ArtiFerrisRoadmap

Roadmap: niente di questo esiste ancora

La direzione di ArtiFerris, per ora senza versioni. I dettagli cambieranno man mano che ogni punto verrà progettato.

Altri formati di pacchetti

Previsto

Per ogni formato, i tre tipi di repository che npm e Docker hanno oggi: ospitato, proxy e gruppo.

  • Maven e Gradle, PyPI, NuGet, Cargo, Go, Helm e repository raw.

Più repliche

Previsto

Oggi un'istanza ha un volume e una replica. L'archiviazione passa già da una porta astratta, StorageBackendPort, la cui unica implementazione è il file system locale.

  • Uno storage a oggetti compatibile S3 dietro StorageBackendPort, per far girare più repliche.
  • L'alta disponibilità e la replica geografica.
  • La distribuzione dei pacchetti e delle immagini tramite una CDN.

Identità e provenienza

Previsto
  • SAML, accanto a LDAP e OIDC.
  • La firma e la provenienza dei pacchetti (Sigstore, npm provenance).

Il legame con FerrisGit

FerrisGit, la forge Git della stessa famiglia, prevede di pubblicare su ArtiFerris un artefatto costruito da una pipeline, di risalire da ogni artefatto al commit che lo ha prodotto, e di riportare i risultati di analisi di ArtiFerris nei controlli delle sue merge request. Un'identità condivisa tra i due resta una questione aperta.

Il sito di FerrisGit