当前位置:网站首页>制品库是什么?
制品库是什么?
2022-08-10 11:11:00 【InfoQ】


- 单一可信源:统一制品仓库,方便管理。像大型企业都会有自己的内部仓库,如腾讯的腾讯软件源。
- SBOM(软件物料清单):表明软件的组成成分。软件行业流行开源,很多软件都会用到开源软件,但是又对license不清楚,有了SBOM,可以避免侵权问题,同时也因为有了清单也可以及时发现问题组件,规避风险。
- 远程仓库代理:软件依赖于开源软件,需要从各类依赖源中央仓库拉取构件,通过远程仓库代理,可以加速软件拉取速度,进而加快构建过程。
- 一次构建,任意推广:保证构件的不变性,减少不同环境的相同版本构建。多次构建,就有可能产生差异,这样就会导致如测试的版本与真实部署的版本不一致,从而引发生产问题。
- 云原生:云原生是一个新兴起的技术,现在也是大势所趋。制品库,可以提供OCI仓库,帮助企业快速上云。
- 软件供应链保护:软件供应链攻击被Gartner列为2022年三大安全问题之一,根据《2022年安全报告》显示,2021年全球软件供应链攻击同比增长了650%。可见它的严重性和广泛性。什么是软件供应链攻击呢,举个例子:你开发的一款软件,依赖于名字为AaA组件,不法分子抢注名字为Aaa的组件,这是个含有木马的组件,这个时候由于开发不小心将依赖组件的名字打错成Aaa,则会下载木马软件。如果你的软件是公司里面的基础组件,那影响面就更广,导致全公司的软件都被感染,这就是一种简单的软件供应链攻击的方式。所以软件供应链保护至关重要。
- 连接全局工具:开放更多的接口,方便更多的自动化接入。
- 无限扩展:随着企业的快速发展,业务的增多和快速变化,越来越多的软件,和越来越多的迭代,所产生的构件也会快速增多,存储构件的软件也需要可以无限扩展。
现状

国内新势力
蓝盾制品库

- 自主研发,产权可控。
- 问题反馈,响应及时。
- 软件国产化是趋势,避免被人卡脖子。

写在最后

边栏推荐
猜你喜欢

从源码角度分析UUID的实现原理
![[E-commerce operation] Do you really understand social media marketing (SMM)?](/img/5b/6682c613305deb3dc15401077d38a0.png)
[E-commerce operation] Do you really understand social media marketing (SMM)?

接口定义与实现

MLX90640 红外热成像仪测温传感器 手机 APP 软件 RedEye 连接详细

一文读懂NFT数字藏品为何风靡全球?

关于振弦采集模块及采集仪振弦频率值准确率的问题

Spss-多元回归案例实操

AutoCAD Map 3D功能之一暴力处理悬挂点(延伸)

中小规模网站架构

VSCode remote connection server error: Could not establish connection to "xxxxxx" possible error reasons and solutions
随机推荐
微信小程序,全局变量一个地方改变了其他地方的状态也跟着改变。
LCD驱动端与设备端名称匹配过程分析(Tiny4412)
rider内Mono脚本找不到引用资源
Analysis of the implementation principle of UUID from the perspective of source code
LeetCode 82. 删除排序链表中的重复元素 II
SQL优化最强总结 (建议收藏~)
力扣练习——60 二叉搜索子树的最大键值和
力扣练习——58 验证二叉搜索树
codevs 2370 Small room tree (LCA)
力扣练习——61 根据字符出现频率排序
LeetCode50天刷题计划(Day 19—— 在排序数组中查找元素的第一个和最后一个位置(9.10-10.40)
VSCode remote connection server error: Could not establish connection to "xxxxxx" possible error reasons and solutions
因为找不到lombok而找不到符号log
Clicking Exercise - 64 Longest Harmonic Subsequences
零基础想自学软件测试,有没有大佬可以分享下接下来的学习书籍和路线?
Centos7 environment uses Mysql offline installation package to install Mysql5.7
嘉为蓝鲸荣获工信部“数字技术融合创新应用解决方案”
jlink and swd interface definition
力扣练习—— 矩形区域不超过 K 的最大数值和(hard)
项目部署、