РАЗРАБОТКА

Harness выпустил Artifact Registry для управления артефактами в DevSecOps

Harness запустил Artifact Registry для интеграции управления артефактами в DevSecOps, упрощая циклы разработки и повышая безопасность.

✍️ Редакция iTech News | 20.03.2026 | ⏱ 2 мин | Источник: InfoQ
🧩

Harness запустил Artifact Registry, чтобы упростить управление артефактами в контексте современных DevSecOps. Новый инструмент встроен в платформу доставки ПО, что позволяет интегрировать управление безопасностью и CI/CD-процессами в единую систему.

Контекст рынка управления артефактами

Системы управления артефактами, такие как контейнерные образы, библиотеки и скомпилированные выходные файлы, играют важную роль в программной цепочке поставок. Тем не менее, многие компании все еще используют разрозненные инструменты для управления артефактами, что усложняет процессы публикации и мониторинга. Данное решение от Harness стремится устранить эти недостатки, обеспечивая единый подход к управлению всеми типами артефактов прямо в процессе разработки и развертывания.

Artifact Registry поддерживает различные экосистемы, включая Docker-образы, Helm charts и пакеты для Python, npm, Go и NuGet. Это позволяет командам объединять артефакты из разных сред программирования в одном репозитории. Важной особенностью является функция Dependency Firewall, которая проверяет пакеты и их зависимости на наличие уязвимостей при их добавлении в реестр.

Безопасность и контроль в одной системе

Простая безопасность интегрирована в жизненный цикл артефактов, используя инструменты, такие как Trivy. Это обеспечивает автоматическое обнаружение уязвимостей и выполнение политик безопасности, что позволяет блокировать и изолировать артефакты с известными проблемами до их использования в сборках. Кроме того, поддержка управления доступом на основе ролей и возможности отслеживания добавляют уровень обеспечения соблюдения стандартов проекта.

Кому это будет полезно?

Для российских разработчиков это решение предлагает удобство работы с артефактами и безопасность в процессе разработки. Переход на такую платформу может существенно снизить операционные риски, связанные с использованием множества несовместимых инструментов. Если ваша компания стремится оптимизировать процессы DevSecOps, внедрение Artifact Registry может значительно упростить работу и повысить эффективность.

Следующий шаг для Harness — продолжение улучшений и обновлений платформы с учетом отзывов пользователей и рыночных трендов. Конкуренция с другими крупными платформами управления артефактами, такими как JFrog Artifactory и Sonatype Nexus, ожидается наращиванием функциональности и интеграций.

Поделиться: Telegram X LinkedIn