maven - 有人愿意分享他们使用 Sonatype 的采购功能的经验吗?

标签 maven gradle nexus

我正在尝试为我的公司建立一个新的构建环境,他们对他们愿意在第三方产品中接受哪些许可证有严格的规定,而 GPL 不在批准的列表中。

我认为 MavenCentral 上只有极少数模块是 GPL,但存在一些开发人员可能无意中插入该依赖项的可能性。

所以我想知道是否有人已经为 SonaType Nexus 设置了一种按许可证过滤 Artifact 的方法,并愿意分享见解。

最佳答案

这种基于策略的过程就是 Sonatype CLM实现。网站上有几个有用的网络研讨会、演示文稿和其他有用的 Material 。具体来说,您可能对 recent webinars 感兴趣关于 Golden Repository 和 related blog post I wrote .

当然,您也可以加入我们的 Nexus Live 事件,进一步讨论这个问题。

关于maven - 有人愿意分享他们使用 Sonatype 的采购功能的经验吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19505327/

相关文章:

java - 通过本地pom禁用maven设置镜像

java - Gradle 将多个依赖项分别提取到不同的目录

java - Windows 重新安装后出现 Cordova 错误

eclipse - 用于管理/托管自己的 p2 存储库的工具?

java - 如何在maven spring boot应用程序中查看lombok生成的类

java - Maven 不支持 Maven 依赖插件

java - 插件需要 Maven 版本 3.0

gradle - Gradle将构建文件夹移动到/tmp

java - 使用命令行从 Nexus 下载具有依赖项的 Maven Artifact

java - Sonatype Nexus,禁止某些帐户下载源代码