İçeriğe geç
Nexus

Sonatype Nexus Repository; Maven, npm, PyPI, NuGet, Docker, Helm, Go, Conan ve daha fazlası için repository manager’dır. Build süreçlerinde kullanılan bağımlılıkları merkezi olarak yönetir: dış registry’leri proxy ile önbelleğe alır, internal artifact’leri hosted repository’de saklar ve group repository ile bunları tek endpoint altında birleştirir.

Türkiye’deki talep “nexus repository”, “sonatype nexus”, “nexus repository nedir” ve düşük hacimli “nexus vs artifactory” sorgularında daha niteliklidir. “Nexus” tek başına başka anlamlara da geldiği için sayfanın odağı ürün adı değil; build bağımlılıklarını denetimli, tekrarlanabilir ve offline çalışabilir hâle getirme ihtiyacıdır.

Nexus, özellikle polyglot (çok dilli) ekiplerde değer katar: Java, Node.js, Python ve .NET projelerinin bağımlılıkları tek bir araçtan yönetilir. Air-gap ortamlarda dış erişim olmadan build yapılabilmesi kritik avantajdır; fakat bunun için proxy cache’in önceden ısıtılması, mirror stratejisi ve lisans/güvenlik kontrolleri ayrıca planlanmalıdır.

Ne zaman doğru tercih değil?

  • Yalnızca container image yönetiyorsanız ve ihtiyaç imza doğrulama, replikasyon, registry policy ise Harbor daha uygun olabilir.
  • Tek dil/tek ekipli küçük projelerde paket yöneticisinin kendi cache’i yeterli olabilir; merkezi Nexus işletme yükü yaratır.
  • Güvenlik taramasını Nexus Repository’nin doğal parçası sanmak yanlıştır; Sonatype Lifecycle/Firewall veya CI tabanlı tarama ayrıca tasarlanmalıdır.

Maliyet ve işletme kalemleri

Nexus Repository’de toplam maliyet sürüm seçimi, storage, backup, cleanup policy, HA beklentisi, air-gap sync, kullanıcı/robot hesap yönetimi ve CI entegrasyonlarından oluşur. Ücretli güvenlik/policy ürünleri gerekiyorsa bunlar Repository’den ayrı bütçelendirilmelidir. Alıcı için kritik soru “Nexus kurulsun mu?” değil, “hangi paket formatları, hangi retention, hangi onay ve hangi güvenlik kapısı merkezi yönetilecek?” sorusudur.

Resmi kaynaklar

Mono’nun yaklaşımı

  • Proxy + hosted + group: Maven Central, npmjs, PyPI proxy olarak; internal artifact’ler hosted’da; tüketim group’tan.
  • Cleanup policy: 90 günden eski snapshot’lar otomatik silinir; release artifact’ler korunur.
  • Docker registry: Nexus’un Docker repository özelliği kullanılır veya Harbor ile entegre edilir (büyük ölçekte Harbor tercih).
  • CI entegrasyonu: GitLab CI / Jenkins’ten artifact push; ArgoCD Helm chart’larını Nexus’tan çeker.
  • Erişim ve denetim: Robot hesaplar, write yetkileri, release onayı, immutable artifact politikası ve audit log sahipliği netleştirilir.

Sıkça sorulan sorular

Nexus nedir, ne işe yarar?
Sonatype Nexus Repository, birden fazla paket formatını destekleyen repository manager’dır. Build bağımlılıklarını merkezi olarak saklar, proxy ile dış registry’leri önbelleğe alır, internal artifact’leri hosted repository’de barındırır ve group repository ile tüketimi sadeleştirir.
Nexus Community Edition vs Pro farkı nedir?
Sonatype güncel ürün ailesinde ücretsiz kullanım Nexus Repository Community Edition olarak konumlanır; temel repository yönetimi, proxy/hosted/group akışları için uygundur. Nexus Repository Pro ise kurumsal yönetim, destek ve gelişmiş özellikler için ücretli sürümdür. Güvenlik analizi tarafındaki Lifecycle/Firewall özellikleri Repository ürününden ayrı değerlendirilmelidir.
Proxy repository nedir?
Proxy, external registry’yi (Maven Central, npmjs.com, Docker Hub) önbelleğe alır. İlk istek external’e gider, sonraki istekler cache’den döner. Avantajlar: hız (internal network), bant genişliği tasarrufu, offline build (cache doluysa), güvenlik (external erişim merkezi kontrol).
Nexus vs Harbor/GitLab Registry farkı nedir?
Harbor ve GitLab Registry container/OCI image yönetimine odaklanır. Nexus Repository Maven, npm, PyPI, NuGet, Docker ve daha fazla formatı tek repository manager altında toplar. Polyglot ekiplerde Nexus; yalnızca container odaklı, imza ve registry policy ağırlıklı ortamlarda Harbor daha uygun olabilir.
Nexus Repository güvenlik taraması yapar mı?
Repository ürünü artifact saklama ve proxy yönetimi içindir. Sonatype’ın güvenlik/policy analizi Lifecycle ve Firewall gibi ayrı ürünlerle konumlanır. Community Edition kullanan ekipler genellikle CI pipeline’da Trivy, Grype, OWASP Dependency-Check veya dil ekosistemi araçlarıyla tarama yapar; sonuçlar Nexus dışında yönetilir.

Bir sonraki dönüşümü birlikte planlayalım.

Ekibimiz teknik gereksinimlerinizi anlamak ve hızlıca prototip çıkarmak için hazır.