このページの本文へ

パッケージ管理を中心にDevOpsを展開 日本での事業計画も披露

DevOpsのユニコーン、JFrogが事業戦略を説明 新発表も多数

2022年06月03日 17時00分更新

文● 大谷イビサ 編集●ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 2022年6月2日、DevOpsプラットフォームを手がけるJFrog(ジェイフロッグ)は、事業戦略説明会を開催した。JFrog Japanのジェネラルマネージャーのビッキー・チャン氏は、2025年までに自動車・製造業、金融業界、ハイテク業界のトップ10社中、8社への導入を実現すると抱負を語った。

JFrog Japan ジェネラルマネージャー ビッキー・チャン氏

DevOpsで意識されてこなかったパッケージ管理にフォーカス

 JFrogは2008年にイスラエルで創業し、現在はグローバルに10のオフィス、1000名以上の従業員を抱える。有償ユーザーは7000以上。2020年9月にはNASDAQに上場を果たしており、DevOpsユニコーンとして話題となった。なお、日本法人は2018年に設立されており、ジェネラルマネージャーとしてビッキー・チャン氏が就任したことが発表された。「FORTUNE500のうち85%の企業がわれわれの製品を使っている」(チャン氏)。

 同社の描くビジョンが、「水のように流れるソフトウェア」を意味する「リキッドソフトウェア(Liquid Software)」だ。JFrog Japan シニア DevOps アクセラレーションエンジニアの三宅剛史氏によると、これは段階的にアップデートされる現在のソフトウェア開発との対比で、バージョンという概念のない継続的に更新されるソフトウェア開発を意味するという。これを実現するために同社が長らく手がけてきたのが、いわゆるパッケージ管理の分野だ。

リキッドソフトウェアの概念

 三宅氏は、ソフトウェア開発のサプライチェーンを調理にたとえて、ツールの役割を紹介する。レシピにあたるソースコードの管理はGitHubを代表とするVCS(Version Control System)、調理にあたるビルドやデリバリはいわゆるCI/CDツールが用いられるが、材料にあたるパッケージの管理は多くの企業で意識されていないという。

 パッケージ管理で必要なのはソフトウェア開発の材料となるコンポーネントが、信頼に耐えうるモノか、安全に使えるかどうかを「キュレーション」することだという。このキュレーションを実現するのが、「JFrog Artifactory」と「JFrog Xray」になる。

 JFrog Artifactoryでは、まさに倉庫のようにコンポーネントを整然と管理する。パッケージの一元管理やカタログ化を行なうだけでなく、ビルドの結果やメタデータの保存、管理も行なう。また、外部リポジトリのリソースもプロキシとしてアクセスし、自身の管理対象とする。さらに「JFrog Xray」では、全パッケージをスキャンし、セキュリティを可視化する。「道ばたに落ちていたUSBのデータをそのまま商用ソフトに使うようなことはしない。JFrog Xrayでは脆弱性がないかをチェックし、安全な状態で使えるようにする」と三宅氏は説明する。

パッケージのキュレーションとは?

 このJFrog ArtifactoryとJFrog Xrayを中心に、デバイスにソフトウェアを配布する「JFrog Distribution」、CI/CDの自動化とオーケストレーションを実現する「JFrog Pipelines」、管理者用のダッシュボードである「JFrog Mission Control」、DevOps用のBIツールである「JFrog Insight」などのツール群によって、DevOpsプラットフォームが構成されている。既存のエディタやツールとの統合も進んでおり、開発者向けのセキュリティツールとしても成長しているという。

IoT向けの配布ツール、Swiftのサポート、パッケージ配布ネットワークなど新発表

 今回の事業説明会では「JFrog swampUP 2022」と題された新発表も披露された。

 1つ目は、JFrogプラットフォームからエッジやIoTデバイスに対してのソフトウェア配布を実現する「JFrog Connect」だ。デバイスエージェントを導入することで、デプロイを自動化し、リモートでの修復やステータス管理も可能。「大事なのは、IoTの管理だけではなく、開発者の作ったモノが、エッジのデバイスまで一気通貫で届くところが重要」と三宅氏は語る。

DevOpsプラットフォームに「JFrog Connect」を追加

 2つ目は、対応パッケージの強化。Javaのソフトウェアパッケージ管理からスタートした(そのため、社名にJが付く)こともあり、当初はMavenやGradleなど数種類のみだったが、ユーザーの利用するコンテナや言語の拡張とともに、Alpine、OCI、HELM、Rustなど対応パッケージを続々と増やしてきた。そして、今回33個目の対応パッケージとして、iOSアプリの開発に用いられるSwiftサポートを発表した。

 3つ目の「PYRSIA」はOSSで提供されるP2Pのパッケージ配布ネットワーク。攻撃されると被害が甚大になりがちな中央集権的なパッケージの一元管理を脱却。高い可用性やスループットを実現し、セキュアな分散管理を実現するのが、PYRSIAの目的だという。

P2P型のパッケージ配布ネットワーク「PYRSIA」

 最後、自動車業界の事例としてボルボが紹介された。ソフトウェアファクトリによるバイナリマネジメントやCI/CDを7~8年をかけて実現。オンプレからクラウドへの移行を進め、増加するソフトウェア開発の要求に応えられるようになったという。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    トピックス

    “持たない家電”ランキング、もはや定番のアレがやっぱり1位なような

  2. 2位

    トピックス

    思い切った慶應義塾 全教職員にNotion導入で168年分の知的資産をAIに食わせるプロジェクトが始動

  3. 3位

    トピックス

    リモートワークは福利厚生なの? ITエンジニアが本当に欲しい福利厚生第1位となる

  4. 4位

    ビジネス

    管理職こそ大事にしないとまずくないか? 約4割が「続けたい、と答えない」現実

  5. 5位

    トピックス

    インバウンドの頑張りランキングベスト3は「大分県」「岐阜県」「佐賀県」 努力が光る結果に

  6. 6位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  7. 7位

    TECH

    身代金要求攻撃の被害額は「1社平均6.4億円」 それでも6割超が「支払いを否定しきれない」苦境

  8. 8位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  9. 9位

    ITトピック

    管理職ほど機密情報をAIに入力している実態、なぜ?/27卒学生の就職人気、IT業界トップ企業は/最新インシデントの傾向10パターンまとめ、ほか

  10. 10位

    ビジネス

    ランチ抜きが22%!? 物価高で「水筒・コンビニ控え」が定着する中、なぜか「推し活・美容費」だけは死守するオフィスワーカーたち

集計期間:
2026年04月15日~2026年04月21日
  • 角川アスキー総合研究所