【问题标题】:Bintray API access, user accounts and repository managementBintray API 访问、用户帐户和存储库管理
【发布时间】:2017-10-15 01:05:28
【问题描述】:

我使用 Artifactory 已经有一段时间了,它是我 CI/CD 管道的一个很好的补充。我有一个新的用例,我觉得它可能会更好地与 Bintray 一起使用。

我需要能够将分发包推送到云/托管存储库并执行以下操作:

  1. 将包复制到多个私有存储库。一些文件将复制到多个存储库,但不会将包部署到每个存储库。
    1. 仅为每个 repo 生成一个 API 密钥。我不需要或想要每个 repo 的完整用户帐户,我只想通过 REST API 提供下载/读取访问权限。也就是说,我不打算为每个私有仓库提供用户名和密码。
    2. 我需要能够以编程方式轮换/过期 API 密钥,例如定期安排。

有没有办法用 Bintray 做到这一点?我喜欢细粒度的安全模型和审计,但我不确定它是否完全适合我的平台设计。

【问题讨论】:

    标签: bintray


    【解决方案1】:

    Bintray 可能是您的用例的一个很好的解决方案。

    1. 没有复制的概念,但你可能想使用链接:https://bintray.com/docs/api/#_link_package 它可能不完全是您所需要的,但可能对您有用。一般而言,链接将引用从一个存储库到另一个存储库的包。您可以控制带有路径前缀的链接文件。

    2. 您应使用 Bintray 中的访问密钥和权利功能。访问密钥是受限用户,默认情况下无权访问 Web UI,仅用于 REST 访问。通过权利,您可以非常精细地控制用户可以访问的内容、具有读/写权限的 repo/package/path。

    https://bintray.com/docs/api/#_entitlements

    1. 您可以通过 REST API 以编程方式在创建、删除和创建访问密钥时设置过期时间。

    https://bintray.com/docs/api/#_create_access_key

    总而言之,您可以按原样将 Bintray 用于#2 和#3。对于#1,请提供更多关于用例的数据,我会尝试寻找解决方案或使用链接。

    所有都可以通过 REST API 获得。

    有关权利的一般信息,请查看:https://bintray.com/docs/usermanual/premium/premium_signedurlsentitlements.html#_entitlements_and_access_keys

    【讨论】:

    • gba,感谢您的反馈,目前我的计划是使用 Artifactory,因为我相信它也适合我的用例。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2017-01-01
    • 2015-08-27
    • 2021-04-27
    • 2021-04-06
    • 2017-04-22
    • 1970-01-01
    相关资源
    最近更新 更多