如何在Artifactory创建通用制品仓库,支持两团队部署且仅访问各自制品?
在Artifactory中实现单Generic仓库多团队隔离访问的方案
步骤1:创建通用制品仓库
- 登录Artifactory后台,进入Repositories > Local,点击New Local Repository
- 选择Generic类型,填写仓库名称(例如
shared-generic-repo),其余配置保持默认,点击Save完成创建
步骤2:规划团队专属目录结构
提前和两个团队约定好仓库内的专属路径,确保部署时严格遵循:
- 团队A专属路径:
team-a/** - 团队B专属路径:
team-b/**
步骤3:创建团队用户组
- 进入Admin > Security > Groups,点击New Group
- 分别创建
team-a-group和team-b-group两个用户组,填写描述后保存
步骤4:创建团队用户并分配组
- 进入Admin > Security > Users,点击New User
- 为团队A创建用户(如
user-a1),在Groups标签页勾选team-a-group后保存;重复此操作创建团队B的用户并分配到team-b-group
步骤5:配置路径级权限控制
这是实现隔离的核心步骤,需要为每个团队设置专属路径的权限:
- 进入Admin > Security > Permissions,点击New Permission Target
- 填写权限目标名称(如
team-a-permissions),在Repositories标签页选择创建好的shared-generic-repo - 切换到Paths标签页,添加路径
team-a/**并勾选Include - 切换到Permissions标签页,找到
team-a-group,分配以下权限:- 读取(Read):允许访问该路径下的制品
- 部署(Deploy):允许上传制品到该路径
- 删除/覆盖(Delete/Overwrite):按需开启,用于团队管理自身制品
- 点击Save,按照相同流程创建
team-b-permissions,对应路径team-b/**,为team-b-group分配相同权限
步骤6:验证权限隔离
- 使用团队A的用户登录,尝试访问
team-b/路径会提示权限不足,仅能正常访问、上传team-a/路径下的内容 - 使用团队B的用户登录,同理无法访问
team-a/路径,仅能操作自身专属路径
内容的提问来源于stack exchange,提问作者Blacksugar
相关产品推荐
相关产品推荐

