Настройка Ivy (SBT / Apache Ivy)
OSA Proxy поддерживает работу с репозиториями формата Apache Ivy, которые широко используются в проектах на Scala и системах сборки sbt. Сервис сканирует скачиваемые артефакты и проверяет их на соответствие политикам безопасности.
Настройка в osa-proxy.yml
Параметры репозитория
Шаблоны путей (Layouts)
Для проверки пакетов (scan-package: true) OSA Proxy должен определить координаты компонента по пути к файлу. Поэтому для такого репозитория необходимо явно выбрать шаблон в параметре layout. Готовые шаблоны уже встроены в OSA Proxy, и добавлять их в корневую секцию layouts не нужно:
sbt-default— стандартная структура sbt с поддержкой параметровscalaVersionиsbtVersion;ivy-default— стандартная структура Apache Ivy.
Пользовательские шаблоны layouts
Корневая секция layouts нужна только для нестандартной структуры каталогов. Объявите в ней пользовательский шаблон, а затем укажите его имя в ivy.repository[*].layout:
Шаблон должен содержать маркеры организации ([organisation], [org] или [orgPath]), модуля ([module]) и версии ([revision] или [baseRev]).
Подключение sbt
Чтобы направить загрузку зависимостей через OSA Proxy, добавьте resolver в build.sbt:
Поведение блокировки
При обращении клиента OSA Proxy:
- Сопоставляет путь запроса с настроенным
layoutдля извлечения организации, имени модуля и версии компонента. - Проверяет скачиваемый артефакт в CodeScoring (при
scan-package: true). - Если компонент нарушает политики безопасности, OSA Proxy блокирует скачивание и возвращает настроенный HTTP-код (по умолчанию
403).
