Azure Artifacts
Nexus
JFrog ist ein Unternehmen (und der Name ihrer Produktpalette), das Werkzeuge für die Softwareentwicklung und -auslieferung anbietet – vor allem im Bereich DevOps/CI-CD.
Kurz gesagt
JFrog ist im Kern ein zentrales Lager für alles, was beim Bauen und Ausliefern von Software anfällt – Bibliotheken, Pakete, Docker-Images, fertige Programme usw.
Die wichtigsten Produkte
JFrog Artifactory – das Herzstück
- Ein "Artefakt-Repository": speichert Build-Ergebnisse, Abhängigkeiten (z. B. npm-Pakete, Python-Pakete, Maven-Artefakte, Docker-Images, Terraform-Module)
- Fungiert auch als Proxy/Cache für öffentliche Repositories (z. B. PyPI, npm, Docker Hub) – spart Zeit und schützt vor Ausfällen externer Quellen
- Sorgt dafür, dass Teams eine einheitliche, versionierte, nachvollziehbare Quelle für alle Software-Komponenten haben
JFrog Xray – Sicherheits- und Lizenz-Scanning
- Durchsucht die gespeicherten Artefakte automatisch nach bekannten Schwachstellen (CVEs) und problematischen Lizenzen
JFrog Pipelines / JFrog CI – CI/CD-Automatisierung
- Für Build-, Test- und Deployment-Prozesse (ähnlich wie Azure DevOps Pipelines oder GitHub Actions)
Wozu man es typischerweise nutzt
- Als zentrale Anlaufstelle statt direkt von PyPI, npm, Docker Hub etc. zu laden
- Um interne, selbst gebaute Pakete zu verwalten und im Unternehmen zu teilen
- Um Sicherheitslücken in Abhängigkeiten frühzeitig zu erkennen