Top.Mail.Ru

Dependency Store: как платформа Ozon ставит на контроль библиотеки и мотивирует команды их обновлять

Экспертный хаб

Тезисы

Устали тушить пожары из‑за уязвимостей в сторонних библиотеках? Ваши разработчики не обновляют версии библиотек?

Знакомьтесь: Dependency Store — наш внутренний платформенный сервис, который собирает информацию о библиотечных зависимостях всех проектов, позволяет настраивать правила блокировки версий (по CVE, лицензиям, диапазонам и т. д.) и автоматически снижает рейтинг сервисов, использующих заблокированные зависимости. Рейтинг, в свою очередь, влияет на правила деплоя и выделяемые ресурсы для сервисов.

В формате лайф‑демо мы покажем, как сервис работает у нас.

Продемонстрируем архитектуру Dependency Store и его возможности, чтобы вы смогли реализовать аналогичную логику в своих проектах, адаптировав её под собственные потребности.


Ключевые темы и технологии

Работа с инцидентами, CI / CD, SRE


Аудитория

Бэкенд-разработчик, Системный аналитик, Технический директор / Архитектор


Уровень сложности

Средний

Ozon
Дмитрий Троян

Прошёл путь от эникея до руководителя бэкэнд-платформы Ozon.

Ozon
Владислав Зубарев

В разработке более пяти лет. Любит кофе, высокие нагрузки, олимпиадное программирование; занимается homelab.

Другие спикеры Экспертный хаб