Artifactory のセットアップ
Deque の Agora アーティファクトリポジトリに接続するための Artifactory インスタンスの設定
Deque の Agora アーティファクトリポジトリに接続するための Artifactory リポジトリの設定
Artifactory インスタンスから Deque の Agora アーティファクトリポジトリに接続する場合、以下の手順に従ってください。Artifactory 内でこの認証されたリモートリポジトリを設定することにより、自社のソフトウェア配信ネットワークを通じてユーザーが Axe DevTools コンポーネントにアクセスすることができます。
前提条件
このリポジトリ接続を構成するには、Agoraのログイン資格情報とArtifactoryインスタンスの管理者資格情報が必要です。Dequeは、個人アカウントではなく、Agoraのサービスアカウントをこれらの資格情報に使用することを推奨します。
サービスアカウントの利用
Deque は、Agora のログイン情報ではなく、Agora のサービスアカウントを使用してこの接続を認証することを推奨します。サービスアカウントとは、一人のチームメンバーの個人アカウントではなく、チームの所有となる Agora アカウントです。
リポジトリマネージャー — 設定しているリモートリポジトリをホストするサーバー — はサービスアカウントの資格情報を保持し、Agora へのアクセスが必要な際にそれを使用します。事前にパッケージをダウンロードすることはありません。開発者やビルドパイプラインが最初に Axe DevTools パッケージをインストールする際、リモートリポジトリは Agora からそのパッケージを取得し、コピーを保持します。その後のインストールは保持したコピーから提供されます。開発者や自動化されたシステムはリポジトリマネージャーからのみパッケージを要求するため、独自の Agora アカウントを必要としません。
個人のログインに基づく接続は、その人が Agora へのアクセスを保持することに依存しています。もしその人が組織を離れた場合には、アカウントにサインインして Identity Token を更新することはできず、インストールがすべて失敗します。サービスアカウントは一人に依存しません。
サービスアカウントの管理
サービスアカウントの Identity Token — アカウントのために Agora が発行する、パスワードに似た資格情報 — は共同インフラストラクチャ資格情報として扱い、組織のセキュリティポリシーおよび資格情報ポリシーに従って管理してください。秘密情報管理ツールや CI プロバイダの秘密ストアに保存し、ソース管理にコミットするのではなくリポジトリマネージャーの設定から参照してください。Deque に、必要に応じて読取り権限に制限するよう依頼し、漏洩した可能性がある場合やアカウントオーナーが変更された場合には、トークンの取り消しと再発行を依頼してください。
組織内からアカウントにオーナーを割り当ててください。Identity Token は有効期限があります(通常は1年後)ので、アカウントオーナーは期限切れ前にトークンを再作成する必要があります。再作成した人は、リポジトリマネージャーが Agora へ接続するために使用する保存済みトークンも更新する必要があります。そうしないと、新しいパッケージや更新されたパッケージをリポジトリマネージャーがダウンロードできません。
Agora アイデンティティトークンの作成
始めるには、サービスアカウントとしてAgoraにサインインし、アイデンティティトークンが個人アカウントではなくサービスアカウントに属するようにします。サービスアカウントを使用していない場合は、自分自身としてサインインしてください。プロフィールページを開くには、右上隅のようこそボタンをクリックします。そこでアイデンティティトークンを生成し、それをコピーします。
アイデンティティトークンを作成する際、値をコピーすることを忘れないでください。これが唯一の機会です。そうしないと、新しいトークンを作成する必要があります。
アイデンティティトークンは有効期限があります(通常は1年後)、定期的にトークンを再作成する必要があります。
Agora への接続
- 管理者資格情報を使用して Artifactory リポジトリマネージャーにサインインします。
- 左のナビゲーションメニューで管理を選択します。
- 「リポジトリ」から「リモート」を選択して、リモートリポジトリページを表示します。
- リモートリポジトリページの右上にある「新規作成」を選択します。
- ページにパッケージタイプのリストが表示されるはずです。
- 使用するパッケージタイプを選択します(例: npm)。
- リポジトリ作成ページにフォームが表示されるはずです(npm リポジトリの例を参照)。
- リポジトリキーフィールドに、リポジトリを参照する名前を入力してください。リポジトリキーにはスペースや特殊文字を含めることはできません。一意でなければならず、数字で始めてはいけません。また、58文字以内にする必要があります。
- AgoraレジストリへのURLを入力してください(下記のAgora レジストリの URLを参照)。
- 適切なレイアウトを選択します(各リポジトリタイプに対してデフォルト設定で問題ありません)。
- 「テスト」ボタンをクリックして、接続をテストします。
- 「保存して終了」をクリックします。
- このリポジトリをデフォルトでユーザーに利用させるには、バーチャルレジストリのいずれかに含める必要があります。
Agora レジストリの URL
これらのリンクは訪れるためのものではありません。代わりに、目的のリンクを右クリックして、リンクをコピーを選択し、AgoraレジストリのURLを設定するページにURLを貼り付けてください。
- npm: https://agora.dequecloud.com/artifactory/api/npm/devtools-npm/
- Maven: https://agora.dequecloud.com/artifactory/devtools-maven/
- NuGet: https://agora.dequecloud.com/artifactory/api/nuget/devtools-nuget/
- Gems: https://agora.dequecloud.com/artifactory/devtools-gems/
- Pip: https://agora.dequecloud.com/artifactory/api/pypi/devtools-python/simple/
