微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

JFrog Xray 可以在 Jenkins 工作期间使用 Bitbucket 中的工件扫描二进制文件吗

如何解决JFrog Xray 可以在 Jenkins 工作期间使用 Bitbucket 中的工件扫描二进制文件吗

我在 Bitbucket 存储库中有很多带有源代码和二进制代码的应用程序。 Jenkins 是我本地安装的 CI/CD 平台。在大多数情况下,Jenkins 作业只是从 Bitbucket 存储库中提取二进制文件并部署到目标主机 (Windows)。我们的开发人员通常在本地执行构建并将源文件和二进制文件 (.Net) 推送到存储库。一些项目是 npm 或 ant/maven 构建。我的 CISO 想将使用 JFrog Xray 的漏洞扫描集成到 CI 流程中。因此,我有几个问题。

  1. JFrog/Xray 是否会在不切换到 Artifactory 进行版本控制的情况下将扫描作为构建步骤执行?
  2. 我需要哪个版本的 JFrog/Xray?免费版能用吗?
  3. 我需要在本地安装 JFrog/Xray,还是可以使用托管版本?
  4. 是否有适用于我的用例的文档?我查看了 JFrog 的文档,但大部分都与使用 Artifactory 相关。
  5. 有没有比 JFrog/Xray 更好的替代品?

解决方法

  1. 不,没有 Artifactory 的 X 射线永远无法工作
  2. Artifactory 确实有适用于 Maven 项目的 OSS 版本,该版本是免费的,将在本地部署,但没有 Xray 本地部署,不过您可以参考此 link 使用 Artifactory 和 Xray 创建一个免费的 JFrog 平台。
  3. 对于需要本地环境许可的本地版本,对于云,您可以使用可用的免费版本。
  4. 正如您提到的文档,Xray 需要 Artifactory 才能工作。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。