检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
的方案描述和操作指导,帮助用户深入了解CodeArts Artifact的各个功能。 表1 CodeArts Artifact最佳实践一览表 最佳实践 说明 通过编译构建任务发布Maven组件并按照版本归档至私有依赖库 相对于开发过程中的“源代码”,制品仓库服务关注和管理开发产生
对软件发布库中的软件包进行安全扫描 制品安全扫描支持开源合规和漏洞检测,无需上传源码检测,整个检测为分四个级别,误报低,针对新风险响应迅速。 支持按照仓库、选择制品创建扫描方案,可以执行、暂停任务。 登录软件开发流水线首页。 在功能菜单区单击“服务 > 制品仓库”,选择“制品安全扫描”页签。
至私有依赖库。 准备工作 已创建对应格式的私有依赖库。 运行环境为Python3。 若使用Nexus,迁移工具必须和Nexus运行在同一台Linux主机上,且必须和CodeArts服务网络连通,该主机必须安装Python3。 迁移Maven组件 从Maven本地仓库(例如:C:\Users\xxxxx\
制品仓库是一种通用软件制品库,可以存储任何软件包和工具,没有格式限制。 软件发布库的基础操作:包括上传、下载、编辑、搜索、删除软件包,新建、编辑、搜索、删除文件夹。 在软件发布库可以查看并编辑软件包详情,包括:基本信息、构建信息、构建包归档信息,其中文件夹名称、软件包名称、软件包状态和发布版本可编辑。 发布
Artifact新增自定义代理仓功能,允许用户创建自定义代理仓库来代理开源社区仓库和三方依赖仓库。通过代理仓下载文件后,支持将对应文件缓存到制品仓库,解决三方依赖下载慢的用户痛点,下载三方依赖达到和本地仓库一样的极致下载体验。 私有依赖库支持Maven、npm、PyPI三种类型仓库进行代理设置。
建包归档”、“制品安全”展示软件包详情。 概览:展示仓库名称、相对路径、下载地址、发布版本、创建人、创建时间、修改人、修改时间、大小、校验和等信息。 单击,可以修改软件包的发布版本(由编译构建归档的软件包发布版本默认为构建序号)。 构建元数据:展示生成软件包的构建任务、大小、构建
母、数字、下划线(_)、连字符(-)和点(.),如果输入会附加到文件名后。 常见使用场景: 区分不同版本:如demo-1.0-jdk13.jar和demo-1.0-jdk15.jar。 区分不同用途:如demo-1.0-javadoc.jar和demo-1.0-sources.jar。
String 参数解释: 用于模糊搜索的文件名称。 约束限制: 不涉及。 取值范围: 只能使用中英文字符,数字,下划线(_),连字符(-)和点(.),字符串长度为1-200。 默认取值: 不涉及。 limit 否 Integer 参数解释: 每页显示的条目数量。 约束限制: 不涉及。
String 参数解释: 用于模糊搜索的文件名称。 约束限制: 不涉及。 取值范围: 只能使用中英文字符,数字,下划线(_),连字符(-)和点(.),字符串长度为1-200。 默认取值: 不涉及。 limit 否 Integer 参数解释: 每页显示的条目数量。 约束限制: 不涉及。