Dependabotとコードスキャン:組織レベルのプライベートレジストリ
本文の状態
日本語全文を表示中
詳細モードで約1分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
GitHub Changelog
GitHubが、複数の内部パッケージフィードを使用する組織向けに、Dependabotとコードスキャンの設定を簡素化した。組織レベルで同一エコシステムの複数プライベートレジストリを登録可能になった。
Continue in AI NEW LAB
このニュースを、実務の判断につなげる
AI NEW LABで、試したことや先に確認したい条件を共有できます。まずはログインなしで読めます。
AI NEW LABで論点を見るSource Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
複数の内部パッケージフィードを利用している組織において、Dependabotとコードスキャンの設定がこれまでより容易になりました。
以前は、組織レベルの設定では、エコシステムタイプごとにプライベートレジストリの設定を1つしか行えませんでした(例: Mavenレジストリ1つ、npmレジストリ1つ)。現在では、同じエコシステムに属するすべてのプライベートフィードを組織レベルで登録できるようになりました。
主な内容は以下の通りです:
- エコシステムごとの複数レジストリ: npm、Maven、NuGet、Docker、pip、RubyGems、その他すべてのサポート対象エコシステムについて、必要な数だけプライベートレジストリを組織のセキュリティ設定から直接追加できます。
- OIDC認証のサポート: UIおよびREST APIの両方を通じて、組織レベルのプライベートレジストリに対するOIDC(OpenID Connect)ベースの認証を設定できます。Azure DevOps Artifacts、AWS CodeArtifact、JFrog Artifactoryをサポートしています。
この機能は現在、github.comおよびGitHub Enterprise Cloudで利用可能です。また、GitHub Enterprise ServerではGHES 3.24以降で利用可能になります。
プライベートレジストリへのDependabotアクセスの設定、およびプライベートレジストリへのコードスキャンアクセスの設定について、詳細はこちらをご覧ください。GitHub Communityでのディスカッションにもご参加いただけます。
この投稿「Dependabotとコードスキャン: 組織レベルのプライベートレジストリ」は、The GitHub Blogで最初に公開されました。
原文を表示
It’s now easier to configure Dependabot and code scanning for organizations that rely on multiple internal package feeds.
Previously, organization-level settings only allowed a single private registry configuration per ecosystem type (e.g., one Maven registry, one npm registry). Now, you can register all of your private feeds for the same ecosystem at the organization level.
Key highlights include the following:
Multiple registries per ecosystem: Add as many private registries as you need for npm, Maven, NuGet, Docker, pip, RubyGems, and all other supported ecosystems directly from your organization’s security settings.
OIDC authentication support: Configure OIDC-based authentication for org-level private registries through both the UI and REST API, with support for Azure DevOps Artifacts, AWS CodeArtifact, and JFrog Artifactory.
This feature is available now on github.com and GitHub Enterprise Cloud. It’ll also be available on GitHub Enterprise Server starting with GHES 3.24.
Learn more about configuring Dependabot access to private registries configuring code scanning access to private registries. You can also join the discussion in GitHub Community.
The post Dependabot and code scanning: Org-level private registries appeared first on The GitHub Blog.
関連記事
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み