Byte/RE ИТ-издание

Хранилище артефактов разработки AppSec Solutions

Компания AppSec Solutions сообщила, что в России появилось собственное корпоративное хранилище бинарных артефактов – AppSec.Registry. Это критический элемент инфраструктуры разработки, который до сих пор оставался за иностранными продуктами: именно в артефактории хранятся все зависимости, сборки и Docker-образы, без которых не собирается современное приложение. Продукт спроектирован с учетом преемственности решений, команды переходят на него без переписывания CI/CD-скриптов и без потери накопленных данных.

Как поясняют в AppSec, до сих пор большинство российских компаний применяли для этих задач бесплатные open-source-версии. Однако с 2025 г. на них были введены жесткие лимиты, а лицензии на коммерческую версию компаниям из России не продаются. AppSec.Registry позволяет разработке «переехать» в российскую систему из реестра отечественного ПО и заместить зарубежные решения без потери в функционале.

Ключевые возможности AppSec.Registry:

  • 22 типа репозиториев – npm, Maven, PyPI, Docker, Helm, Cargo, Go, NuGet, Conda, HuggingFace, Git LFS, P2, Swift, Terraform и другие форматы, покрывающие разработку практически на любом языке программирования, включая хранение ML-моделей;
  • три модели работы репозиториев – Hosted (собственное хранение артефактов), Proxy (кэширующий шлюз к внешним публичным реестрам с локальным кешем, ускоряющим сборки) и Group (объединение нескольких репозиториев в единую точку доступа для команд);
  • корпоративный функционал уровня Pro в базовой поставке – гибкая ролевая модель доступа, контент-селекторы, маршрутизация запросов, управление квотами, аудит действий, репликация данных, отказоустойчивый кластерный режим (HA), импорт и экспорт данных для миграции и резервирования;
  • безопасность цепочки поставок ПО – глубокая интеграция с AppSec.Track: артефакторий автоматически блокирует скачивание уязвимых и вредоносных пакетов, обеспечивая централизованный контроль зависимостей на уровне всей организации;
  • соответствие требованиям российских регуляторов – работа на отечественных ОС (Astra Linux, «Базальт»), продукт входит в реестр отечественного ПО;
  • готовность к интеграции в существующий ландшафт – SSO (Keycloak, Active Directory, SAML, OAuth 2.0), REST API со Swagger-документацией, совместимость с CI/CD-инструментами (GitLab, GitHub, Jenkins) и средами разработки.
Вам также могут понравиться