開發團隊必須同時管理源代碼和二進制文件, 因此JFrog 和 GitHub 之間的雙向集成可謂是天作之合。雙方共同制定的發展路線圖聚焦于源代碼和二進制文件之間的無縫導航和可追溯性、 GitHub Actions 和 JFrog Artifactory 的持續集成和部署,以及統一的安全檢測結果視圖,以便為軟件供應鏈安全和跨 GitHub 和 JFrog 高級安全產品的策略提供一站式解決方案。此外,通過利用GitHub Copilot來進行的對話和查詢制品及流水線狀態,以確保項目順利推進。

JFrog 首席執行官 Shlomi Ben Haim 表示:“開發者和 DevOps 工程師現在能夠共同體驗兩個領域的完美融合:最好的源代碼平臺和最好的制品平臺。我們的客戶快速采用技術,需要在管理 DevOps、安全性、CI/CD 和AI項目的同時整合工具。我們很高興能與 GitHub 建立強大的合作伙伴關系,這一集成不僅能提供強大且無縫的雙重平臺體驗,還能提高開發效率,提升用戶的幸福感?!?/p>

在摩根大通 2024 年 4 月 30 日的一份報告中,企業軟件股票研究部執行董事 Pinjalim Bora 分享道: “ GitHub和JFrog日益被視為DevOps的最佳平臺。事實上,最近的一項 DevOps 調查顯示,有50%正在使用JFrog 解決方案的客戶將GitHub作為其主要代碼庫?!?/p>

GitHub 首席執行官 Thomas Dohmke 表示:“ 我們已經看到,GitHub Copilot 正在改變開發者編寫代碼的方式。同時,更多的代碼意味著更多的二進制文件,而二進制文件有其自身的管理、安全和交付要求。正因如此,我們很高興與JFrog達成合作。我們將采用行業領先的技術,并將其與 Artifactory 中同類最佳的制品庫管理器無縫整合。有了 GitHub 和 JFrog,企業將擁有最全面的選擇來生成、管理、保護和交付整個供應鏈上的軟件?!?/p>

全球領先的金融服務公司摩根士丹利(Morgan Stanley),作為JFrog和GitHub的共同客戶,提供廣泛的投資銀行、證券、財富管理和投資管理服務。

摩根士丹利杰出工程師Amol Shukla表示:“我們很高興看到一些增強功能得以實現。我們相信GitHub和JFrog之間的合作有望對DevOps領域產生重大影響。例如,在 GitHub Actions Workflows 與 JFrog Artifactory 中創建和存儲的 Release Artifacts 之間建立雙向鏈接,可以增強整體軟件供應鏈的開發體驗和可追溯性?!?/p>

現在,JFrog 和 GitHub 為企業提供了管理軟件供應鏈的無縫端到端體驗:

●雙向代碼和軟件包關聯 —— 通過提供代碼和內置包之間的原生鏈接,實現精確的追蹤和分流,從而獲得更精簡的數據,進一步確保合規性,并獲得安全導向型輸出以及軟件來源。

●針對存儲制品的 GitHub Actions 追溯 —— 無縫整合 Artifactory 中的軟件包解析和 Actions 生成的二進制制品存儲,以及 Artifactory 中的構建元數據,有助于更準確地生成 SBOM。

●SSO、角色和項目結構統一 —— 實現無縫登錄、項目角色映射和訪問管理以及 CI 整合,以確保開發者高效工作。

●JFrog 和 GitHub 高級安全檢測結果的單一視圖 —— 在單一視圖 中提供針對源代碼和二進制代碼的全面安全檢測視圖,提供從源代碼到生產的安全態勢的全面可視性,并實現檢測結果與源代碼或二進制文件的源鏈接(未來數月內推出)。

●Copilot Chat 集成 —— 允許開發者擴展其 Copilot Chat 互動,交互式地獲取有關最佳軟件包和版本的建議,并就安全和JFrog項目設置等問題進行提問,以更全面地了解軟件開發生命周期(未來數月內推出)。

作為一項長期計劃,雙方公司都致力于打造一條持續優化的發展路線圖,確保兩個平臺的用戶都能有效地管理其代碼和二進制文件。未來,雙方將定期推出并共享更多整合點。

IDC軟件開發、DevOps和DevSecOps研究項目副總裁Jim Mercer表示:“ 在DevOps、ML、AI、安全等領域,開發者的責任不斷增加,許多企業順理成章開始通過工具整合提升效率。GitHub和JFrog的此次合作有助于實現這一目標,將開發者目前已經在使用的兩個最知名的平臺整合到一個統一的端到端愿景之中,發揮兩種解決方案的優勢,進一步簡化開發,優化DevOps和平臺工程團隊的工作方式?!?/p>

總部位于美國的跨國電信公司AT&T是JFrog 和 GitHub 的共同客戶,該公司技術部門對此發表了評論。AT&T 技術總監 John Nuttall 表示:“ 除了 DevOps 和 DevSecOps 實踐之外,未來還需要與AI工具進行高級交互。通過與 GitHub 的 Copilot 聊天,根據 JFrog Catalog 中存儲的大量元數據選擇正確、安全的軟件包,可以改變行業的‘游戲規則’。這種集成將顯著提高 Copilot 用戶在軟件供應鏈、二進制環境和代碼環境中的效率。這次合作提供了兩全其美的解決方案?!?/p>

首席信息官(CIO)和首席信息安全官(CISO)在整體軟件供應鏈流程中分擔更多責任,GitHub 和 JFrog 的合作已經得到了來自各行各業當中各類崗位的客戶的大力支持。

Vimeo 首席信息官兼首席信息安全官 Mark Carter 表示:“ 業界和市場一直期待著這樣強強聯合、優勢互補的解決方案。企業正在圍繞主要的最佳平臺進行整合,GitHub 和 JFrog 之間的合作有可能改變 DevOps 和 DevSecOps 市場,提高開發者的效率。通過在 GitHub 的‘安全’標簽下顯示來自 GitHub 的基于源代碼的安全檢測結果以及來自 JFrog 的基于二進制的安全檢測結果,這種集成可以簡化軟件供應鏈安全,使開發者能夠獲得整體安全視圖并縮短修復時間,從而改善整體安全態勢。軟件供應鏈安全是每個CISO 的首要任務,而JFrog 和 GitHub 的聯合解決方案則提供了關鍵性的AI網絡安全控制?!?/p>

合作路線圖還得到了富達投資(Fidelity Investments)的認可,該公司已基于GitHub和JFrog實現了標準化,為5000多萬個人投資者提供支持,管理著數萬億美元的資產。

富達投資 ALM 工具和平臺主管 Gerard McMahon表示:“ 軟件供應鏈管理為開發者帶來了許多挑戰和困擾。JFrog 的軟件供應鏈平臺與 GitHub 的開發者平臺之間的整合旨在提供‘默認情況下的安全’開發者體驗。這種合作為開發者提供了代碼和二進制文件的單一事實來源,安全團隊可獲得全面的可追溯性和統一的視圖以監測和修復威脅,從而降低風險?!?/p>

為支持 GitHub 和 JFrog 的合作愿景,飛利浦(Phillips)的 IT、DevOps 和工程總監 Uzi Yona 也表示: “在JFrog和GitHub的強大整合功能中,通過實現GitHub Actions/ Workflows和Artifactory資產之間完全透明且無障礙的數據流,將簡化軟件開發者的工作,并將大幅減少配置和支持負載?!?/p>

JFrog宣布即將于2024年9月9日至11日在德克薩斯州奧斯汀舉辦年度用戶大會swampUP。此次活動中,JFrog 和 GitHub 將共同展示其愿景,分享進行中的發展路線圖項目,并為業界展示最新的開發成果。



未經允許不得轉載:存儲在線-存儲專業媒體 » JFrog與GitHub攜手打造業界最佳平臺,實現軟件供應鏈管理與安全的統一
分享到

謝世誠

相關推薦

精品国产午夜肉伦伦影院,双性老师灌满浓jing上课h,天天做天天爱夜夜爽,攵女乱h边做边走