You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Artifactory创建通用制品仓库,支持两团队部署且仅访问各自制品?

在Artifactory中实现单Generic仓库多团队隔离访问的方案

步骤1:创建通用制品仓库

  • 登录Artifactory后台,进入Repositories > Local,点击New Local Repository
  • 选择Generic类型,填写仓库名称(例如shared-generic-repo),其余配置保持默认,点击Save完成创建

步骤2:规划团队专属目录结构

提前和两个团队约定好仓库内的专属路径,确保部署时严格遵循:

  • 团队A专属路径:team-a/**
  • 团队B专属路径:team-b/**

步骤3:创建团队用户组

  • 进入Admin > Security > Groups,点击New Group
  • 分别创建team-a-group和team-b-group两个用户组,填写描述后保存

步骤4:创建团队用户并分配组

  • 进入Admin > Security > Users,点击New User
  • 为团队A创建用户(如user-a1),在Groups标签页勾选team-a-group后保存;重复此操作创建团队B的用户并分配到team-b-group

步骤5:配置路径级权限控制

这是实现隔离的核心步骤,需要为每个团队设置专属路径的权限:

  1. 进入Admin > Security > Permissions,点击New Permission Target
  2. 填写权限目标名称(如team-a-permissions),在Repositories标签页选择创建好的shared-generic-repo
  3. 切换到Paths标签页,添加路径team-a/**并勾选Include
  4. 切换到Permissions标签页,找到team-a-group,分配以下权限:
    • 读取(Read):允许访问该路径下的制品
    • 部署(Deploy):允许上传制品到该路径
    • 删除/覆盖(Delete/Overwrite):按需开启,用于团队管理自身制品
  5. 点击Save,按照相同流程创建team-b-permissions,对应路径team-b/**,为team-b-group分配相同权限

步骤6:验证权限隔离

  • 使用团队A的用户登录,尝试访问team-b/路径会提示权限不足,仅能正常访问、上传team-a/路径下的内容
  • 使用团队B的用户登录,同理无法访问team-a/路径,仅能操作自身专属路径

内容的提问来源于stack exchange,提问作者Blacksugar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 11:45:35