当前位置:网站首页>制品库是什么?
制品库是什么?
2022-08-10 11:11:00 【InfoQ】


- 单一可信源:统一制品仓库,方便管理。像大型企业都会有自己的内部仓库,如腾讯的腾讯软件源。
- SBOM(软件物料清单):表明软件的组成成分。软件行业流行开源,很多软件都会用到开源软件,但是又对license不清楚,有了SBOM,可以避免侵权问题,同时也因为有了清单也可以及时发现问题组件,规避风险。
- 远程仓库代理:软件依赖于开源软件,需要从各类依赖源中央仓库拉取构件,通过远程仓库代理,可以加速软件拉取速度,进而加快构建过程。
- 一次构建,任意推广:保证构件的不变性,减少不同环境的相同版本构建。多次构建,就有可能产生差异,这样就会导致如测试的版本与真实部署的版本不一致,从而引发生产问题。
- 云原生:云原生是一个新兴起的技术,现在也是大势所趋。制品库,可以提供OCI仓库,帮助企业快速上云。
- 软件供应链保护:软件供应链攻击被Gartner列为2022年三大安全问题之一,根据《2022年安全报告》显示,2021年全球软件供应链攻击同比增长了650%。可见它的严重性和广泛性。什么是软件供应链攻击呢,举个例子:你开发的一款软件,依赖于名字为AaA组件,不法分子抢注名字为Aaa的组件,这是个含有木马的组件,这个时候由于开发不小心将依赖组件的名字打错成Aaa,则会下载木马软件。如果你的软件是公司里面的基础组件,那影响面就更广,导致全公司的软件都被感染,这就是一种简单的软件供应链攻击的方式。所以软件供应链保护至关重要。
- 连接全局工具:开放更多的接口,方便更多的自动化接入。
- 无限扩展:随着企业的快速发展,业务的增多和快速变化,越来越多的软件,和越来越多的迭代,所产生的构件也会快速增多,存储构件的软件也需要可以无限扩展。
现状

国内新势力
蓝盾制品库

- 自主研发,产权可控。
- 问题反馈,响应及时。
- 软件国产化是趋势,避免被人卡脖子。

写在最后

边栏推荐
- codevs 2370 小机房的树 (LCA)
- LeetCode_443_压缩字符串
- 项目部署、
- 面试官:你们是如何保证接口的幂等性?
- 怎么加入自媒体,了解这5种变现模式,让账号快速变现
- WeChat applet, global variables change in one place and the state in other places also changes.
- LeetCode 138. Copy a linked list with random pointers
- LeetCode 86. 分隔链表
- 快速上手,征服三种不同分布式架构调用方案
- 使用.NET简单实现一个Redis的高性能克隆版(六)
猜你喜欢

ViT结构详解(附pytorch代码)

LeetCode50天刷题计划(Day 18—— 搜索旋转排序数组(8.50-12.00)

L2 applications from a product perspective: why is it a playground?

Analysis of the implementation principle of UUID from the perspective of source code

std::move()

Does your child lack self-discipline?Ape Counseling: Pay attention to "blank" in the schedule to give children more control

常量及数据类型你还记得多少?

VSCode远程连接服务器报错:Could not establish connection to “xxxxxx”的可能错误原因及解决

Since the media hot style title how to write?Taught you how to write the title

使用哈工大LTP测试分词并且增加自定义字典
随机推荐
基于UiAutomator2+PageObject模式开展APP自动化测试实战
实现内网穿透的最佳解决方案(无实名认证,完全免费)
jlink and swd interface definition
再有人问你分布式事务,把这篇扔给他
力扣练习——61 根据字符出现频率排序
Licking Exercise - 58 Verifying Binary Search Trees
Interviewer: How are Dao, Service, Controller, Util, and Model divided in the project?
【mysql】explain介绍[通俗易懂]
建校仅11年就入选“双一流” ,这所高校是凭什么做到的?
Article take you understand interrupt the key driver of polling mechanism
因为找不到lombok而找不到符号log
配置druid数据源「建议收藏」
有哪些好用的性能测试工具推荐?性能测试报告收费标准
力扣练习——64 最长和谐子序列
Intel pushes 20220809 CPU microcode update to patch Intel-SA-00657 security vulnerability
配置swagger
【Redis】内存回收策略
力扣练习—— 矩形区域不超过 K 的最大数值和(hard)
LeetCode 82. 删除排序链表中的重复元素 II
【TypeScript】接口类型与类型别名:这两者的用法与区别分别是什么?