帮助交付从代码到边缘的安全软件更新。
您已被重定向到JFrog网站
安全的私有Helm仓库
使用REST API和JFrog CLI实现自动化
企业准备好了
通用解决方案
JFrog容器注册表是一个存储库管理器,作为Artifactory支持的自托管(免费模式)或SaaS解决方案可用。它提供功能齐全的操作,赫尔姆提供:
1)无限Helm注册:
2)本地注册您的图像
3)远程注册中心的远程代理
4)虚拟注册中心(访问其他注册中心的任何组合的单一URL)
5)免费和即时的图像推广(您可以通过API调用在注册表之间移动您的图像,而无需拉/推)
6)使用Artifactory查询语言构建元数据,RBAC灵活直观。
我们还将介绍使用JFrog Xray的安全扫描。
Helm支持私有存储库,可以方便地保护您的图表免受未经授权的访问。
您可以在Artifactory中快速设置您的私有Helm存储库,以管理所有的Helm图表。只需在Artifactory中创建一个新的存储库,然后将其指定为Helm包类型,并为其指定一个存储库密钥地址。一旦创建了Helm存储库,就可以使用本地Helm客户端访问它,以发布和提取图表。
您可以通过Artifactory的细粒度访问控制特性在其中管理安全的私有Helm存储库,只限制需要它的用户和团队的访问。
您在Artifactory中创建的任何Helm存储库都可以按照您的需要进行限制或开放。您可以设置权限目标,以指定不同的用户组可以执行哪些操作,并选择谁可以访问或不可以访问某些存储库。
可以在网络上公开寻址的Artifactory实例可以托管具有不受限制权限的Helm存储库。通过这种方式,您可以创建一个公共Helm存储库。如果您愿意,您仍然可以限制使用这些存储库,例如只允许某些组发布Helm图表,而允许任何人提取任何图表。
Artifactory中的远程Helm存储库是在远程URL(如Helm Hub存储库)管理的存储库的缓存代理。远程存储库甚至可以代理由Artifactory的另一个实例在远程站点管理的Helm存储库。
Artifactory中的远程Helm存储库充当快速的本地缓存,以帮助确保对外部注册表的一致和可靠访问。它还可以防止资源或连接中断。
因为远程存储库是另一个存储库的代理,所以不能直接向它发布Helm图表。相反,您必须通过远程URL将您的Helm图表发布到Helm存储库。然后,您可以通过Artifactory中的远程Helm存储库拉出该Helm图表,以及由该存储库托管的任何其他图表。
Helm v3是一个重要的特性更新,它帮助K8s包管理器跟上Kubernetes的发展。除了简单得多之外,它还支持K8s业务流程的所有最新安全、授权和标识特性。
Helm v3中的这些变化之一是取消了用于安全应用程序安装的Tiller服务器端组件。相反,Helm v3使用了最近在Kubernetes中实现的基于角色的访问控制(RBAC)功能。
Helm v3架构的变化之一是版本数据的存储方式,这导致Helm v3 CLI不能识别用Helm v2 CLI创建的版本。要在v2版本中使用Helm v3 CLI,请将v2版本数据迁移到v3能够理解的格式。可以很容易地使用执掌v3版本2该插件将迁移Helm v2配置,发布,清理v2配置,发布数据和Tiller部署。
Helm v3完全兼容Helm v2图表和图表存储库。JFrog Artifactory同时支持Helm v2和v3客户端,并且仅支持Helm v2和Helm存储库。存储在Artifactory中的现有Helm存储库将不需要任何更改来访问Helm v3 CLI。
你的行动是成功的
请稍后再试
模态信息
帮助交付从代码到边缘的安全软件更新。
您已被重定向到JFrog网站
