ArtiFerrisRoadmap

Roadmap: nichts davon existiert bisher

Die Richtung von ArtiFerris, vorerst ohne Versionen. Die Einzelheiten ändern sich, sobald jeder Punkt entworfen wird.

Weitere Paketformate

Geplant

Für jedes Format die drei Repository-Typen, die npm und Docker heute haben: gehostet, Proxy und Gruppe.

  • Maven und Gradle, PyPI, NuGet, Cargo, Go, Helm und Raw-Repositories.

Mehrere Replikas

Geplant

Heute hat eine Instanz ein Volume und ein Replikat. Der Speicher läuft bereits über einen abstrakten Port, StorageBackendPort, dessen einzige Implementierung das lokale Dateisystem ist.

  • S3-kompatibler Objektspeicher hinter StorageBackendPort, um mehrere Replikas zu betreiben.
  • Hochverfügbarkeit und geografische Replikation.
  • Auslieferung der Pakete und Images über ein CDN.

Identität und Herkunft

Geplant
  • SAML, neben LDAP und OIDC.
  • Signatur und Herkunftsnachweis von Paketen (Sigstore, npm provenance).

Die Verbindung mit FerrisGit

FerrisGit, die Git-Forge derselben Familie, plant, ein von einer Pipeline gebautes Artefakt in ArtiFerris zu veröffentlichen, jedes Artefakt bis zu dem Commit zurückzuverfolgen, der es erzeugt hat, und die Analyseergebnisse von ArtiFerris in die Prüfungen seiner Merge Requests zu holen. Eine gemeinsame Identität für beide bleibt eine offene Frage.

Die Website von FerrisGit