التقييم: تقييم البنية التحتية الحالية والمتطلبات والأهداف.
التصميم: التخطيط للبنية، بما في ذلك اختيار بين نماذج النشر المستضافة ذاتيًا أو السحابة أو الهجينة.
تخصيص الموارد: التأكد من توفر الأجهزة والبرامج والموارد الشبكية اللازمة.
2. التثبيت والتكوين
التثبيت: تثبيت Artifactory على البيئة المختارة (المستضافة ذاتيًا، السحابة، أو الهجينة).
التكوين: ضبط إعدادات Artifactory، بما في ذلك تخطيطات المستودع، وإعدادات الأمان، والتكامل مع أدوات CI/CD.
إدارة المستخدمين: إعداد أدوار المستخدمين وأذوناتهم.
3. التكامل
تكامل CI/CD: دمج Artifactory مع خطوط أنابيب وأدوات CI/CD الحالية.
الأتمتة: تنفيذ النصوص التلقائية لإدارة البنية والنشر وإدارة الأصول.
4. الهجرة
هجرة البيانات: ترحيل الأصول الحالية والبيانات الوصفية إلى Artifactory.
التحقق: التحقق من سلامة وإمكانية الوصول إلى البيانات المهاجرة.
5. الاختبار
الاختبار الوظيفي: التأكد من أن جميع الوظائف تعمل كما هو متوقع.
اختبار الأداء: اختبار أداء النظام وقابليته للتوسع.
6. التدريب والتوثيق
التدريب: تقديم جلسات تدريبية للفريق حول استخدام وإدارة Artifactory.
التوثيق: إنشاء توثيق شامل للرجوع إليه في المستقبل.
7. الانتقال إلى الحياة والدعم
الانتقال إلى الحياة: الانتقال إلى البيئة الحية.
المراقبة: المراقبة المستمرة للنظام لرصد أي مشاكل.
الدعم: تقديم الدعم والصيانة المستمرة.
Customisation
هيكلة المستودعات والتسمية: يسمح Artifactory بمرونة الهيكلة والتسمية للمستودعات، والتي يمكن تخصيصها لتناسب الاحتياجات الخاصة لمنظمة معينة. ويشمل ذلك المستودعات المحلية، والبعيدة، والافتراضية، ومستودعات التوزيع، كل منها له تسميات وتكوينات خاصة به.
التخصيصات المتقدمة: توفر JFrog خيارات تخصيص متقدمة لجميع منتجاتها، بما في ذلك إنشاء TLS، وإضافة الشهادات في تثبيتات Helm، وتكوين الوكلاء.
استراتيجيات التنظيف المخصصة: يدعم Artifactory استراتيجيات تنظيف مخصصة، مما يسمح للمنظمات بتنفيذ آليات التنظيف التلقائي بناءً على خصائص المستودعات المحددة وإعداداتها.
التكامل مع الأدوات المختلفة: يتكامل Artifactory مع مجموعة واسعة من أدوات DevOps، وخطوط أنابيب CI/CD، ومديري الحزم، مما يجعله adaptable لبيئات وأنماط تطوير مختلفة.
التوافر العالي والقابلية للتوسع: يقدم Artifactory خيارات التوافر العالي والقابلية للتوسع، بما في ذلك التجميع النشط النشط والتوزيعات متعددة المواقع، والتي يمكن تكوينها لتلبية متطلبات بيئات المؤسسات الكبيرة.
رسوم الاشتراك: تختلف الأسعار لـ JFrog Artifactory بناءً على مستوى الاشتراك. على سبيل المثال، تكلفة خطة Pro X المستضافة ذاتيًا تبلغ 19,900 دولار أمريكي لكل خادم سنويًا، بينما تكلفة خطة Enterprise X المستضافة ذاتيًا تبلغ 41,500 دولار أمريكي لثلاثة خوادم سنويًا.
رسوم الإعداد: قد تتكبد تعقيد عملية التثبيت والتكوين رسومًا إضافية، خاصة إذا كانت هناك حاجة إلى خدمات احترافية.
الصيانة والدعم: تقدم JFrog مستويات مختلفة من الدعم، بما في ذلك الدعم المجتمعي، ودعم SLA على مدار 24/7 لموقع واحد، ودعم SLA على مدار 24/7 لعدة مواقع، ودعم High Touch. يتضمن أعلى مستوى، دعم Platinum، دعمًا مخصصًا وفرق حسابات، ومراجعات خارطة الطريق، ومزايا أخرى، والتي قد تكون بتكلفة إضافية.
دقائق CI/CD الإضافية: بالنسبة للمستخدمين الذين يتجاوزون الحد الأدنى من دقائق CI/CD المضمنة في خطتهم، يتم تسعير الدقائق الإضافية عند 0.007 دولار أمريكي لكل دقيقة.
ميزات الأمان المتقدمة: قد يتكبد إضافة ميزات الأمان المتقدمة، مثل تحليل الأمان السياقي، وكشف الأسرار المسربة، وفحص أمان الكود، تكاليف إضافية بناءً على عدد المطورين المشاركين.
Training
أكاديمية JFrog: تقدم مجموعة من الدورات الذاتية والدورات بقيادة مدربين تغطي جوانب مختلفة من Artifactory، بما في ذلك الإدارة، وتكامل أدوات البناء، وأساسيات DevOps.
التدريب الشخصي وعبر الإنترنت: تشمل خيارات التدريب الجلسات الشخصية، والندوات عبر الإنترنت، والتدريب المباشر عبر الإنترنت، والتوثيق الشامل وأدلة الفيديو.
الخدمات الداعمة: تقدم JFrog مستويات متعددة من الدعم، بدءًا من الدعم المجتمعي للحلول المجانية إلى الدعم المتواصل على مدار 24/7 للعملاء من فئة Enterprise+. يتضمن ذلك الوصول إلى مهندسي الدعم العالميين، وقادة الحسابات الفنية، وأوقات الاستجابة الأسرع.
قاعدة المعرفة والمنتديات: تحافظ JFrog على قاعدة معرفة عامة، وأسئلة شائعة، ومنتديات، وتشارك في المحادثات على منصات مثل Stack Overflow لمساعدة المستخدمين.
الدورات والشهادات: تقدم أكاديمية JFrog دورات وشهادات مختلفة، مثل شهادة JFrog Artifactory المعتمدة لـ DevOps، مما يساعد المستخدمين على اكتساب المعرفة الأساسية حول Artifactory وتكامله مع خطوط CI/CD.
Security Measures
تشفير البيانات: تقوم JFrog بتشفير البيانات أثناء النقل باستخدام تشفير TLS/SSL. بالنسبة للبيانات في حالة السكون، تقدم JFrog خيارات التشفير مثل تشفير مستوى نظام الملفات وتشفير قاعدة البيانات باستخدام مفاتيح تم إدارتها بواسطة العميل.
ضوابط الوصول: توفر منصة JFrog ضوابط وصول مفصلة لتقييد وصول المستخدمين إلى البيانات بناءً على الأدوار والأذونات.
فحص الثغرات: تقوم JFrog Xray بفحص الأصول للكشف عن الثغرات المعروفة وقضايا الامتثال المرخص لمنع المخاطر الأمنية.
كشف الأسرار: يقوم JFrog بالكشف عن الأسرار المعرضة للخطر مثل مفاتيح API أو بيانات الاعتماد في الأصول وتنبيه المستخدمين لمنع التسريبات العرضية.
شهادات الامتثال: تحصل JFrog على شهادة ISO 27001 لنظام إدارة أمن المعلومات الخاص بها وشهادة ISO 27701 لنظام إدارة معلومات الخصوصية، مما يضمن التزامها بأفضل ممارسات الأمان.
مراقبة الأمان: تراقب JFrog أنظمتها بشكل مستمر لرصد الشذوذ ولديها خطة استجابة للحوادث للتعامل مع الأحداث الأمنية.
حماية البريد الإلكتروني: تستخدم JFrog حلول حماية البريد الإلكتروني لمنع البرمجيات الخبيثة، والتصيد الاحتيالي، والتهديدات الأخرى القائمة على البريد الإلكتروني.
Updates
تكرار الإصدارات: تصدر Artifactory إصدارات جديدة بشكل متكرر. على سبيل المثال، تم إصدار النسخة الأخيرة 7.84 في 12 مايو 2024، وتم إصدار النسخ السابقة على فترات زمنية قصيرة.
مدة الدعم: يتم دعم كل إصدار من Artifactory لمدة 18 شهرًا من تاريخ إصدارها. مما يعني أن على المستخدمين التخطيط للتحديث خلال هذه الفترة للاستمرار في تلقي الدعم والتحديثات.
إدارة التحديثات: تتضمن عملية التحديث عدة خطوات:
تحميل الحزمة: يقوم المستخدمون بتحميل الحزمة المناسبة لبيئتهم (مثل أرشيف Linux، RPM، Debian، Docker Compose، Helm).
إيقاف الخادم الحالي: يتم إيقاف خادم Artifactory الحالي للتحضير للتحديث.
تثبيت الحزمة: يتم استخراج وتثبيت الحزمة الجديدة وفقًا للتعليمات المتاحة.
ترحيل مخطط قاعدة البيانات: بالنسبة للتحديثات الكبيرة للإصدارات، سيُنفذ ترحيل مخطط قاعدة البيانات الداخلي.
إعادة استخدام سير العمل للتحديث: يسمح JFrog Connect بإعادة استخدام سير العمل للتحديث، مما يجعل التحديثات اللاحقة أكثر كفاءة باستخدام التكوينات المحددة واستراتيجيات النشر.
Data Ownership and Portability
ملكية البيانات:
تحكم العميل: تؤكد JFrog أن العملاء يحتفظون بملكية بياناتهم. وهذا يشمل الحق في الوصول إلى البيانات وتعديلها وحذفها ونقلها.
الوضوح القانوني والتعاقدي: غالبًا ما يتم تحديد ملكية البيانات بموجب الشروط والأحكام لاتفاقية الخدمة، مما يضمن حماية حقوق العملاء.
قابلية نقل البيانات:
التصدير والهجرة: توفر JFrog أدوات ودعمًا لتصدير ونقل البيانات من منصاتها. وهذا يضمن أن بإمكان العملاء نقل بياناتهم إلى أنظمة أو بيئات أخرى دون عوائق كبيرة.
الامتثال للتشريعات: تلتزم JFrog بالتشريعات المتعلقة بحماية البيانات مثل GDPR، والتي تتضمن أحكامًا لقابلية نقل البيانات، مما يسمح للمستخدمين بنقل بياناتهم إلى مزودي خدمات آخرين.
الأمان والامتثال:
تدابير حماية البيانات: تقوم JFrog بتنفيذ تدابير أمان قوية لحماية البيانات، بما في ذلك التشفير، وضوابط الوصول، والتدقيقات الأمنية المنتظمة.
الامتثال للمعايير: تلتزم JFrog بالمعايير واللوائح الصناعية لضمان أمان البيانات وخصوصيتها، مما يدعم مبادئ ملكية البيانات وقابلية نقلها بشكل أكبر.
Scaling Up / Down
التوسع التلقائي: يمكن نشر Artifactory على منصات مثل AWS، التي تدعم التوسع التلقائي. وهذا يسمح بالتعديل التلقائي للموارد بناءً على الطلب، مما يضمن أن النظام يمكنه التعامل مع الحمل المتزايد أو تقليل الموارد خلال فترات الاستخدام المنخفض.
التوسع الرأسي والأفقي: يدعم Artifactory كل من التوسع الرأسي (زيادة سعة الخوادم الموجودة) والتوسع الأفقي (إضافة المزيد من الخوادم). يقتصر التوسع الرأسي على واجهة الشبكة، التي تصل إلى نصف الحد الأقصى للتدفق المقدر. يمكن تحقيق التوسع الأفقي من خلال إعدادات التوافر العالي (HA) وتكرار المواقع المتعددة، وهي ضرورية للمنظمات المنتشرة جغرافيًا.
قوالب CloudFormation: بالنسبة لنشر على AWS، توفر JFrog قوالب CloudFormation التي تبسط عملية توسيع تجمعات Artifactory. تسمح هذه القوالب بالإعداد السريع والتعديلات على البنية التحتية، مما يسهل التوسع لأعلى أو لأسفل عند الحاجة.
تعديلات الاشتراك: تقدم JFrog نماذج اشتراك مرنة تسمح للعملاء بتعديل مستويات الاستخدام الخاصة بهم. على سبيل المثال، يمكن للعملاء شراء مقاييس أو خدمات إضافية للمنصة مع زيادة متطلباتهم.
The terms & conditions for contract renewal and cancellation
شروط التجديد:
التجديد التلقائي: تتجدد الاشتراكات عادةً تلقائيًا ما لم يتم إلغاءها من قبل العميل. تحتفظ JFrog بالحق في تعديل الرسوم مع إشعار مسبق مدته 30 يومًا، والتي ستصبح سارية عند التجديد.
الاشتراكات المدفوعة مسبقًا: تكون مستحقة الدفع مسبقًا، وأي تغييرات في مستوى الاشتراك أو الرسوم ستسري عند التجديد.
شروط الإلغاء:
الاشتراكات الشهرية: يمكن لأي من الطرفين إنهاء الاشتراك الشهري بإشعار خطي مدته 30 يومًا. يمكن أن تقوم JFrog أيضًا بإنهاء الاشتراك بسبب عدم النشاط دون إشعار مسبق.
الاشتراكات المدفوعة مسبقًا: يمكن إنهاؤها من قبل أي طرف عند وجود خرق مادي لم يتم إصلاحه خلال 30 يومًا من الإشعار. يحق للعملاء الذين ينهيون الاشتراك بسبب خرق JFrog استرداد جزئي للرسوم المدفوعة مسبقًا غير المستخدمة.
التعليق: تحتفظ JFrog بالحق في تعليق الوصول إلى المنصة بسبب عدم الدفع أو خرق الشروط، مع بذل جهود معقولة لإخطار العميل مسبقًا.
أثر الإنهاء:
حذف البيانات: عند الإنهاء، ستقوم JFrog بحذف جميع بيانات العميل خلال 60 يومًا، باستثناء بيانات الاستخدام، التي قد تحتفظ بها JFrog.
الرسوم المستحقة: يجب على العملاء دفع أي رسوم مستحقة عند الإنهاء. إذا كان الإنهاء بسبب خرق من قبل JFrog، فسيدفع العملاء فقط الرسوم حتى تاريخ الإنهاء وسيتلقون استردادًا جزئيًا.
Compliance
شهادات ISO: حصلت JFrog على شهادة ISO 27001 لنظام إدارة أمن المعلومات الخاص بها وشهادة ISO 27701 لنظام إدارة معلومات الخصوصية.
امتثال NIST: تدعم منصة JFrog الامتثال لـ NIST SP 800-218 وإطار عمل تطوير البرمجيات الآمن (SSDF)، الضروري للوكالات والمتعهدين الحكوميين.
تحالف أمان السحابة (CSA): تساعد Artifactory في تحقيق الامتثال لمصفوفة التحكم في السحابة التابعة لـ CSA، التي توفر مجموعة موحدة من ضوابط الأمان للحوسبة السحابية.
الأمر التنفيذي 14028: تتماشى JFrog مع متطلبات الأمن السيبراني للأمر التنفيذي 14028، الذي يفرض ممارسات أمان معززة لوكالات الحكومة الفيدرالية.
معايير أخرى: تدعم JFrog أيضًا الامتثال لمعايير أخرى مثل FedRAMP وFISMA وCMMC، مما يضمن أن منصتها تلبي المتطلبات الصارمة لتطوير وتوزيع البرمجيات بشكل آمن.