使用 kkRepo 搭建 Maven 私服

简介: 在团队开发中,Maven 私服几乎是 Java 工程的基础设施标配。它可以缓存中央仓库依赖、托管公司内部组件、统一 CI/CD 发布入口,也能减少公网网络抖动对构建的影响。kkRepo 是一个兼容 Nexus 客户端访问习惯的自托管制品仓库,支持 Maven、npm、PyPI、Go、Helm、Docker/OCI 等多种制品格式。

前言

在团队开发中,Maven 私服几乎是 Java 工程的基础设施标配。它可以缓存中央仓库依赖、托管公司内部组件、统一 CI/CD 发布入口,也能减少公网网络抖动对构建的影响。

kkRepo 是一个兼容 Nexus 客户端访问习惯的自托管制品仓库,支持 Maven、npm、PyPI、Go、Helm、Docker/OCI 等多种制品格式。对于 Maven 场景,它保留了常见的 /repository/<repo>/... URL 结构,因此从 Nexus 迁移或替换时,客户端配置成本比较低。

kkRepo 项目地址

一、快速启动 kkRepo

本地体验可以直接使用官方 quickstart 脚本,它会拉起 kkRepo 和 MySQL:

curl -fsSL https://raw.githubusercontent.com/klboke/kkrepo/main/scripts/quickstart.sh | bash

启动完成后访问:

管理控制台:http://127.0.0.1:19090/admin/
用户侧浏览器:http://127.0.0.1:19090/browse/
健康检查:http://127.0.0.1:19091/actuator/health

首次进入管理控制台时,需要创建初始 Local/admin 管理员密码。

本地 quickstart 默认使用 File blob storage,适合试用和开发验证。生产环境建议使用独立 MySQL,并将 blob 存储切换为 OSS/S3。

二、创建 Maven 仓库

进入 /admin/ 后,建议按 Maven 常见用法创建三类仓库:

maven-releases    hosted,用于发布正式版本
maven-snapshots   hosted,用于发布 SNAPSHOT 版本
maven-central     proxy,用于代理 Maven Central
maven-public      group,用于依赖拉取入口

创建 maven-central proxy 仓库时,上游地址可以填写 Maven Central 的官方仓库地址:

https://repo.maven.apache.org/maven2/

如果公司已有内网 Maven 镜像,也可以把 proxy 的上游地址替换成内部镜像地址。

创建 maven-public group 仓库时,把下面几个成员仓库加入 group:

maven-releases
maven-snapshots
maven-central

image.png

这样客户端只需要从 maven-public 一个地址拉依赖:公司内部发布到私服的包会从 maven-releasesmaven-snapshots 命中,第三方开源依赖会通过 maven-central proxy 回源并缓存。发布时仍然分别写入 maven-releasesmaven-snapshots

三、配置 Maven 拉取依赖

编辑本机或 CI 环境中的 ~/.m2/settings.xml

<settings>
  <mirrors>
    <mirror>
      <id>kkrepo</id>
      <mirrorOf>*</mirrorOf>
      <url>http://127.0.0.1:19090/repository/maven-public/</url>
    </mirror>
  </mirrors>
</settings>

生产环境中建议使用 HTTPS,例如:

https://repo.example.com/repository/maven-public/

配置完成后,普通 Maven 构建会自动走 kkRepo:

mvn clean package

四、配置 Maven 发布

如果项目需要发布内部 jar,在项目 pom.xml 中添加:

<distributionManagement>
  <repository>
    <id>maven-releases</id>
    <url>http://127.0.0.1:19090/repository/maven-releases/</url>
  </repository>
  <snapshotRepository>
    <id>maven-snapshots</id>
    <url>http://127.0.0.1:19090/repository/maven-snapshots/</url>
  </snapshotRepository>
</distributionManagement>

然后在 ~/.m2/settings.xml 中配置发布账号:

<settings>
  <servers>
    <server>
      <id>maven-releases</id>
      <username>alice</username>
      <password>${env.KKREPO_PASSWORD}</password>
    </server>
    <server>
      <id>maven-snapshots</id>
      <username>alice</username>
      <password>${env.KKREPO_PASSWORD}</password>
    </server>
  </servers>
</settings>

注意:server.id 必须和 distributionManagement 里的 id 保持一致。

设置环境变量后发布:

export KKREPO_PASSWORD='your-password-or-token'
mvn deploy

包发布成功后,就可以在前台找到发布的包、以及 proxy 中央仓库的包,只要被拉过久都会缓存起来,如:

image.png

五、手工上传制品

除了 mvn deploy,kkRepo 也支持 Maven hosted 仓库的 PUT 上传。例如:

curl -u alice:"$KKREPO_PASSWORD" \
  --upload-file app-1.0.0.jar \
  http://127.0.0.1:19090/repository/maven-releases/com/acme/app/1.0.0/app-1.0.0.jar

路径需要符合 Maven 仓库布局:

groupId/artifactId/version/artifactId-version.jar

例如:

com/acme/app/1.0.0/app-1.0.0.jar

六、生产环境建议

本地 quickstart 可以帮助我们快速跑通流程,但生产环境还需要注意这些点:

  1. 使用独立 MySQL 8.0 存储元数据、用户、权限、token 和运行状态。
  2. 使用 OSS/S3 作为 blob store,不建议把大文件长期放在单机本地磁盘。
  3. 开启 HTTPS,避免 Maven 密码或 token 明文传输。
  4. 使用用户 token 或 CI token,避免把管理员密码写入流水线。
  5. KKREPO_CREDENTIAL_SECRETKKREPO_API_KEY_PAYLOAD_SECRET 换成稳定的强随机字符串。
  6. 对外提供统一域名,例如 https://repo.example.com,方便后续迁移和扩容。

kkRepo 的一个重要设计点是面向多副本部署:session、权限、token、迁移状态等共享状态存储在 MySQL 中,进程内缓存只作为可重建的本地热缓存。这对生产环境的滚动升级和横向扩容比较友好。

七、总结

使用 kkRepo 搭建 Maven 私服的核心流程并不复杂:

启动 kkRepo
创建 blob store
创建 maven-releases / maven-snapshots / maven-central / maven-public
把 hosted 和 proxy 仓库加入 maven-public group
配置 Maven settings.xml
配置项目 distributionManagement
执行 mvn deploy

如果团队已经熟悉 Nexus,kkRepo 的 /repository/<repo>/... URL 结构也能降低迁移成本。对于希望使用 MySQL、OSS/S3,并且需要更适合多副本部署的制品仓库场景,kkRepo 是一个值得尝试的选择。

目录
相关文章
|
编解码 小程序 前端开发
微信小程序自定义顶部导航栏并适配不同机型
自定义导航栏是小程序中不可或缺的一个组件,它能够为用户提供清晰的页面结构和功能指引,提高用户体验和操作效率。在实现自定义导航栏时,需要考虑不同机型的适配问题,确保导航栏在不同设备上都能正常显示和使用。同时,还需要注意导航栏的设计风格与页面整体风格的一致性,以及导航项的布局和交互方式等细节问题。
1142 4
微信小程序自定义顶部导航栏并适配不同机型
|
1月前
|
人工智能 文字识别 JavaScript
AI 测试提效 | 脚本能跑但总挂?分享我的 ui-testscript-enhancer + Skill UI 自动化健壮性增强方案
本文介绍`ui-testscript-enhancer`技能:自动为AI生成的UI测试脚本注入六大健壮性能力——智能等待、弹窗处理、iframe/Shadow DOM穿透、异常重试、失败截图录屏及验证码识别(集成ddddocr),5分钟将“能跑”的脚本升级为CI-ready的“跑得稳”生产级脚本。
262 2
AI 测试提效 | 脚本能跑但总挂?分享我的 ui-testscript-enhancer + Skill UI 自动化健壮性增强方案
|
小程序 前端开发 容器
微信小程序隐藏右侧滚动条并可以滚动
微信小程序隐藏右侧滚动条并可以滚动
1046 0
|
9月前
|
Java Maven 数据安全/隐私保护
06-nexus私仓环境搭建
本文详细介绍Nexus Repository Manager OSS的安装与配置,涵盖JDK环境准备、服务部署、用户创建及启动操作。指导用户搭建Maven和Docker私有仓库,实现jar包与镜像的上传下载,并配置匿名访问与本地客户端信任。支持多种仓库类型,适用于企业级制品管理。
504 0
|
3月前
|
弹性计算 运维 关系型数据库
阿里云CLI与批处理集成:云运维提效的5个实战技巧
在阿里云环境中,运维工程师每天面对大量重复性操作——批量ECS巡检、OSS文件同步、RDS备份管理、安全组规则维护等任务占用大量时间。本文分享5个基于阿里云CLI和批处理集成的实战技巧,通过aliyun-cli命令行工具、ossutil对象存储工具、RAM权限管理和自动化脚本框架,将云运维效率提升70%以上。以每月100台ECS实例的运维规模计算,年节省运维成本超过10万元。
|
3月前
|
安全 开发工具 数据安全/隐私保护
CI/CD流水线凭据泄露分析:从GitHub密钥扫描到企业级凭据管理方案
2026年GitHub遭恶意VS Code扩展攻击,致3800+内部仓库凭据泄露。本文剖析CI/CD凭据泄露五大路径(硬编码、明文配置、镜像残留等),实战演示Gitleaks、TruffleHog、GitHub Secret Scanning扫描方案,并提出三层凭据管理架构与动态凭据最佳实践。(239字)
598 0
|
1月前
|
Web App开发 人工智能 编解码
AI 测试提效 | UI 自动化测不出样式 bug?分享 ui-visual-assert + Skill 视觉断言与多浏览器适配方案
本文介绍 `ui-visual-assert` 技能:在 UI 自动化中补全视觉断言,解决 DOM 断言无法发现的样式错乱、布局偏移、响应式断裂、多浏览器渲染差异等问题。AI 自动生成截图比对脚本、响应式视口与跨浏览器配置,支持像素级校验与基线管理,实现“功能+视觉”全维度校验。
199 2
AI 测试提效 | UI 自动化测不出样式 bug?分享 ui-visual-assert + Skill 视觉断言与多浏览器适配方案
|
1月前
|
IDE Java 开发工具
【2026】JDK17|Java17下载+安装+配置+运行程序全流程彻底搞定
JDK 17 是 Java 最主流的长期支持(LTS)版本,2021年9月发布,稳定可靠、生态完善、教程丰富,企业需求量大,支持至2029年。初学者首选,兼顾学习、开发与就业,装好即可编译运行Java程序。
|
7月前
|
JSON 缓存 API
美股实时行情与 K 线数据对接
本文详解如何用StockTV全球金融API快速接入美股实时行情、K线、指数及IPO等数据,支持NYSE/NASDAQ双交易所,提供REST/WS低延迟接口,涵盖个股、指数、涨跌榜等全场景,助开发者高效构建全球资产配置工具。(239字)
|
5月前
|
Oracle IDE Java
【全网最详细】JDK下载安装图文教程 | Java JDK开发环境搭建指南
JDK是Java开发核心工具包,含编译器、运行环境等。主流有Oracle JDK(商用需授权)和开源免费的OpenJDK。推荐初学者选用LTS版如JDK 17或21,稳定且长期支持。安装后需配置JAVA_HOME与PATH环境变量,并通过`java -version`验证。(239字)

热门文章

最新文章