AppSec.Registry собирает внешние и внутренние артефакты в единый управляемый контур: проксирование и локальный кэш зависимостей, версионирование с метаданными, ролевой доступ и нативное сканирование артефактов на входе. Сборочные клиенты — Maven, npm, Docker и другие — работают штатно, меняется только URL репозитория.
Локальный кэш зависимостей снижает время сборки.
Централизованное управление доступом и аудит всех операций.
Совместимость с Jenkins, GitLab CI и GitHub Actions.
Полная история артефактов и откат к предыдущим версиям.
Централизованное управление артефактами, образами и зависимостями.
Карантин и политики допуска отсекают небезопасные компоненты.
Стабильный доступ к проверенным артефактам, меньше зависимость от внешних реестров.
Замена внешних репозиториев решением в реестре, on-premise.
Единое хранилище для всех артефактов — от Java-библиотек и npm-пакетов до Docker-образов и Helm-чартов.
Проксирование внешних репозиториев с локальным кэшем ускоряет сборки в 3–5 раз и работает при недоступности источников.
Полная история версий, размер, происхождение артефакта — для доверия и трассировки.
Ролевая модель (RBAC), привилегии и Content-селекторы; интеграция с LDAP и SAML SSO.
Продвижение по тегам; REST API (OpenAPI): Repositories, Staging, Tagging, Cleanup, Security.
Полная видимость происхождения, зависимостей и пути по конвейеру сборки; журналы аудита.
Политики очистки автоматически удаляют неиспользуемые артефакты по заданным критериям.
Плавный переход с Nexus: миграция данных без потери данных.
Репозитории, блоб-хранилища, пользователи/роли/привилегии, SSL-сертификаты, SSO, журналирование, состояние системы, задачи планировщика и политики очистки.
Команды с множеством зависимостей, которым нужны воспроизводимые сборки.
Отвечают за CI/CD-пайплайны и инфраструктуру артефактов.
Строят и поддерживают внутренние developer-платформы.
Организации с командами в разных регионах и быстрым доступом к артефактам.
Один и тот же формат можно проксировать наружу, хранить приватно и агрегировать под единым URL.
Кэшируют внешние репозитории (Maven Central, npm registry), ускоряя сборки и обеспечивая доступность.
Репозитории для внутренних артефактов компании с полным контролем доступа.
Агрегируют несколько репозиториев под одним URL — упрощают конфигурацию клиентов.
Контейнеры, пакеты, чарты, бинарники и AI/ML-модели. Большинство форматов доступно в трёх режимах — Proxy (кэш внешнего), Hosted (приватный) и Group (агрегатор).
Доступные режимы зависят от формата: Git LFS — только Hosted; Go — Proxy и Группа; Composer, Conda, Hugging Face, CocoaPods, P2 — только Proxy; остальные — все три типа.
AppSec.Registry принимает артефакты из инструментов сборки и CI/CD, проксирует внешние реестры и нативно интегрируется с AppSec.Track для сканирования на входе.
AppSec.Registry Software Artifactory Развёртывание: Docker Compose (от 4 CPU / 16 ГБ RAM / 50 ГБ) или Kubernetes 1.25+ с Helm 3. В стеке — PostgreSQL 15 и S3-хранилище (SeaweedFS); порты 80/443 (веб-интерфейс) и 8081 (API). Браузеры: Chrome, Firefox, Edge, Яндекс Браузер.
Продукты AppSec Solutions используют ведущие компании банковского сектора, страхования, промышленности, онлайн-ритейла и телекома — включая участников рейтинга РБК 500.
Прокси перед артефактами Docker Hub, PyPI, npm, Maven и др. — скачиваем один раз, кэшируем локально и проксируем для сборок.
Артефакт получает тег «готов к тестированию» и продвигается dev → test → prod только после проверок.
Официальные версии маркируются и защищаются от изменений — только чтение.
Функциональность корпоративного уровня и импортонезависимость.
| Возможность | AppSec.Registry | Nexus CE | Nexus Pro |
|---|---|---|---|
| Типы репозиториев: proxy / hosted / group | Да | Да | Да |
| Поддерживаемые форматы | 22 | 23 | 23 |
| Staging и build promotion | Да | Нет | Да |
| Тегирование компонентов | Да | Нет | Да |
| Репликация контента между площадками | Да | Нет | Да |
| Отказоустойчивый кластер (HA) | Да | Нет | Да |
| Rolling upgrades без простоя | Да | Нет | Да |
| Export / Import репозиториев | Да | Нет | Да |
| Blob-хранилища | file, S3 | file, S3 | file, S3, Azure, GCS |
| Cleanup policies | Да | Да | Да |
| Планировщик задач | Да | Да | Да |
| REST API (OpenAPI / Swagger) | Да | Да | Да |
| Возможность | AppSec.Registry | Nexus CE | Nexus Pro |
|---|---|---|---|
| RBAC: роли и привилегии | Да | Да | Да |
| Content Selectors (CSEL) | Да | Да | Да |
| Routing Rules | Да | Да | Да |
| LDAP / Active Directory | Да | Да | Да |
| SAML SSO | Да | Нет | Да |
| Пользовательские токены | Да | Нет | Да |
| Ограничения по объёму | Нет | 100 тыс. компонентов, 200 тыс. запросов/сутки | Нет |
| Лицензирование | Коммерческая, on-premise | Бесплатно, с лимитами | Коммерческая, недоступна в РФ |
| Техническая поддержка | Вендорская | Сообщество | Недоступна в РФ |
| Реестр отечественного ПО | Запись №31437 от 26.12.2025 | Нет | Нет |
| Поддержка отечественных ОС | Да | Не заявлена | Не заявлена |
Сравнение по функциональности приведено на основе публично доступной информации о редакциях Sonatype Nexus Repository (CE и Pro) и носит информационный характер. Nexus и Sonatype — товарные знаки Sonatype Inc.