다음은 시작하는 데 도움이 되는 다양한 대안과 실용적인 코드 조각을 포함하여 비공개 npm 저장소를 설정하는 방법에 대한 심층 가이드입니다. 1인 개발자이든 대규모 팀의 일원이든 관계없이 자체 npm 패키지를 비공개로 호스팅하면 제어력, 유연성 및 향상된 보안을 얻을 수 있습니다.
자체 호스팅 솔루션
Git 호스트에서 관리
npm 엔터프라이즈
Verdaccio는 설정과 사용이 쉬운 오픈 소스 npm 레지스트리 프록시입니다. 이를 통해 비공개 패키지를 호스팅하고 공식 npm 레지스트리에서 공개 패키지를 캐시할 수도 있습니다.
Node.js가 이미 컴퓨터에 설치되어 있다고 가정:
# Install Verdaccio globally npm install --global verdaccio
verdaccio
기본적으로 Verdaccio는 포트 4873에서 시작됩니다. http://localhost:4873으로 브라우저를 열어 Verdaccio UI를 볼 수 있습니다.
Verdaccio는 처음 실행 시 기본 구성 파일을 생성합니다. 편집하여 사용자 정의할 수 있습니다(파일 경로는 시스템에 따라 다를 수 있음). 일반적인 구성(~/.config/verdaccio/config.yaml)은 다음과 같습니다.
# Install Verdaccio globally npm install --global verdaccio
verdaccio
사용자 이름, 비밀번호, 이메일을 입력하라는 메시지가 표시됩니다. 완료되면 개인 레지스트리에 로그인됩니다.
유효한 package.json이 있는 패키지 디렉터리:
storage: ./storage auth: htpasswd: file: ./htpasswd max_users: 100 uplinks: npmjs: url: https://registry.npmjs.org/ packages: '@*/*': access: $all publish: $authenticated proxy: npmjs '**': access: $all publish: $authenticated proxy: npmjs middlewares: audit: enabled: true logs: - { type: stdout, format: pretty, level: http }
그렇습니다! 이제 패키지가 로컬 Verdaccio 레지스트리에 게시되었습니다.
이 레지스트리에서 패키지를 설치하려면 다음 중 하나를 수행하세요.
npm adduser --registry http://localhost:4873
npm publish --registry http://localhost:4873
이미 GitHub에서 코드를 호스팅하고 있다면 GitHub 패키지를 사용하는 것이 모든 것을 한 지붕 아래에 보관하는 편리한 방법이 될 수 있습니다.
read:packages 및 write:packages 범위를 사용하여 개인 액세스 토큰(PAT)을 만듭니다. 개발자 설정 -> 아래 GitHub 설정에서 이 토큰을 생성할 수 있습니다. 개인 액세스 토큰.
.npmrc에 토큰을 추가하세요.
npm install <package-name> --registry http://localhost:4873
YOUR_GITHUB_USERNAME을 실제 사용자 이름이나 GitHub 조직 이름으로 바꾸세요.
GitHub 사용자 이름 또는 조직과 일치하는 범위로 package.json을 업데이트하세요.
registry=http://localhost:4873
그런 다음 게시하세요.
//npm.pkg.github.com/:_authToken=YOUR_PERSONAL_ACCESS_TOKEN @YOUR_GITHUB_USERNAME:registry=https://npm.pkg.github.com
.npmrc가 GitHub 패키지를 가리키는지 확인한 후 다음을 수행하세요.
{ "name": "@YOUR_GITHUB_USERNAME/my-private-package", "version": "1.0.0", "publishConfig": { "registry": "https://npm.pkg.github.com" } }
GitLab도 내장 패키지 레지스트리를 제공합니다.
GitLab 자격 증명을 사용하여 로컬/글로벌 .npmrc 파일을 생성하거나 업데이트하세요.
npm publish
GitLab 그룹 또는 사용자 네임스페이스와 일치하도록 package.json 범위를 업데이트하세요.
npm install @YOUR_GITHUB_USERNAME/my-private-package
그런 다음 게시하세요.
# Install Verdaccio globally npm install --global verdaccio
verdaccio
다양한 저장소 유형을 지원하는 강력한 온프레미스 솔루션을 찾고 있다면 Sonatype Nexus 또는 JFrog Artifactory가 최선의 선택일 수 있습니다.
유사한 .npmrc 설정을 사용하여 npm 클라이언트를 새로운 Nexus npm 저장소로 지정하세요.
storage: ./storage auth: htpasswd: file: ./htpasswd max_users: 100 uplinks: npmjs: url: https://registry.npmjs.org/ packages: '@*/*': access: $all publish: $authenticated proxy: npmjs '**': access: $all publish: $authenticated proxy: npmjs middlewares: audit: enabled: true logs: - { type: stdout, format: pretty, level: http }
평소대로 패키지 게시:
npm adduser --registry http://localhost:4873
npm publish --registry http://localhost:4873
다음을 사용하여 게시:
npm install <package-name> --registry http://localhost:4873
완전한 제어, 감사 및 고급 보안이 필요한 대규모 조직의 경우 npm Enterprise가 옵션입니다. 다음을 제공합니다:
설정 지침은 npm Enterprise 설명서를 참조하세요.
비공개 npm 저장소를 설정하면 자신의 패키지를 안전하게 관리하고 호스팅할 수 있습니다. Verdaccio와 같은 자체 호스팅 솔루션을 사용하든, GitHub 패키지 또는 GitLab 패키지와 같은 관리형 솔루션을 활용하든, Nexus, Artifactory 또는 npm Enterprise와 같은 엔터프라이즈 솔루션을 선택하든 기본 사항은 동일하게 유지됩니다.
보안, 확장성, 유지 관리에 대한 조직의 요구 사항에 가장 적합한 접근 방식을 선택하세요. 위의 예제와 코드 조각을 사용하면 자체 비공개 npm 패키지 호스팅을 시작하기 위한 견고한 기반이 있어야 합니다. 즐거운 코딩하세요!
위 내용은 비공개 npm 저장소의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!