检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
对私有依赖库中的私有组件进行安全扫描 登录软件开发流水线首页。 在功能菜单区单击“服务 > 制品仓库”,选择“制品安全扫描”页签。 单击“新建扫描任务”,在弹框中配置以下扫描信息。 表1 配置扫描信息 配置项 是否必填 描述 仓库类型 是 选择需要扫描的制品所在的仓库类型,发布库或私有库。
在列表中找到待关联Maven仓库的项目,单击对应行中的图标。 根据需要在弹框中勾选仓库名称,单击“确定”。 当页面提示操作成功时,列表中对应项目的仓库关联数量将显示为与所勾选的仓库数量 在编译构建服务中,需要将构建产物上传至私有依赖库的配置方法,请参见发布依赖包到CodeArts私有依赖库。 父主题:
单击“上传制品”,从本地选择待上传的NuGet文件,单击“上传”。 上传成功的组件显示在仓库列表中。 metadata目录为元数据保存目录,由组件名称名称命名。元数据目录无法删除,会跟随对应组件的删除或还原进行删除或新增。 package目录为组件保存目录。 上传原生-Docker组件
Artifact)常见应用场景的操作实践,为每个实践提供详细的方案描述和操作指导,帮助用户深入了解CodeArts Artifact的各个功能。 表1 CodeArts Artifact最佳实践一览表 最佳实践 说明 通过编译构建任务发布Maven组件并按照版本归档至私有依赖库
在弹框中单击“下载配置文件”,下载配置文件至本地。 参考弹框中的说明,将下载的配置文件复制到相应目录中。 重置私有依赖库密码 用户可以下载配置文件,实现私有依赖库与本地开发环境对接,重置仓库密码即指的是私有依赖库配置文件中的密码,重置密码后需要重新下载配置文件,替换旧文件。 进入私有依赖库
Artifact软件发布库 软件包是软件开发过程中编译构建生成的中间产物,是持续集成和持续交付的中间环节。通过将软件包上传至软件发布库进行存储和管理,可以实现文件的可信存储,有效支撑软件开发活动,为部署实施提供了安全可靠的软件包来源,也为构建任务提供了重要依赖。 本文档向您介绍如何上传软件包到CodeArts
文件管理 查询仓库文件夹目录、查询仓库文件详情、非maven删除文件 发布库套餐查询 获取当前用户的套餐信息、获取当前用户的套餐状态 发布库文件管理 彻底删除文件/文件夹、分页查询构建归档包列表 发布库仓库详情 查询项目自动删除任务设置 权限查看 查询用户在项目下的权限
单击操作列,弹出对话框。单击“放入回收站”可以将对应行的软件包/文件夹删除至回收站;单击“彻底删除”可以将对应行的软件包/文件夹彻底删除。 勾选多个软件包/文件夹,在列表下方单击“放入回收站”可以同时将多个软件包/文件夹删除至回收站;单击“彻底删除”可以同时将多个软件包/文件夹彻底删除。 在回收站中的软件包仍然占用软
件。 单击页面右侧“下载”。 删除私有组件 进入私有依赖库,在左侧边栏中找到需要删除的私有组件,单击组件名称。 若仓库或组件过多,可以通过搜索私有组件找到组件及其目录。 单击仓库下组件或目录右侧“删除”,可删除组件或目录。 在弹框中确认并输入要删除的组件名称,单击“是”。 收藏/取消收藏
发布库仓库详情 查询项目自动删除任务设置 父主题: API
回收站 批量还原回收站 批量删除回收站 父主题: API
文件管理 查询仓库文件夹目录 查询仓库文件详情 非maven删除文件 父主题: API
发布库文件管理 彻底删除文件/文件夹 分页查询构建归档包列表 父主题: API
选权限,单击保存。 软件发布库提供的默认权限矩阵如下表所示。 表1 项目级权限 项目级权限说明 角色/动作 更改包状态 上传 删除/还原(测试包) 删除/还原(生产包) 编辑(测试包) 新建文件夹 下载 还原所有 清空回收站 项目经理 √ √ √ × √ √ √ √ √ 产品经理
仓库管理 创建maven仓库 编辑仓库 查看仓库信息 创建docker仓库 删除仓库到回收站 查询租户Maven仓库列表和账号密码 创建非maven仓库 编辑非maven仓库信息 父主题: API
单击“上传制品”,从本地选择待上传的NuGet文件,单击“上传”。 上传成功的组件显示在仓库列表中。 metadata目录为元数据保存目录,由组件名称名称命名。元数据目录无法删除,会跟随对应组件的删除或还原进行删除或新增。 package目录为组件保存目录。 父主题: 管理私有依赖库1.0中的私有组件
库页面上传/下载私有组件。 不同版本的同名软件包放在一个文件下。单击“包名”,页面将显示该软件包最新版本的概览信息。 单击“版本数”,页面将展示对应软件包的版本列表。 单击“版本号”,页面将显示该软件包的概览信息和文件列表。在文件列表中,单击“文件名称”,页面将跳转到软件包所在的存储位置。
库页面上传/下载私有组件。 不同版本的同名软件包放在一个文件下。单击“包名”,页面将显示该软件包最新版本的概览信息。 单击“版本数”,页面将展示对应软件包的版本列表。 单击“版本号”,页面将显示该软件包的概览信息和文件列表。在文件列表中,单击“文件名称”,页面将跳转到软件包所在的存储位置。
云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务并创建和配置追踪器后,CTS可记录CodeArts A
可能是租户当月使用的制品仓库服务流量大于当前已购租户套餐的规格。 处理方法 联系项目管理员添加对应的权限。 检查租户制品仓库服务的下载流量是否耗尽,若耗尽且还需要继续使用下载功能,请升级套餐。 父主题: 私有依赖库