使用 kkRepo 搭建 Maven 私服

简介: 在团队开发中,Maven 私服几乎是 Java 工程的基础设施标配。它可以缓存中央仓库依赖、托管公司内部组件、统一 CI/CD 发布入口,也能减少公网网络抖动对构建的影响。kkRepo 是一个兼容 Nexus 客户端访问习惯的自托管制品仓库,支持 Maven、npm、PyPI、Go、Helm、Docker/OCI 等多种制品格式。

前言

在团队开发中,Maven 私服几乎是 Java 工程的基础设施标配。它可以缓存中央仓库依赖、托管公司内部组件、统一 CI/CD 发布入口,也能减少公网网络抖动对构建的影响。

kkRepo 是一个兼容 Nexus 客户端访问习惯的自托管制品仓库,支持 Maven、npm、PyPI、Go、Helm、Docker/OCI 等多种制品格式。对于 Maven 场景,它保留了常见的 /repository/<repo>/... URL 结构,因此从 Nexus 迁移或替换时,客户端配置成本比较低。

kkRepo 项目地址

一、快速启动 kkRepo

本地体验可以直接使用官方 quickstart 脚本,它会拉起 kkRepo 和 MySQL:

curl -fsSL https://raw.githubusercontent.com/klboke/kkrepo/main/scripts/quickstart.sh | bash

启动完成后访问:

管理控制台:http://127.0.0.1:19090/admin/
用户侧浏览器:http://127.0.0.1:19090/browse/
健康检查:http://127.0.0.1:19091/actuator/health

首次进入管理控制台时,需要创建初始 Local/admin 管理员密码。

本地 quickstart 默认使用 File blob storage,适合试用和开发验证。生产环境建议使用独立 MySQL,并将 blob 存储切换为 OSS/S3。

二、创建 Maven 仓库

进入 /admin/ 后,建议按 Maven 常见用法创建三类仓库:

maven-releases    hosted,用于发布正式版本
maven-snapshots   hosted,用于发布 SNAPSHOT 版本
maven-central     proxy,用于代理 Maven Central
maven-public      group,用于依赖拉取入口

创建 maven-central proxy 仓库时,上游地址可以填写 Maven Central 的官方仓库地址:

https://repo.maven.apache.org/maven2/

如果公司已有内网 Maven 镜像,也可以把 proxy 的上游地址替换成内部镜像地址。

创建 maven-public group 仓库时,把下面几个成员仓库加入 group:

maven-releases
maven-snapshots
maven-central

image.png

这样客户端只需要从 maven-public 一个地址拉依赖:公司内部发布到私服的包会从 maven-releasesmaven-snapshots 命中,第三方开源依赖会通过 maven-central proxy 回源并缓存。发布时仍然分别写入 maven-releasesmaven-snapshots

三、配置 Maven 拉取依赖

编辑本机或 CI 环境中的 ~/.m2/settings.xml

<settings>
  <mirrors>
    <mirror>
      <id>kkrepo</id>
      <mirrorOf>*</mirrorOf>
      <url>http://127.0.0.1:19090/repository/maven-public/</url>
    </mirror>
  </mirrors>
</settings>

生产环境中建议使用 HTTPS,例如:

https://repo.example.com/repository/maven-public/

配置完成后,普通 Maven 构建会自动走 kkRepo:

mvn clean package

四、配置 Maven 发布

如果项目需要发布内部 jar,在项目 pom.xml 中添加:

<distributionManagement>
  <repository>
    <id>maven-releases</id>
    <url>http://127.0.0.1:19090/repository/maven-releases/</url>
  </repository>
  <snapshotRepository>
    <id>maven-snapshots</id>
    <url>http://127.0.0.1:19090/repository/maven-snapshots/</url>
  </snapshotRepository>
</distributionManagement>

然后在 ~/.m2/settings.xml 中配置发布账号:

<settings>
  <servers>
    <server>
      <id>maven-releases</id>
      <username>alice</username>
      <password>${env.KKREPO_PASSWORD}</password>
    </server>
    <server>
      <id>maven-snapshots</id>
      <username>alice</username>
      <password>${env.KKREPO_PASSWORD}</password>
    </server>
  </servers>
</settings>

注意:server.id 必须和 distributionManagement 里的 id 保持一致。

设置环境变量后发布:

export KKREPO_PASSWORD='your-password-or-token'
mvn deploy

包发布成功后,就可以在前台找到发布的包、以及 proxy 中央仓库的包,只要被拉过久都会缓存起来,如:

image.png

五、手工上传制品

除了 mvn deploy,kkRepo 也支持 Maven hosted 仓库的 PUT 上传。例如:

curl -u alice:"$KKREPO_PASSWORD" \
  --upload-file app-1.0.0.jar \
  http://127.0.0.1:19090/repository/maven-releases/com/acme/app/1.0.0/app-1.0.0.jar

路径需要符合 Maven 仓库布局:

groupId/artifactId/version/artifactId-version.jar

例如:

com/acme/app/1.0.0/app-1.0.0.jar

六、生产环境建议

本地 quickstart 可以帮助我们快速跑通流程,但生产环境还需要注意这些点:

  1. 使用独立 MySQL 8.0 存储元数据、用户、权限、token 和运行状态。
  2. 使用 OSS/S3 作为 blob store,不建议把大文件长期放在单机本地磁盘。
  3. 开启 HTTPS,避免 Maven 密码或 token 明文传输。
  4. 使用用户 token 或 CI token,避免把管理员密码写入流水线。
  5. KKREPO_CREDENTIAL_SECRETKKREPO_API_KEY_PAYLOAD_SECRET 换成稳定的强随机字符串。
  6. 对外提供统一域名,例如 https://repo.example.com,方便后续迁移和扩容。

kkRepo 的一个重要设计点是面向多副本部署:session、权限、token、迁移状态等共享状态存储在 MySQL 中,进程内缓存只作为可重建的本地热缓存。这对生产环境的滚动升级和横向扩容比较友好。

七、总结

使用 kkRepo 搭建 Maven 私服的核心流程并不复杂:

启动 kkRepo
创建 blob store
创建 maven-releases / maven-snapshots / maven-central / maven-public
把 hosted 和 proxy 仓库加入 maven-public group
配置 Maven settings.xml
配置项目 distributionManagement
执行 mvn deploy

如果团队已经熟悉 Nexus,kkRepo 的 /repository/<repo>/... URL 结构也能降低迁移成本。对于希望使用 MySQL、OSS/S3,并且需要更适合多副本部署的制品仓库场景,kkRepo 是一个值得尝试的选择。

目录
相关文章
|
3天前
|
云安全 人工智能 运维
阿里云SecOps Agent,全新安全跨产品执行体验
自然语言驱动 云安全中心/WAF/CFW/ 等多款安全产品联动
1592 2
|
3天前
|
机器学习/深度学习 人工智能 调度
🐴 HappyHorse 1.1 现已上线阿里云百炼!快来查收模型使用指南,现在调用享 6 折~
HappyHorse 1.1 是新一代视频生成大模型,全面升级动态表现力、角色一致性、指令遵循、视觉质感与音画协同能力。支持I2V/T2V/R2V三类生成,适配短剧、电商广告、品牌营销等场景,提供高质、流畅、可控的AI视频生产力。
557 3
🐴 HappyHorse 1.1 现已上线阿里云百炼!快来查收模型使用指南,现在调用享 6 折~
|
14天前
|
缓存 测试技术 API
Qwen 3.7 Plus 与 Max 实测:性价比与多模态能力差异解析(2026)
2026 年 6 月 1 日,阿里悄无声息地发布了 Qwen 3.7 Plus,距 Qwen 3.7 Max 上线刚好 11 天。同样的 1M 上下文,同样的 35 小时自治上限。但价格才是头条:Plus 是 0.40/M输入,Max是 2.50/M——便宜约 6 倍——并且还能看图、看视频。Vision Arena 上 Plus 已经排到 #16。所以这周真正值得讨论的问题不是”要不要为视觉能力买单”,而是”Max 凭什么用 6 倍价格换来 2 个百分点的 benchmark 领先”。
|
15天前
|
JavaScript 定位技术 API
CodeGraph 爆火:编程 Agent 需要的不是更多上下文,而是一张提前画好的代码地图
CodeGraph 是一款爆火的本地代码智能工具,通过 tree-sitter 解析 AST 构建结构化知识图谱(存于 SQLite),为编程 Agent 提前生成“代码地图”。它显著降低 Agent 在中大型项目中的探索成本——实测工具调用减少71%、Token 降57%、速度提升46%,支持19+语言及主流框架路由识别,完全离线、无需 API Key。
899 11
CodeGraph 爆火:编程 Agent 需要的不是更多上下文,而是一张提前画好的代码地图
|
2天前
|
人工智能 监控 前端开发
Electron 监控:让桌面 Agent 监控触手可及
一行代码实现Electron桌面端全景监控,自动还原崩溃现场、预警内存泄漏、全链路追踪、 SSE流式响应与交互埋点,让 AI 助手运行状态清晰可见,助力快速恢复稳定与流畅。
177 125
|
2天前
|
消息中间件 人工智能 Kafka
AI 时代,实时入湖正在告别 ETL:从 Kafka 到 Iceberg 的架构减法
本文围绕“零 ETL”这一趋势,讨论流数据入湖为什么需要做架构减法,并结合 Kafka × Table Bucket 的实践,分析一种将通用入湖能力前移到消息与表存储链路中的方案,如何在降低复杂度的同时,兼顾实时性、一致性、Schema 演进、CDC 语义与开放生态兼容。
182 121
|
7天前
|
缓存 人工智能 运维
GLM 5.2自托管全流程实战:硬件选型、vLLM/SGLang部署与成本盈亏测算
2026年智谱发布GLM 5.2超大混合专家模型,区别于以往仅开放API的闭源大模型,该模型权重以MIT开源协议对外发布,企业与开发者可完整下载、本地审计、私有化部署,实现数据不出环境、自定义微调、自主调度推理资源。GLM 5.2拥有753B总参数,原生支持百万级上下文窗口,在代码生成、长文档推理、数学逻辑等多项基准测试中对标国际顶尖商用模型,是首款可完整自托管的前沿代码向大模型。
613 0
|
15天前
|
人工智能 运维 JavaScript
阿里云Qoder CN(原通义灵码)全解析 产品形态、版本划分与技术适配说明
在AI辅助开发与智能办公工具持续普及的当下,阿里云旗下原通义灵码正式更名为Qoder CN,同时延伸出QoderWork CN、Qoder CN CLI、Qoder CN Mobile等多款配套产品,形成覆盖代码开发、日常办公、终端交互、移动端使用的完整工具矩阵。Qoder CN核心定位为AI智能编码助手,深度适配主流代码编辑器、集成开发环境以及终端场景;QoderWork CN则偏向桌面端综合办公辅助,二者面向不同使用场景,划分了多个版本档位,搭配差异化资源配额、功能权限与计费规则,同时兼容多款主流大模型。
974 8