Новые возможности
Добавлена автоматическая проверка артефактов на уязвимости при скачивании из репозиториев VK Registry.
Централизованное управление политиками и базой уязвимостей доступно в Security Manager. Созданные правила проверки применяются к экземплярам VK Registry без дополнительной настройки на каждом из них.
Для подключения и синхронизации данных между Security Manager и VK Registry добавлены права доступа:
nx-security-firewall-policy-database-all,nx-security-firewall-policy-database-update,nx-security-firewall-sm-connection-all,nx-security-firewall-sm-connection-delete,nx-security-firewall-sm-connection-update,nx-security-firewall-vulnerability-database-all,nx-security-firewall-vulnerability-database-update.
Подробнее — в документе Руководство администратора VK Registry в разделе Управление безопасностью артефактов.
Добавлены токены пользователей для доступа к репозиториям без ввода логина и пароля. Для репозиториев Terraform теперь также используются токены пользователей вместо API-ключей.
Централизованное управление токенами доступно в разделе Безопасность → Токены, а управлять своими токенами можно в разделе Токены профиля пользователя.
Для работы с токенами добавлены права доступа:
nx-usertoken-current,nx-usertoken-settings,nx-usertoken-users.
Подробнее — в документе Руководство администратора VK Registry в разделе Управление доступом → Токены пользователей.
Добавлена корзина для удаленных артефактов, компонентов и директорий. Теперь при удалении объекты перемещаются в корзину, а не удаляются безвозвратно.
Содержимое корзины отображается в разделе Репозитории → Просмотр на странице выбранного репозитория, а управлять корзиной можно в разделе Репозитории → Настройки корзины.
Для управления корзиной добавлены права доступа:
nx-softdelete-view,nx-softdelete-add,nx-softdelete-remove,nx-softdelete-restore,nx-softdelete-settings.
Подробнее — в документе Руководство администратора VK Registry в разделе Управление репозиториями → Управление корзиной.
Появился раздел Система → Настройка почты для настроек подключения к корпоративному SMTP-серверу без использования REST API.
Подробнее — в документе Руководство администратора VK Registry в разделе Управление системой → Почтовый сервер.
Добавлен раздел Безопасность → Области безопасности для настройки применения областей безопасности в VK Registry без использования REST API.
Подробнее — в документе Руководство администратора VK Registry в разделе Управление доступом → Области безопасности.
Теперь можно загружать артефакты в локальные репозитории без использования REST API. Загрузка артефактов выполняется в разделе Репозитории → Просмотр на странице выбранного репозитория.
Доступно для репозиториев:
- Maven,
- RAW,
- npm,
- PyPI,
- NuGet,
- Yum,
- APT,
- RubyGems,
- Helm,
- Terraform.
Подробнее — в документе Руководство пользователя VK Registry в разделе Работа с артефактами → Загрузка артефактов.