Sonatype Nexus Repository

Sonatype Nexus Repository est un gestionnaire universel de dépôts d’artefacts qui stocke, gère et distribue des composants logiciels, des binaires, des modèles IA/ML et des images conteneurs. C’est l’un des gestionnaires de dépôts les plus adoptés au monde, utilisé par plus de 70 % des entreprises du Fortune 100. Nexus Repository sert de source de vérité unique pour tous les artefacts du cycle de vie du développement logiciel.

Présentation

Nexus Repository a été créé par Sonatype et existe depuis 2008. Initialement conçu comme gestionnaire de dépôts Maven, il a évolué pour devenir un dépôt binaire universel prenant en charge plus de 20 formats de paquets. Il est disponible en trois éditions : Community Edition (OSS), Pro et Cloud (SaaS entièrement managé).

L’outil peut être déployé sur site ou dans le Cloud et s’intègre à toutes les plateformes CI/CD majeures (Jenkins, GitHub Actions, GitLab CI/CD, etc.). Il sert de proxy entre les équipes de développement et les dépôts publics comme Maven Central, npm, PyPI et Docker Hub, en mettant en cache localement pour des builds plus fiables et rapides.

Fonctionnalités principales

  • Support universel des paquets : Maven, npm, PyPI, NuGet, Docker, Helm, RubyGems, Go, APT, YUM, Raw, Conan, modèles ML Hugging Face, etc.
  • Dépôts proxy : Mise en cache et proxy des dépôts d’artefacts publics
  • Dépôts hébergés : Stockage d’artefacts privés et de composants internes
  • Dépôts groupés : Agrégation de plusieurs dépôts derrière une seule URL
  • Contrôle d’accès basé sur les rôles (RBAC) : Permissions granulaires via privilèges et rôles
  • Intégration SAML/SSO : Authentification unique entreprise (édition Pro)
  • Sélecteurs de contenu : Règles déclaratives pour contrôler l’accès aux artefacts
  • API REST : Contrôle programmatique pour l’automatisation et l’intégration
  • Journalisation d’audit : Suivi de toute l’activité du dépôt (enhanced en Pro)
  • Haute disponibilité : Clustering actif/actif et actif/passif (Pro/Cloud)
  • Proxy intelligent : Réduction de la latence de build jusqu’à 95 % grâce au cache local
  • Gestion des modèles IA/ML : Proxy et gestion de modèles Hugging Face et autres sources
  • Détection de malwares : Alertes pour les paquets malveillants connus

Stack technique

  • Langage : Java (fonctionne sur JVM)
  • Base de données : H2 embarqué (Core), OrientDB (Community), ou PostgreSQL externe (Pro, Cloud)
  • Frontend : React avec interface Bootstrap
  • Architecture : Serveur standalone ou cluster (Pro/Cloud)
  • Déploiement : JAR Java (standalone), Kubernetes (Helm chart), Docker, ou SaaS managé
  • Système de build : Apache Maven avec Yarn workspaces pour les modules frontend
  • API : API RESTful avec spécification Swagger/OpenAPI

Licence

Nexus Repository utilise un modèle de double licence :

  • Community Edition (OSS) : Open source sous Eclipse Public License 1.0. Gratuit, supporte les formats de base (Maven, Raw, APT). Utilise OrientDB embarqué.
  • Edition Pro : Licence commerciale. Ajoute tous les formats (npm, Docker, NuGet, PyPI, etc.), PostgreSQL externe, SSO, RBAC et support entreprise.
  • Edition Cloud : SaaS entièrement géré. Tarification à la consommation (stockage + egress).

Tarification

Edition Coût Notes
Community Gratuit Formats Maven, Raw, APT. OrientDB embarqué. Support communautaire.
Pro À partir de ~1 620 $/an Tous les formats, PostgreSQL, SSO, HA, support entreprise.
Cloud À la consommation (stockage + egress) Paliers : 1,10 $/Go (0-1 To), 0,90 $/Go (1-2,5 To), sur mesure pour 2,5 To+.

Tarification Cloud inclut le stockage (Go stockés/mois) et l’egress (Go téléchargés/mois). Les éditions Pro et Cloud incluent composants et transactions illimités, haute disponibilité garantie, SSO, API de journalisation d’audit et support entreprise avec SLA.

Tarification basée sur la page de tarification publique de Sonatype en juin 2026. Contacter Sonatype pour les devis entreprise actuels.

Auto-hébergement

Oui, Nexus Repository peut être auto-hébergé gratuitement via la Community Edition. La version OSS peut être téléchargée et exécutée sur n’importe quel serveur Linux, Windows ou macOS avec Java 21. Elle peut aussi être déployée sur Kubernetes avec Docker et une base PostgreSQL externe. La Community Edition est limitée en formats supportés et ne dispose pas des fonctionnalités enterprise comme le SSO ou le clustering HA.

Ressources officielles

Liens connexes