视频帮助 - 制品仓库 CodeArts Artifact
None 特性讲解 软件发布库与私有依赖库 03:36 了解什么是软件发布库与私有依赖库 操作指导 管理软件发布库 02:59 介绍如何在CodeArts Artifact中管理软件发布库 熟悉私有依赖库 03:05 介绍CodeArts Artifact私有依赖库的常用操作
查询项目下所有文件的数量 - ShowLatestVersionFilesCount - 制品仓库 CodeArts Artifact
查询项目下所有文件的数量 - ShowLatestVersionFilesCount 功能介绍 查询项目下所有文件的数量,该接口会识别所有文件的最新版本,从而提供准确的文件数量统计。 调用方法 请参见如何调用API。
对软件发布库中的软件包进行安全扫描 - 制品仓库 CodeArts Artifact
对软件发布库中的软件包进行安全扫描 制品安全扫描支持开源合规和漏洞检测、License合规分析、开源组件依赖分析等能力,无需上传源码检测,整个检测为分四个级别,误报低,针对新风险响应迅速,并且支持按照仓库、选择制品创建扫描方案,有效杜绝开源漏洞问题发布至生产环境。
最新动态 - 制品仓库 CodeArts Artifact
2023年2月 序号 功能名称 功能描述 阶段 相关文档 1 支持开源合规分析和漏洞检测,致命问题无处遁逃 制品仓库提供基于软件包的成分分析能力,通过特征匹配的方式,分析软件包中的开源软件及版本,并通过漏洞库匹配的方式进行开源漏洞排查,提供全面、直观的风险汇总信息。
无法下载依赖的war、jar文件时怎么办? - 制品仓库 CodeArts Artifact
问题现象 本地工具通过私有依赖库无法下载组件,报错为找不到对应的pom文件,日志信息提示如下: 原因分析 依赖中缺失对应的pom文件。 无论是通过gradle还是maven下载依赖,其顺序都为先下载pom文件,然后才是jar或者war,若云端不存在pom文件,则会下载失败。
在下载构建出的软件包时弹出报错提示DEV.CR.4043:构建任务没有软件包,该如何处理? - 制品仓库 CodeArts Artifact
原因分析 构建任务未构建软件包或推送软件包到软件发布库失败。 软件发布库中的软件包被删除。 处理方法 在编译构建服务的“构建步骤”界面,检查相应的构建任务中是否包含“上传软件包到软件发布库”步骤。
审计 - 制品仓库 CodeArts Artifact
审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。
使用gradle构建任务上传maven包,返回500错误提示,该如何处理? - 制品仓库 CodeArts Artifact
问题现象 构建失败,日志信息提示如下: 原因分析 由于snapshot地址错使用成了release地址导致。 处理方法 将地址改为snapshot地址,然后重新上传即可。 父主题: 私有依赖库
应用场景 - 制品仓库 CodeArts Artifact
该功能对制品中所使用的开源软件包进行深度检测,与漏洞数据库进行比对,精准识别潜在的安全漏洞。一旦发现漏洞,系统会立即生成详细的报告,标注漏洞位置、严重程度及修复建议。
认证鉴权 - 制品仓库 CodeArts Artifact
您也可以通过这个视频教程了解AK/SK认证的使用:https://bbs.huaweicloud.com/videos/100697 。 父主题: 如何调用API
产品功能 - 制品仓库 CodeArts Artifact
安全扫描软件包/私有组件 制品安全扫描支持开源合规和漏洞检测、License合规分析、开源组件依赖分析等能力,无需上传源码检测,整个检测为分四个级别,误报低。针对新风险响应迅速,并且支持按照仓库、选择制品创建扫描方案,有效杜绝开源漏洞问题发布至生产环境。
产品优势 - 制品仓库 CodeArts Artifact
支持开源合规分析和漏洞检测,让高危致命问题无处遁逃 华为云CodeArts Artifact制品仓库提供基于软件包的成分分析能力,通过特征匹配的方式,分析软件包中的开源软件及版本,并通过漏洞库匹配的方式进行开源漏洞排查。
软件发布库回收站中的文件无法还原该如何处理? - 制品仓库 CodeArts Artifact
原因分析 软件发布库中被还原位置上存在一个同名的文件。 处理方法 在“存在重名文件”对话框中,可以选择“移动和替换”、“请勿移动”、“移动和重命名”三个操作。 选择“移动和替换”并单击“确认”:从回收站还原的文件将会替换被还原位置的同名文件。
客户端下载私有依赖库组件,返回http错误码403提示,该如何处理? - 制品仓库 CodeArts Artifact
原因分析 原因一:当前用户无对应私有依赖库的权限。 原因二:可能是租户当月使用的制品仓库服务流量大于当前已购租户套餐的规格。 处理方法 对于原因一:联系项目管理员添加对应的“下载”私有依赖库组件的权限,可参考配置私有依赖库权限。
本地构建Maven组件上传到私有依赖库,返回401错误提示,该如何处理? - 制品仓库 CodeArts Artifact
原因分析 代码仓库文件“pom.xml”中配置的私有依赖库信息,与私有依赖库配置文件“settings.xml”不符。
计费FAQ - 制品仓库 CodeArts Artifact
计费FAQ 制品仓库旧版计费方式说明 旧版本开通/关闭按需计费方式说明
私有依赖库的简介 - 制品仓库 CodeArts Artifact
操作视频 本视频介绍私有依赖库页面中的主要操作。 父主题: 管理私有依赖库
如何将snapshot组件上传到Maven私有依赖库? - 制品仓库 CodeArts Artifact
构建任务执行时会根据定义识别上传到私有依赖库的组件属性信息。 version:版本号,默认上传release组件。如果需要上传snapshot组件,version值以“-SNAPSHOT”结尾即可,如“1.0-SNAPSHOT”。
软件发布库(新版)的简介 - 制品仓库 CodeArts Artifact
操作视频 本视频介绍软件发布库页面中的主要操作。 父主题: 管理软件发布库(新版)
包年/包月 - 制品仓库 CodeArts Artifact
制品依赖分析。 计费模式:包周期 8300元/月 适用场景 包年/包月计费模式需要用户预先支付一定时长的费用,适用于长期、稳定的业务需求。

