
Nexus Repository
두줄요약
Nexus Repository의 저장소 유형과 망분리 환경에서의 반입·배포 구조를 설명했습니다. Gradle 연동, 권한 관리, 메타데이터·용량 운영 방법을 정리했습니다.
구조와 흐름
- Proxy·Hosted·Group Repository로 외부 의존성 캐싱, 내부 산출물 보관, 단일 접근 주소 구성
- 외부망 Nexus의 사전 수집 데이터 검증·승인 후 망연계 시스템을 통한 내부망 Hosted Repository 전송
- Gradle 플러그인과 라이브러리 저장소 분리 지정, SNAPSHOT·릴리스 버전별 배포 경로 분기
선택 이유
- Java·npm·Python·Docker 이미지 등 20종 이상 패키지 형식의 단일 서버 관리
- 외부 저장소 장애와 중복 다운로드 영향 축소, 내부 공통 모듈의 중앙 보관
- 반입 경로·사용 기록 일원화에 따른 감사 증적 확보
주의할 점
- 사용자별 browse·read·add 권한 최소 부여, 관리자 계정의 일상 작업 사용 제한
- 비밀번호 소스 코드 제외와 CI용 User Token 사용
- 릴리스 Repository의 덮어쓰기 차단으로 동일 버전 산출물 변경 방지
성능/운영 포인트
- 메타데이터 갱신 문제 시 Maven repository metadata 재구축 또는 캐시 무효화
- Cleanup Policy 기반 오래된 스냅샷 정리와 Blob Store 정기 Compact

