JFrog应用程序的微软团队
Artifactory和x射线通知用于DevSecOps协作

作为DevOps的关键任务工具,在Artifactory和Xray中发生的许多关键事件的结果揭示了您的软件管道是否在交付生产质量版本的轨道上。
微软团队的JFrog应用程序通过最广泛使用的协作工具之一,为您的整个团队带来了实时可见性和JFrog支持的软件管道中发生的事情的意识。
许多软件开发团队依赖teams通信平台,通过公共和私有的群组渠道以及直接消息传递,在整个组织中协作并提高事件的可见性。
JFrog Artifactory是通用的工件存储库管理器,为JFrog平台的二进制驱动的DevOps成功公式提供动力。JFrog Xray是通用软件组合分析(SCA)解决方案,使开发人员能够在开源软件漏洞和许可证违规出现在生产中之前主动识别它们,并在整个应用程序库存中迅速补救。
通过JFrog团队应用程序,开发人员可以更好地协作交付高质量的版本,实时响应DevOps事件。

整合的好处
使企业能够通过Microsoft Teams完成以下工作:
- 通知团队关键的Artifactory变更事件
- 提供DevOps构建事件的实时可见性
- 警告团队违反许可证策略
- 提醒安全团队注意关键漏洞
- 通知团队发布包和分发事件
集成特性
针对Microsoft Teams的JFrog应用程序为一个或多个团队通道提供通知和可操作的UI卡,用于您希望可见的Artifactory存储库操作,例如工件、工件属性、Docker标记或构建事件。通知可以暂停,删除,或调用JFrog平台从通道内获取更多细节。

该应用程序可以根据JFrog Xray中的策略设置向一个或多个团队通道发送漏洞和许可合规性通知。交互式通知使接收者能够采取行动,创建忽略规则,显示详细信息或调用JFrog平台。
用例
- 生产工程-当重要的包或构建被上传或提升到特定的存储库时,接收通知。
- SRE/IT管理监督—配置x射线策略设置可以确保对所有生产版本进行稳健、连续的扫描。通过Teams发送的通知可以快速响应发现的所有相关安全漏洞。
- 质量保证- QA团队可以配置x射线策略和手表,以监视用于测试和staging环境的目标工件存储库,并通过teams标记团队成员以快速解决安全违规问题。
- 左移安全-开发人员和开发经理配置x射线策略和手表,以持续扫描用于里程碑开发构建的目标工件存储库。通过Teams发送的通知会提醒开发团队安全漏洞,并在开发生命周期的最早阶段实现解决方案。
另请参阅
博客:在DevSecOps上使用JFrog平台应用程序为微软团队进行团队合作
获取jfrog应用程序