OBJECTIFS de la formation Artifactory

    • Comprendre : Décrire l’architecture d’Artifactory, ses composants clés (repositories, builds, distributions) et son rôle dans une chaîne CI/CD
    • Appliquer : Installer et configurer Artifactory (OSS ou Pro) en mode standalone ou via Docker/Kubernetes, et administrer ses paramètres fondamentaux
    • Appliquer : Créer et gérer des dépôts locaux, distants et virtuels pour les principaux gestionnaires de paquets (Maven, npm, Docker, PyPI, Helm)
    • Analyser : Intégrer Artifactory dans un pipeline CI/CD (Jenkins, GitLab CI, GitHub Actions) pour automatiser la publication et la promotion d’artefacts
    • Concevoir : Concevoir une stratégie de sécurité et de gouvernance : gestion des droits d’accès (RBAC), politiques de rétention, scan de vulnérabilités avec JFrog Xray
    • Évaluer : Évaluer et optimiser les performances d’un déploiement Artifactory en appliquant les bonnes pratiques de dimensionnement, de réplication et de haute disponibilité

POUR QUI ?

    Intégrateur applicatif, DevOps, administrateurs de build et de release, développeurs backend impliqués dans la gestion des dépendances, architectes de chaînes CI/CD.

PRÉ-REQUIS

  • Maîtrise des commandes Linux de base (CLI, gestion de fichiers).
  • Connaissance d’au moins un gestionnaire de paquets (Maven, npm, pip, Docker…). Notions fondamentales de CI/CD (pipeline, build, déploiement).

PROGRAMME DE LA FORMATION

Maîtriser Artifactory

    Introduction à Artifactory & gestion universelle d’artefacts

    • Problématiques de la gestion des dépendances en entreprise : sécurité, performance,
      traçabilité.
    • Positionnement d’Artifactory dans la JFrog Platform : Xray, Pipelines, Distribution,
      Connect.
    • Architecture interne : Artifactory Server, base de données, filestore, reverse proxy.
    • Concepts clés : artefact, dépôt (repository), build info, checksum, metadata, property.
    • Éditions Artifactory : OSS, CE, Pro, Enterprise — comparatif des fonctionnalités.
    • Tour d’horizon de l’interface d’administration : packages, builds, artifactory query, logs.
    • Quiz de positionnement.


    Installation, configuration & administration de base

    • Installation d’Artifactory en standalone (Linux/systemd), via Docker et Docker Compose.
    • Structure des répertoires : $JFROG_HOME, artifactory.system.yaml, fichiers de configuration.
    • Configuration initiale : base de données (Derby, PostgreSQL), filestore, reverse proxy (Nginx).
    • Gestion des licences : activation, vérification, renouvellement.
    • Administration système : logs, sauvegarde, monitoring des métriques internes (JVM, DB, storage).
    • Mise à jour et migration entre versions — bonnes pratiques et pièges à éviter.
    • Activité : TP guidé — Installation complète d’Artifactory via Docker Compose avec PostgreSQL et Nginx, première connexion et configuration initiale.

    Gestion des dépôts : local, distant, virtuel & multi-format

    • Types de dépôts : local (hosted), distant (proxy), virtuel (aggregation), federated.
    • Création et configuration de dépôts par format : Maven, Gradle, npm, PyPI, Docker, Helm, Go, NuGet.
    • Dépôts distants : mise en cache, filtres d’inclusion/exclusion, gestion des miroirs.
    • Dépôts virtuels : ordre de résolution, dépôt de déploiement par défaut.
    • Gestion des propriétés et des labels sur les artefacts.
    • Artifactory Query Language (AQL) : recherche avancée d’artefacts par critères multiples.
    • Atelier multi-format.

    Intégration CI/CD : Jenkins, GitLab CI & GitHub Actions

    • Principes d’intégration : Artifactory comme source et cible unique dans le pipeline.
    • Plugin Jenkins Artifactory : configuration, publication de builds, promotion.
    • Build Info : collecte automatique des métadonnées de build, traçabilité bout-en-bout.
    • Intégration GitLab CI : utilisation des variables d’environnement, publication via CLI JFrog.
    • Intégration GitHub Actions : JFrog CLI setup action, cache de dépendances, release workflow.
    • Promotion d’artefacts entre dépôts (DEV → STAGING → PROD) — stratégies et automatisation.
    • Mise en situation — Construction d’un pipeline CI/CD complet

    Sécurité, contrôle d’accès & JFrog Xray

    • Modèle de sécurité Artifactory : utilisateurs, groupes, rôles, permissions targets.
    • Intégration SSO : LDAP/AD, SAML 2.0, OAuth2 (GitHub, GitLab, Okta).
    • Tokens d’accès : types (admin, user, project), durée de vie, révocation.
    • Introduction à JFrog Xray : scan de vulnérabilités (CVE), licences, opérationnel vs politique.
    • Création de politiques de sécurité et de watches — blocage automatique de builds non conformes.
    • Audit et compliance : rapports d’exposition, tableaux de bord Xray, intégration avec JIRA/Slack.
    • Atelier sécurité

    Réplication, haute disponibilité & mise en production

    • Réplication locale et distante : réplication push/pull, planification, suivi.
    • Federated Repositories : synchronisation multi-sites en temps réel (Pro X / Enterprise).
    • Haute disponibilité : architecture Active/Active, load balancer, shared filestore (NFS, S3, GCS).
    • Stockage objet : configuration S3, Azure Blob, Google Cloud Storage comme filestore.
    • Politique de rétention : Artifactory Cleanup Workers, règles basées sur les propriétés et l’âge.
    • Récapitulatif, bonnes pratiques de production et questions/réponses.
    • Évaluation finale

PÉDAGOGIE

Alternance de théorie et ateliers pratiques.

ÉVALUATION / CERTIFICATION

Learneo met en œuvre des modalités d’évaluation en amont et tout au long du parcours de formation : positionnement, pré-requis, atteinte des objectifs.

MODALITÉS D’ACCÈS & INSCRIPTION

Le client qui souhaite réserver une place remplit une demande de pré-inscription. Learneo retourne une proposition commerciale comprenant les caractéristiques de la formation et son prix. La commande n’est ferme et définitive qu’une fois la proposition commerciale signée par le client. Il recevra ensuite la convocation et les modalités d’accès en présentiel ou distanciel.

Accessibilité Handicap :

Afin de mieux organiser votre participation, nous vous encourageons vivement à nous informer le plus tôt possible de la nature de votre handicap, de vos besoins spécifiques, ainsi que des outils et accompagnements que vous utilisez déjà au quotidien, en écrivant à Handicap@learneo.fr. Cette démarche proactive nous permettra de personnaliser notre approche et de vous offrir un soutien optimal.

Délais d’accès :

Prévoir 5 jours ouvrés (en moyenne) avant le début de la formation sous réserve de disponibilité de places et de labs le cas échéant.

Notez que si vous utilisez votre Compte Personnel de Formation pour financer votre inscription, vous devrez respecter un délai minimum et non négociable fixé à 11 jours ouvrés.