日本語版
最新ニュース
世界

Harness は新しい Artifact Registry を使用して DevSecOps のアーティファクト管理を再考します

ハーネス もっている 発表された の一般入手可能性 ハーネス アーティファクト レジストリ、エンジニアリング チームが最新の DevSecOps パイプライン内でソフトウェア アーティファクトを保存、保護、管理する方法を簡素化するように設計されたプラットフォーム機能です。新しいレジストリは、アーティファクト リポジトリをスタンドアロンのインフラストラクチャ コンポーネントとして扱うのではなく、ソフトウェア配信プラットフォーム内にアーティファクト管理を直接埋め込み、セキュリティ ポリシー、ガバナンス制御、CI/CD ワークフローを単一システム内で動作できるようにします。 コンテナー イメージ、ライブラリ、コンパイルされたビルド出力などのアーティファクトは、最新のソフトウェア サプライ チェーンの中心です。 CI パイプラインはそれらを生成し、デプロイメント環境を通じて促進し、開発チーム間で再利用します。しかし、多くの組織は依然として、ビルドおよびデプロイメントのパイプラインから切り離された別個のツールでアーティファクトを管理しています。この断片化されたアーキテクチャにより、多くの場合、チームはアーティファクトの公開、取得、スキャン、管理を行うために複数のシステム間を移動する必要があり、運用の複雑さが増大し、サプライ チェーンの可視性が低下します。 Harness のアプローチは、アーティファクト レジストリをソフトウェア配信ライフサイクル内の制御ポイントとして扱うことで、この断片化に対処することを目的としています。このモデルでは、アーティファクトは、それらを構築およびデプロイする同じプラットフォーム内で保存、スキャン、管理、およびプロモートされます。レジストリは、以下を含む複数のアーティファクト エコシステムをサポートします。 Docker イメージ、 ヘルムチャート、 パイソン、 npm、 行く、 そして NuGet パッケージを使用すると、チームはプログラミング環境全体のアーティファクトを 1 つのリポジトリに統合できます。 このリリースの主な焦点は、ソフトウェア…

Harness は新しい Artifact Registry を使用して DevSecOps のアーティファクト管理を再考します

1774008426
2026-03-20 12:00:00

ハーネス もっている 発表された の一般入手可能性 ハーネス アーティファクト レジストリ、エンジニアリング チームが最新の DevSecOps パイプライン内でソフトウェア アーティファクトを保存、保護、管理する方法を簡素化するように設計されたプラットフォーム機能です。新しいレジストリは、アーティファクト リポジトリをスタンドアロンのインフラストラクチャ コンポーネントとして扱うのではなく、ソフトウェア配信プラットフォーム内にアーティファクト管理を直接埋め込み、セキュリティ ポリシー、ガバナンス制御、CI/CD ワークフローを単一システム内で動作できるようにします。

コンテナー イメージ、ライブラリ、コンパイルされたビルド出力などのアーティファクトは、最新のソフトウェア サプライ チェーンの中心です。 CI パイプラインはそれらを生成し、デプロイメント環境を通じて促進し、開発チーム間で再利用します。しかし、多くの組織は依然として、ビルドおよびデプロイメントのパイプラインから切り離された別個のツールでアーティファクトを管理しています。この断片化されたアーキテクチャにより、多くの場合、チームはアーティファクトの公開、取得、スキャン、管理を行うために複数のシステム間を移動する必要があり、運用の複雑さが増大し、サプライ チェーンの可視性が低下します。

Harness のアプローチは、アーティファクト レジストリをソフトウェア配信ライフサイクル内の制御ポイントとして扱うことで、この断片化に対処することを目的としています。このモデルでは、アーティファクトは、それらを構築およびデプロイする同じプラットフォーム内で保存、スキャン、管理、およびプロモートされます。レジストリは、以下を含む複数のアーティファクト エコシステムをサポートします。 Docker イメージヘルムチャートパイソンnpm行く、 そして NuGet パッケージを使用すると、チームはプログラミング環境全体のアーティファクトを 1 つのリポジトリに統合できます。

このリリースの主な焦点は、ソフトウェア サプライ チェーンのセキュリティです。レジストリには、と呼ばれる機能が導入されています。 依存関係ファイアウォール、ダウンストリーム パイプライン スキャンを待つのではなく、パッケージがレジストリに入るときにパッケージとその依存関係を評価します。ポリシーは、既知の脆弱性、ライセンス違反、または信頼できないソースを含むアーティファクトを、ビルドが使用する前に自動的にブロックできます。セキュリティ チェックに失敗したアーティファクトは、ポリシー要件を満たすまで隔離することもできます。

セキュリティ スキャンは、次のようなツールを使用して、アーティファクトのライフサイクルに直接統合されます。 トリビー、アーティファクトが保存されるときに自動脆弱性検出とポリシー適用が可能になります。レジストリは、ロールベースのアクセス制御、監査証跡、ライフサイクル管理と組み合わせることで、ビルドの作成からデプロイメントとアーカイブに至るまで、アーティファクトのライフサイクル全体にわたってガバナンスとトレーサビリティを提供するように設計されています。

ハーネスは、確立されたアーティファクト管理プラットフォームが支配する競争市場に参入します。

最も広く採用されているツールの 1 つは、 JFrog Artifactory。このユニバーサル リポジトリ マネージャーは、幅広いアーティファクトを保存および配布し、脆弱性スキャンのために CI/CD システムおよび Xray などのセキュリティ ツールと統合します。 Artifactory は、高可用性、レプリケーション、広範な自動化機能などのエンタープライズ機能で知られています。

もう一つの主要なプラットフォームは、 ソナタイプ ネクサスは、ポリシーの適用、アーティファクトのプロモーション ワークフロー、一般的なビルド ツールとの統合など、同様の機能を提供します。 Nexus は、スケーラブルなリポジトリ管理を求める組織で広く使用されており、オープンソース エディションと商用エディションの両方で利用できます。

統合された DevOps プラットフォームは、独自のアーティファクト レジストリも提供します。例えば、 GitHub パッケージ そして GitLab パッケージ レジストリ チームがソース コード リポジトリと一緒にアーティファクトを保存し、CI パイプラインを介してパブリッシュを自動化できるようにします。これらのツールは、スタンドアロンのアーティファクト ガバナンスよりも、ソース管理および自動化ワークフローとの緊密な統合を優先します。

Harness が差別化されているのは、プラットフォームの統合と、レジストリに直接組み込まれたサプライ チェーン制御です。このプラットフォームは、個別のスキャン ツールやダウンストリーム ポリシー エンジンに依存するのではなく、アーティファクトがレジストリに取り込まれるときにガバナンス ポリシーを適用します。このアーキテクチャは、脆弱なコンポーネントや信頼できないコンポーネントが配信パイプラインに入るのを防ぐことを目的としています。

このリリースは、DevOps ツールにおける広範な変化を反映しています。アーティファクト リポジトリは、かつては主にビルド出力用のストレージ システムとして扱われていましたが、ソフトウェア サプライ チェーン内でますます重要なガバナンス ポイントになりつつあります。組織が DevSecOps プラクティスを採用し、増大するサプライ チェーンの脅威に直面するにつれて、アーティファクト レジストリは、セキュリティ ポリシーを適用し、監査可能性を維持し、ソフトウェア コンポーネント全体にわたるトレーサビリティを提供するシステムに進化しています。

#Harness #は新しい #Artifact #Registry #を使用して #DevSecOps #のアーティファクト管理を再考します

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。