
企业内部制品管理面临的难题
一站式解决企业制品管理、集成、安全、分发等难题,同时支持企业低成本、渐进式、易推广的 DevOps 转型
制品管理难
软件开发使用多种开发语言,无全面的包管理工具,制品分散存储在各个平台,无统一的制品存储平台
工具集成难
CI集成使用各种构建工具,构建后制品存储难,CD部署使用各种部署平台,部署制品拉取难
安全管控难
开发人员经常引用各种不安全依赖,无有效的依赖管控能力,软件包中存在各类安全隐患,无有效的风险追溯手段
制品流转难
软件开发链路长,网络环境复杂,由开发测试再到生产过程中,无法快速进行跨团队、跨中心、跨地域的制品流转
国产研发、自主可控、完美替代
Gitee Repo
拥有完整自主知识产权,底层完全自主可信
多家金融级生产落地案例,一键完美代替 JFrog、Nexus、Harbor 等制品存储平台
适配多种国产芯片、操作系统、中间件、数据库,具备多家信创互认证
负责并持续构建国家级可信开源制品依赖仓库,为行业提供可靠的开源制品存储和分发仓库
Gitee Repo 制品库 - 构建企业级唯一可信源
2019年 信通院联合腾讯、阿里等厂商提出企业级唯一可信源,并纳入 DevOps 成熟度标准中,唯一可信源是企业内部唯一的、合规地存放所有软件的仓库,包括 jar 包、Docker 镜像、zip、以及第三方开源组件或者商业软件的授权版本和软件物料清单(SBOM)。Gitee Repo 在开源风险治理、依赖管理、研发测试和生产发布环节通过安全依赖同步、制品晋级、制品分发等可信机制构建企业级唯一可信源
综合性制品管理
制品作为软件研发工作中重中之重的生产资产,Gitee Repo 以制品为中心,结合多种包格式、多种仓库类型、制品轨迹、制品图谱等多个维度的功能建设了综合性的制品管理机制
高效集成 稳定部署
Gitee Repo 作为 Gitee DevOps 平台的一员,在流程中作为制品的存储与中转站,完美融入 Gitee 全家桶,亦支持各类 CI/CD 工具,可为企业用户提供流畅的集成与部署体验
强大的制品安全保障能力
Gitee Repo 提供了完善的制品安全方案以守护软件供应链安全:无论是开发者构建的产物还是各类远程开源依赖,在制品库中都可以借助 SCA 安全擎的扫描能力进行安全扫描,结合全量可信漏洞数据库和安全扫描策略,可准确发现制品中存在的各类安全风险,保障企业内部制品的安全性与合规性
统一管控下的制品流转
在大型软件开发项目中,经常会出现多团队协同制品跨地域流转的复杂问题,Gitee Repo 通过边缘节点的方式实现制品的跨地域流转:边缘节点可以自动缓存和同步主制品库的制品,具有快速、低延迟的特性,这保障了分布在不同区域的团队不需要进行过多请求操作即可获取主制品库数据,便于企业内部的制品统一管控又保障了制品跨节点的快速流转