嘉为蓝鲸CPack制品管理平台1)核心定位:面向企业级客户的一体化制品平台,提供安全、可控、高效的制品全生命周期管理能力,并深度契合国内企业的合规性要求。 2)核心优势:多类型制品统一管理:支持20+种制品类型,包括Docker镜像、Maven包、鸿蒙OHPM 包、Rust的Cargo 包及 HuggingFace 大模型文件等,尤其在国产新兴技术栈(如鸿蒙生态 提供异地复制功能,支持跨数据中心同步制品,实现“一次构建,全球分发”,极大加速异地团队的部署速度。国产化与信创适配:深度适配鲲鹏、飞腾芯片及银河麒麟、统信 UOS 等国产系统,通过多项信创互认证。 嘉为蓝鲸 CPack 凭借国产化全栈支持、研运一体化闭环及成本优化设计,成为金融、政务等行业构建高效可靠制品管理平台的优选。

    44710编辑于 2025-10-22
  • 来自专栏DevOps持续集成

    制品实践: Jenkins&Nexus&Artifactory集成

    本章我们主要讲述Jenkins与制品nexus、artifactory集成,上传下载制品。 ? 目录 部署 功能 基本概念 上传制品 集成jenkins上传制品 使用nexus插件上传制品 发布制品 nexus接口 artifactory集成 构建制品 上传制品 ---- 部署 测试环境使用Docker 例如,Maven存储中的典型JAR组件至少由POM和JAR文件定义-两者均构成属于同一组件的单独资产。其他文件(例如JavaDoc或Sources JAR文件)是属于同一组件的资产。 查看仓库制品 ? 发布制品 安装Maven Artifact ChoiceListProvider (Nexus)插件 ? 用户选择制品,在应用服务器通过salt、ansible下载制品并部署 ? 命名规范 仓库命名规范 业务/项目-环境类型 例如:demo-dev 制品命名规范 应用名称-版本号-构建ID.type 例如:demo-myapp-service-1.jar 制品目录规范

    6.1K20发布于 2020-02-26
  • 来自专栏JAVA乐园

    项目使用 Jfrog Artifactory 制品(获奖名单)

    Repository Key 输入一个意义的名字,然后点击右下角的Create Local Repository即可。

    1.1K30编辑于 2022-04-15
  • 来自专栏DevOps

    2025研发效能制品选型新思维:构建安全、高效与国产化兼容的研运基座

    尤其在信创战略和软件供应链安全要求不断提升的背景下,一款既能全面覆盖技术栈、又具备国产化兼容能力和自动化安全防护的研发效能制品,已成为企业数字化转型中的关键选择。 在JFrog、Harbor、Nexus等老牌产品之外,国产制品正在快速崛起。它们不仅在产品成熟度上迎头赶上,更在本地化适配、成本结构、合规支持等方面展现出显著优势。 国产制品代表—嘉为蓝鲸制品管理平台·CPack安全机制上实现了“左移”设计:制品上传即自动扫描,高危漏洞实时阻断,低危漏洞可走审批流程。内置国密算法,默认满足等保2.0要求。 对于绝大多数国内企业而言,尤其是在金融、政务、能源、先进制造等领域,一款具备全类型制品支持、国产化深度适配、安全可控且成本优化的研发效能制品,才是长期发展的坚实基座。 嘉为蓝鲸制品管理平台·CPack等国产制品的崛起,正为企业提供更贴合本土需求的新选择。在2025年的今天,企业已不必在“功能”和“合规”之间做妥协。

    22910编辑于 2025-11-11
  • 来自专栏JFrog杰蛙DevOps

    Artifactory制品的密码管理及策略配置

    JFrog Access 服务 本篇文章就为您介绍一下Artifactory的帐号管理体系如何设定以上规则,对于使用Artifactory制品的公司来说,这是一项必须要了解的内容。 对我们当前已经运行的服务来说Access的配置文件,对于Artifactory 6.x的版本来说,文件存储在$ARTIFACTORY_HOME/access/etc目录下,如果是Artifactory 7.

    2.6K21发布于 2020-09-28
  • 来自专栏DevOps时代的专栏

    Nexus 制品管理:使用 mvn deploy 进行发布

    Nexus 可以用来管理二进制制品,如果是 Java 的应用,则可以与 Apache Maven 结合使用进行二进制制品的部署,这篇文章使用简单的示例来对使用方法进行说明。 这种情况一般有如下的使用场景: 此二进制制品(通常是jar文件)是项目其他部分所依赖的组件 此二进制制品可能是第三方提供的jar文件,为项目所需要使用的组件 由于仓库管理的内容并不仅仅包含二进制制品,同时可能会包含 使用方式 Apache Maven Deploy Plugin主要有如下两种使用方式: deploy:deploy deploy:deploy-file Nexus的制品上传 早前的 Nexus3 的版本中并没有提供二进制制品的上传功能 Maven版本>3.0.0,此处为3.5.2 ~/demo # mvn --version Apache Maven 3.5.2 (138edd61fd100ec658bfa2d307c43b76940a5d7d jre Default locale: en_US, platform encoding: ANSI_X3.4-1968 OS name: "linux", version: "3.10.0-957.el7.

    4.9K10发布于 2019-08-21
  • 来自专栏JAVA乐园

    大搞国产化,细看国产数据

    DM7产品的品质。 兼容性: 为保障用户现有应用系统上的投资,降低系统迁移到DM7的难度,DM7提供了许多与其他数据系统兼容的特性,尤其针对Oracle,DM7提供了全方位的兼容,以降低用户学习成本,迁移成本。 体系结构方面,DM7兼容oracle的单单实例式结构、表空间-数据文件机制、回滚机制、多版本并发控制、闪回。 KingBaseES KingBaseEs是北京人大金仓信息技术股份有限公司研发的具有自主知识产权的国产大型通用数据管理系统(DBMS)。KingbaseES是国产数据产品的典型代表。 国内数据大小厂商众多,但是能在国内重要部门发挥国产化作用的不外乎以上这些数据厂商。据消息报道未来5年重要部门国产化要达到80%以上

    5.6K11发布于 2020-06-12
  • 来自专栏FreeBuf

    国产指纹平台 – 天蝎指纹

    上图为Nmap服务识别文件中的一段mssql数据的指纹信息,以下为mssql数据各版本信息。 我在本地搭建了一个mssql2008数据,使用java自带的socket api,socket请求192.168.1.107的mssql数据服务,获取socket字符输出流。 这串16进制字符用以识别msssql数据版本。下面是此例子的识别结果。 由图可见,socket发送网络请求,并识别出mssql数据及版本信息。 其实大家也看到了,指纹工具好写,而真正的难处,在于有没有一个好的指纹。而我们的目的就是做出一个较为全面的指纹,指纹才是我们真正的目的,我们的目标是就是做出安全行业通用指纹平台。 以上数据结构详情请看github上的README文件。

    4.1K100发布于 2018-02-26
  • Hadess,一款极致简洁的国产开源免费制品管理工具

    在软件研发过程中,制品管理工具是不可或缺的一环,在我们日常主要使用的制品管理工具中有Nexus、jfrog等,有些开发者朋友可能也发现到,Nexus界面过于古板单调了,管控能力也稍显薄弱。 今天给大家推荐一款国产开源免费的制品管理工具 - Hadess。 1、产品简介Hadess是一款国产开源免费的制品管理工具,支持Maven、npm、Go、Docker、Generic等常用制品类型,产品版本齐全(支持私有部署、公有云),简洁易用。 2、产品优势2.1 功能完善支持多种制品类型包含(本地、远程、组合)支持众多制品类型如Maven、npm、Go、Docker、Helm、Generic、Helm、pypi、Composer、Nuget

    39044编辑于 2025-11-25
  • 来自专栏懒人的记录

    国产数据梳理

    toc当前国产数据百花齐放,几乎每隔半年就会冒出一家数据,各大厂商在去年也都更新了自己的数据产品线名称,太多的数据让人混淆。本文是对几大巨头厂商产品的一个梳理,给大家做个普及。 背景介绍及架构介绍网上对这些数据介绍有些误导,流传各种说法,比如:流传OB基于MySQL、GaussDB 200/300 和openGauss有啥区别,没办法谁让当前国产数据太多...Tidb PolarDB 可以想象一个3T的备份去搭建一个从多费时间。 依赖于底层硬件和文件系统,各厂商代表产品:MySQL PostgreSQL 腾讯TDSQL-C MySQLTDSQL-C PG阿里PolarDB MySQLPolarDB PG华为GaussDB MySQL总结从国产数据发展来看 PolarDB则充分利用了软硬件结合,即使在单点写入情况下也可以得到很好性能,其实国产数据当前厂商众多,如果还延续20年前的架构和存储引擎很难做到差异化,如果能抓到新硬件带来的红利,做出差异化的产品则能领先一大步

    3.3K171编辑于 2022-09-17
  • Hadess,一款极致简洁的国产开源免费制品管理工具

    在软件研发过程中,制品管理工具是不可或缺的一环,在我们日常主要使用的制品管理工具中有Nexus、jfrog等,有些开发者朋友可能也发现到,Nexus界面过于古板单调了,管控能力也稍显薄弱。 今天给大家推荐一款国产开源免费的制品管理工具 - Hadess。 1、产品简介Hadess是一款国产开源免费的制品管理工具,支持Maven、npm、Go、Docker、Generic等常用制品类型,产品版本齐全(支持私有部署、公有云),简洁易用。 2、产品优势2.1 功能完善支持多种制品类型包含(本地、远程、组合)支持众多制品类型如Maven、npm、Go、Docker、Helm、Generic、Helm、pypi、Composer、Nuget

    33465编辑于 2025-11-24
  • 来自专栏Python绿色通道

    Python 国产推荐:musicpy

    这里给大家介绍一个国人写的 musicpy,让你用简洁的语法通过乐理逻辑写出优美的音乐。 (说明:这个的作者还在持续开发中,很有创意的一个,向大家推荐) 安装 首先在musicpy文件夹里打开cmd, 跑一下pip install -r requirements.txt安装依赖(如果本来就是 所以作者写这个的初衷之一就是避开深度学习那一套。 因为这个的语言做的事情就是把乐理抽象成逻辑语句,那么我们每次给AI“上课”,就是把人自己的乐理概念用这个的语言来表述,然后写进AI的数据库里。通过这种方式,AI真正的学习到了乐理。 结语 这个作者也上传到pypi上了,大家pip install musicpy就可以使用了。

    1.2K21发布于 2020-12-07
领券