Maîtriser Artifactory
3 jour(s) | 21h | Tarif par pers. : 2290€ HT
Ref : F-OS-DARF
Maîtrisez l’architecture, l’installation, l’administration et l’intégration d’Artifactory au sein d’une chaîne CI/CD.
A l’issue de cette formation, vous saurez décrire l’architecture d’Artifactory, installer et configurer la solution (standalone, Docker ou Kubernetes) et administrer ses paramètres. Cette formation permet aussi de maîtriser la gestion des dépôts multi-formats, l’intégration dans les pipelines CI/CD, la sécurité (RBAC, JFrog Xray) et l’optimisation des performances
OBJECTIFS de la formation Artifactory
- Comprendre : Décrire l’architecture d’Artifactory, ses composants clés (repositories, builds, distributions) et son rôle dans une chaîne CI/CD
- Appliquer : Installer et configurer Artifactory (OSS ou Pro) en mode standalone ou via Docker/Kubernetes, et administrer ses paramètres fondamentaux
- Appliquer : Créer et gérer des dépôts locaux, distants et virtuels pour les principaux gestionnaires de paquets (Maven, npm, Docker, PyPI, Helm)
- Analyser : Intégrer Artifactory dans un pipeline CI/CD (Jenkins, GitLab CI, GitHub Actions) pour automatiser la publication et la promotion d’artefacts
- Concevoir : Concevoir une stratégie de sécurité et de gouvernance : gestion des droits d’accès (RBAC), politiques de rétention, scan de vulnérabilités avec JFrog Xray
- Évaluer : Évaluer et optimiser les performances d’un déploiement Artifactory en appliquant les bonnes pratiques de dimensionnement, de réplication et de haute disponibilité
POUR QUI ?
Intégrateur applicatif, DevOps, administrateurs de build et de release, développeurs backend impliqués dans la gestion des dépendances, architectes de chaînes CI/CD.
PRÉ-REQUIS
- Maîtrise des commandes Linux de base (CLI, gestion de fichiers).
- Connaissance d’au moins un gestionnaire de paquets (Maven, npm, pip, Docker…). Notions fondamentales de CI/CD (pipeline, build, déploiement).
PROGRAMME DE LA FORMATION
Maîtriser Artifactory
- Problématiques de la gestion des dépendances en entreprise : sécurité, performance,
traçabilité. - Positionnement d’Artifactory dans la JFrog Platform : Xray, Pipelines, Distribution,
Connect. - Architecture interne : Artifactory Server, base de données, filestore, reverse proxy.
- Concepts clés : artefact, dépôt (repository), build info, checksum, metadata, property.
- Éditions Artifactory : OSS, CE, Pro, Enterprise — comparatif des fonctionnalités.
- Tour d’horizon de l’interface d’administration : packages, builds, artifactory query, logs.
- Quiz de positionnement.
- Installation d’Artifactory en standalone (Linux/systemd), via Docker et Docker Compose.
- Structure des répertoires : $JFROG_HOME, artifactory.system.yaml, fichiers de configuration.
- Configuration initiale : base de données (Derby, PostgreSQL), filestore, reverse proxy (Nginx).
- Gestion des licences : activation, vérification, renouvellement.
- Administration système : logs, sauvegarde, monitoring des métriques internes (JVM, DB, storage).
- Mise à jour et migration entre versions — bonnes pratiques et pièges à éviter.
- Activité : TP guidé — Installation complète d’Artifactory via Docker Compose avec PostgreSQL et Nginx, première connexion et configuration initiale.
- Types de dépôts : local (hosted), distant (proxy), virtuel (aggregation), federated.
- Création et configuration de dépôts par format : Maven, Gradle, npm, PyPI, Docker, Helm, Go, NuGet.
- Dépôts distants : mise en cache, filtres d’inclusion/exclusion, gestion des miroirs.
- Dépôts virtuels : ordre de résolution, dépôt de déploiement par défaut.
- Gestion des propriétés et des labels sur les artefacts.
- Artifactory Query Language (AQL) : recherche avancée d’artefacts par critères multiples.
- Atelier multi-format.
- Principes d’intégration : Artifactory comme source et cible unique dans le pipeline.
- Plugin Jenkins Artifactory : configuration, publication de builds, promotion.
- Build Info : collecte automatique des métadonnées de build, traçabilité bout-en-bout.
- Intégration GitLab CI : utilisation des variables d’environnement, publication via CLI JFrog.
- Intégration GitHub Actions : JFrog CLI setup action, cache de dépendances, release workflow.
- Promotion d’artefacts entre dépôts (DEV → STAGING → PROD) — stratégies et automatisation.
- Mise en situation — Construction d’un pipeline CI/CD complet
- Modèle de sécurité Artifactory : utilisateurs, groupes, rôles, permissions targets.
- Intégration SSO : LDAP/AD, SAML 2.0, OAuth2 (GitHub, GitLab, Okta).
- Tokens d’accès : types (admin, user, project), durée de vie, révocation.
- Introduction à JFrog Xray : scan de vulnérabilités (CVE), licences, opérationnel vs politique.
- Création de politiques de sécurité et de watches — blocage automatique de builds non conformes.
- Audit et compliance : rapports d’exposition, tableaux de bord Xray, intégration avec JIRA/Slack.
- Atelier sécurité
- Réplication locale et distante : réplication push/pull, planification, suivi.
- Federated Repositories : synchronisation multi-sites en temps réel (Pro X / Enterprise).
- Haute disponibilité : architecture Active/Active, load balancer, shared filestore (NFS, S3, GCS).
- Stockage objet : configuration S3, Azure Blob, Google Cloud Storage comme filestore.
- Politique de rétention : Artifactory Cleanup Workers, règles basées sur les propriétés et l’âge.
- Récapitulatif, bonnes pratiques de production et questions/réponses.
- Évaluation finale
Introduction à Artifactory & gestion universelle d’artefacts
Installation, configuration & administration de base
Gestion des dépôts : local, distant, virtuel & multi-format
Intégration CI/CD : Jenkins, GitLab CI & GitHub Actions
Sécurité, contrôle d’accès & JFrog Xray
Réplication, haute disponibilité & mise en production
PÉDAGOGIE
Alternance de théorie et ateliers pratiques.
ÉVALUATION / CERTIFICATION
Learneo met en œuvre des modalités d’évaluation en amont et tout au long du parcours de formation : positionnement, pré-requis, atteinte des objectifs.
MODALITÉS D’ACCÈS & INSCRIPTION
Le client qui souhaite réserver une place remplit une demande de pré-inscription. Learneo retourne une proposition commerciale comprenant les caractéristiques de la formation et son prix. La commande n’est ferme et définitive qu’une fois la proposition commerciale signée par le client. Il recevra ensuite la convocation et les modalités d’accès en présentiel ou distanciel.
Afin de mieux organiser votre participation, nous vous encourageons vivement à nous informer le plus tôt possible de la nature de votre handicap, de vos besoins spécifiques, ainsi que des outils et accompagnements que vous utilisez déjà au quotidien, en écrivant à Handicap@learneo.fr. Cette démarche proactive nous permettra de personnaliser notre approche et de vous offrir un soutien optimal.
Prévoir 5 jours ouvrés (en moyenne) avant le début de la formation sous réserve de disponibilité de places et de labs le cas échéant.
Notez que si vous utilisez votre Compte Personnel de Formation pour financer votre inscription, vous devrez respecter un délai minimum et non négociable fixé à 11 jours ouvrés.

