Verdaccio Hosting
Führen Sie eine leichte private npm-Registry aus, um Ihre eigenen JavaScript-Pakete zu hosten und zu proxen.
- Ein Klick bereitstellen
- 15 GB Benötigter Speicherplatz
- 1 GB RAM Benötigter Arbeitsspeicher
- Von 2 € Preis
Was Sie
bei AvaHost erhalten
Die Bereitstellung mit einem Klick, eine benutzerdefinierte Domain, kostenloses HTTPS, automatische Anwendungsupdates und geplante Backups sind in jeder Cloud-App enthalten. Sie können mehrere Apps auf einem Server ausführen, und der Terminalzugang ist enthalten.
Diese Vorlage enthält keinen Datenbank-Container.

Technik
- Docker-Image
- verdaccio/verdaccio:latest
- Standardport
- 4873

Wie Verdaccio funktioniert
Verdaccio implementiert eine npm-kompatible Registry, die private Paketveröffentlichungen akzeptieren und Anfragen an eine Upstream-Registry weiterleiten kann. Wenn ein angeforderte öffentliche Paket nicht bereits zwischengespeichert ist, kann Verdaccio es aus der konfigurierten Uplink abrufen und eine lokale Kopie behalten. Paketmanager verwenden dann eine einzelne Registry-Adresse sowohl für interne Pakete als auch für zulässige Upstream-Abhängigkeiten.
Die Registry speichert Paketmetadaten, Archive, Benutzer und Konfiguration über ihre ausgewählten Storage- und Authentifizierungs-Plug-ins. Das Standard-Setup verwendet lokalen Anwendungs-Storage, während optionale Plug-ins andere Backends verbinden können. Diese externen Services sind nicht Teil des gehosteten Pakets und erfordern separate Kompatibilität, Anmeldedaten und Verwaltung.
Wichtige Verdaccio-Funktionen
Zugriffsregeln können Paket-Scopes unterscheiden und steuern, wer Pakete lesen, veröffentlichen oder proxyen darf. Die Weboberfläche hilft Benutzern, verfügbare Pakete und Versionen zu überprüfen, während npm-kompatible Clients Login-, Installations-, Veröffentlichungs- und Deprecation-Befehle verarbeiten. Teams sollten ihre gewählte npm-, Yarn-, pnpm-, Bun- oder andere Client-Version gegen die aktuelle Verdaccio-Dokumentation testen.
Eine private Registry überprüft keinen Quellcode, genehmigt keine Lizenzen, scannt nicht jedes Paket und garantiert nicht, dass zwischengespeicherte Upstream-Inhalte sicher sind. Administratoren bleiben verantwortlich für Kontorichtlinien, Paketeigentum, Namespace-Regeln, Aufbewahrung, Abhängigkeitskontrollen und die Folgen der Zulassung von Proxy-Zugriff auf externe Registries.
Verdaccio vs. npm private packages
Verdaccio
Verdaccio ist eine selbst gehostete Registry und ein Proxy, dessen Paketdaten und Zugriffsrichtlinie beim Betreiber verbleiben. npm bietet private Pakete über npm-Konten und Organisationen in seiner gehosteten Registry an, wobei Abrechnung und Berechtigungen vom Anbieter-Service statt von einer vom Kunden betriebenen Registry-Instanz verwaltet werden.
npm private packages
npm private packages können für Teams geeignet sein, die das öffentliche npm-Ökosystem, von Anbietern gehostete Verwaltung und vom Anbieter betriebene Verfügbarkeit bevorzugen. Verdaccio ist besser geeignet, wenn eine Organisation einen internen Endpunkt, lokales Caching, benutzerdefinierte Uplinks oder Paketrichtlinien benötigt, die sie direkt verwaltet. Keine der beiden Optionen beseitigt die Notwendigkeit für Abhängigkeitsüberprüfung und Anmeldedaten-Sicherheit.
Wer nutzt Verdaccio
Entwicklungsteams veröffentlichen interne Bibliotheken, Build-Pipelines installieren private Komponenten, Klassenzimmer verteilen Kurspakete und Remote-Büros cachen häufig verwendete öffentliche Abhängigkeiten näher bei ihren Benutzern. Eine Registry kann auch experimentelle Pakete von öffentlichen Namespaces isolieren und dabei vertraute Paketmanager-Befehle bewahren.
Verdaccio ist keine vollständige Software-Supply-Chain-Sicherheitsplattform. Organisationen benötigen möglicherweise immer noch Quellcodeverwaltung, Code-Review, Signierung, Schwachstellenscanning, Lizenzprüfungen, Provenance-Kontrollen, Build-Isolation, Secret-Management und Incident-Verfahren rund um ihren Paket-Workflow.

Verdaccio selbst hosten: Anforderungen und Kosten
Die Verdaccio-Nachfrage wächst mit Paketanzahl, Archivgröße, zwischengespeicherten Abhängigkeiten, Veröffentlichungshäufigkeit, gleichzeitigen Installationen, Metadatenanfragen und Proxy-Traffic. Der Katalog führt PostgreSQL und MariaDB als nicht erforderlich auf; die Standard-Registry-Daten werden im Anwendungs-Storage persistiert und müssen zusammen mit Konfiguration und Authentifizierungsstatus geschützt werden.
Bei AvaHost nutzt Verdaccio Plan 1 für €2. Das gehostete Verdaccio-Paket umfasst One-Click-Deployment, eine benutzerdefinierte Domain mit automatisiertem HTTPS, automatische Anwendungsupdates und geplante Backups. Der gehostete Service stellt die Registry-Anwendung bereit, nicht npm-Konten, externe Storage-Backends, Schwachstellen-Feeds, Code-Signing-Services, Build-Worker oder Paketgenehmigung. Konfigurieren Sie Paketzugriff vor dem Teilen des Endpunkts, verwenden Sie Scoped-Anmeldedaten und testen Sie Wiederherstellungen und Client-Verhalten, bevor Sie sich auf die Registry für kritische Builds verlassen.
F.A.Q
Verdaccio beginnt bei €2 im Plan 1. Paketarchive und gecachte Abhängigkeiten treiben normalerweise den Speicher an, während gleichzeitige Installationen, Veröffentlichungen, Metadatenanfragen und Upstream-Proxy-Traffic die Verarbeitung und Netzwerknutzung beeinflussen. Eine kleine interne Registry kann im Entry-Plan beginnen und dann erweitert werden, wenn die Pakethistorie, Benutzer und Build-Aktivität zunehmen.
Eine benutzerdefinierte Domain mit automatisiertem HTTPS ist nach der DNS-Konfiguration enthalten. npm-kompatible Clients können dann über Projekt-, Benutzer- oder Befehlszeilenkonfiguration auf die endgültige Registry-URL verwiesen werden. HTTPS schützt die Verbindung, aber Administratoren müssen Authentifizierung, Paketberechtigungen, Tokens, Uplinks und Publishing-Richtlinie innerhalb von Verdaccio noch konfigurieren.
Das Paket enthält Verdaccio selbst, nicht npm-Organisationsabonnements, externe Identitätsdienste, Schwachstellen-Feeds, Malware-Überprüfung, Lizenzgenehmigung, Signierung oder Provenance-Verifizierung. Teams verwalten ihre eigenen Benutzer und Richtlinien und sollten die von ihrem Entwicklungsprozess geforderten Sicherheitskontrollen hinzufügen, bevor sie Pakete in Produktions-Builds zulassen.
AvaHost führt Anwendungsaktualisierungen durch und behält den persistenten Registry-Speicher, der an den Service angebunden ist, mit geplanten Sicherungen bei. Paketarchive, Metadaten, Benutzerstatus, Konfiguration und Plug-in-Einstellungen sollten als ein Wiederherstellungssatz behandelt werden. Testen Sie einen wichtigen Installations- und Veröffentlichungs-Workflow nach einer bedeutenden Upstream-Version oder Konfigurationsänderung.
