开源 kkRepo v0.7.0 发布,平替 Nexus 的制品仓库,新增企业级的制品清理策略+安全扫描策略功能支持

发布于

# kkRepo 是什么?

kkRepo 是一款社区驱动、完全开源的自托管制品仓库,旨在解决 Sonatype Nexus 社区版的各类限制与痛点,为社区提供开放、可靠且可持续演进的制品管理方案。目前已支持 Maven, npm, PyPI, Go, Helm, Cargo/Rust, Dart/Pub, Composer/PHP, Terraform, Swift Package Registry, Ansible Galaxy, Docker/OCI, NuGet, RubyGems, Yum, Raw 等制品格式。

- [kkRepo GitHub 项目](https://github.com/klboke/kkRepo)

## 功能特性

- 支持 16+ 种主流仓库格式,覆盖 hosted 、proxy 和 group 仓库管理。
- 支持 AOT 编译运行,约 1 秒启动就绪,内存占用低于 200 MB。
- Proxy 仓库支持按仓库配置出站 HTTP 或 SOCKS5 网络代理,并支持可选的代理认证和 HTTPS 上游隧道。
- 支持制品安全扫描,包括 CycloneDX SBOM 生成、已知漏洞匹配、策略与豁免管理,以及可选的下载阻断。
- 支持丰富的制品清理策略,提供企业级制品生命周期管理。
- 兼容 Sonatype Nexus API 协议、用户权限模型、和 /repository/<repo>/... URL 布局。
- 可使用 kkRepo 平替 Sonatype Nexus,支持存量数据一键迁移并沿用原仓库域名和 URL。
- 支持完整的身份与访问控制,覆盖 Local、LDAP、OIDC 认证、匿名访问策略和细粒度权限管理。
- 支持完整的可观测性,包括 Prometheus 指标导出、提供 Grafana 面板。
- 使用 MySQL 或 PostgreSQL 存储元数据和共享运行状态;默认仍为 MySQL。
- 支持 OSS/S3/File 存储制品 blob。
- 支持多副本高可用部署。

## kkRepo v0.7.0 新增内容

- 新增制品仓库清理能力
- 新增制品安全扫描能力

## 系统 UI

![img](https://i.imgur.com/MpI6rl2.png)
![img](https://i.imgur.com/MZ7wtgQ.png)

---

原文链接:[点击查看](https://www.v2ex.com/t/1232696)

评论

暂无评论。

0.041683s