- Vos builds téléchargent leurs dépendances sur un registre public, à chaque fois.
- Un dépôt proxy se place devant
registry.npmjs.org ou Docker Hub : la première demande va chercher le paquet en amont, les suivantes le servent depuis ArtiFerris. Un groupe réunit ce proxy et vos paquets derrière une seule adresse. - Vous hébergez les paquets de plusieurs équipes ou de plusieurs clients sur une même instance.
- Chaque organisation a son sous-domaine, ses dépôts, ses utilisateurs, sa marque et son fournisseur d'identité. Ses administrateurs n'agissent que sur elle ; un super-administrateur les voit toutes.
- Vous voulez savoir ce que contiennent les images et les paquets que vous distribuez.
- Trivy analyse chaque image poussée, et le scan se relance à la main. Les dépendances d'un paquet npm sont auditées à chaque publication. Les résultats s'affichent sur la page de l'image ou du paquet.
- Vous voulez que la double authentification ne dépende pas de la vigilance de chacun.
- Elle est obligatoire pour tous les comptes, qu'ils soient locaux ou viennent de LDAP ou d'OIDC. Les outils en ligne de commande s'authentifient avec un jeton API, que l'administration peut lister et révoquer.