Как организовать управление релизами, чтобы предотвратить случайную перезапись пакетов? - PullRequest
1 голос
/ 05 октября 2011

В настоящее время мы загружаем все артефакты сборки на корпоративный ftp. Логин / пароль были жестко закодированы в скриптах сборки. Любой может заменить контент на FTP, поэтому любой зависимый проект получит поврежденные библиотеки ...

Я ищу программные решения, которые обеспечивают простое правильное управление и целостность данных.

В настоящее время у меня есть несколько предложений:

  • Подписывать пакеты, все зависимые пакеты проверяют подпись (это сложно, какие инструменты использовать, GPG? Как насчет поддержки GNU Make / ANT для подписи / проверки?)
  • Разрешить загрузку для освобождения хранилища только со сборочной машины (через WEB-интерфейс вы форсируете сборку).

1 Ответ

0 голосов
/ 25 июня 2012

Почему вы не используете такие системы, как Maven?Имеет хороший механизм многовариантности и все, что вы хотите

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...