JFrog提供了一个端到端的解决方案,涵盖了Go包的整个生命周期,以管理开发、漏洞分析、工件流控制和分发。
去拍x光片
JFROG
ARTIFACTORY
本地或云版本
On-Prem:自我管理。您将自己负责在云中的硬件或主机上进行安装、管理和维护。
云:软件即服务(SaaS)。JFrog管理、维护和扩展保证的正常运行时间。Xray Cloud使用Kubernetes技术。我们支持AWS、Azure和GCP平台。
通过任何工件的所有层进行深度递归扫描
Xray递归地扫描您的注册表,Zip文件或Docker/容器中的GO包,无论它们是本地的还是远程的。Xray还检查GO构建中的任何依赖项。
影响分析
当在任何GO包中检测到安全漏洞或许可证问题时,Xray会分析它如何影响组件图中的所有其他工件,并显示组织中的影响链,确保您的软件服务和应用程序安全且合规。
企业准备好了
随着扩展复杂性的增长,对软件组合分析的需求变得更加重要。x射线允许您在整个组件图中深入或缩小,并确定所发现的每个违规的实际影响。通过允许对生产中的应用程序进行更多的增量更新,这可以帮助您减少交付更改的成本、时间和风险。Xray的高可用性双活集群架构确保软件包的持续安全性和治理。根据需要将环境扩展到尽可能多的节点,并通过在可用集群节点之间委派所有共享工作负载来增强Xray的性能。跨所有集群节点无缝、即时地同步所有数据、配置、缓存对象和计划的作业更改。
与您的CI/CD管道完全集成
通过Xray与通用CI服务器的集成,您可以阻止易受攻击或不兼容的构建版本得到推广。在构建过程中,如果构建中包含了易受攻击或不兼容的构件,Xray将通知您的CI服务器,因此构建可以在完成之前停止。
持续的监控
即使所有的包、工件和构建都得到了良好的运行状况,Xray也会继续监控它们,以确保它们不受任何新漏洞的影响,即使它们已经部署到生产环境中,使用Xray业界领先的漏洞数据库也是如此。
博客
如何使用JFrog Artifactory和GoCenter一起构建Go应用程序