При анализе репозитория проекта первым шагом является определение соответствия между версиями артефактов и ревизиями репозитория. Для этого обычно используются тэги, так как их появление служит сигналом о выпуске новой версии и позволяет автоматизировать процесс. Без тэгов пришлось бы анализировать каждый коммит, что потребовало бы значительных ресурсов. Однако работа с тэгами имеет свои сложности — они могут отсутствовать, меняться по формату или не отражать реальный релиз.
На вебинаре вы узнаете:
требования ДИБов и регулятора
об атаках на цепочки поставок ПО
возможности отключения Maven Cenral
про инженерные проблемы при сборке, с которыми столкнулись, а также пути их решения на примере Axiom JDK
опыт использования доверенного репозитория в контуре ЕДИНОГО ЦУПИС
как встроить еще один репозиторий в стандартный Java-проект. Покажем демонстрацию в режиме реального времени
Вебинар будет полезен:
Архитекторам
Инженерам
Всем, кто интересуется РБПО
Вебинар проведут:
Максим Максимов, Архитектор решений, ЕДИНЫЙ ЦУПИС
Сергей Лунегов, Директор по продуктам, Axiom JDK
Мероприятие бесплатное, необходимо пройти регистрацию: https://my.mts-link.ru/j/126243752/6703663778?utm_source=habr_axiom
Источник: habr.com