应选go proxy模式——它支持goproxy协议、自动缓存、版本语义解析及上游转发;go registry仅为本地发布仓库,不支持go get自动解析@latest等语义,误选将导致not found或invalid version错误。

Artifactory里创建Go远程仓库时,go proxy 和 go registry 模式选哪个?
选 go proxy 模式——它才是企业级 Go 模块代理的正确形态。Artifactory 的 go registry(即“Go Registry”类型仓库)本质是本地发布仓库,不支持 go get 自动解析 @latest、@v1.2.3 这类语义化版本,也不转发上游请求;而 go proxy 类型仓库能完整实现 GOPROXY 协议,自动缓存、重写模块路径、支持 checksum 验证,且可配置多个远程源(如 https://proxy.golang.org 或私有 Nexus)。如果误建为 go registry,go mod download 会直接报 not found 或 invalid version。
- 创建时务必在 “Repository Type” 下拉中选
Go Proxy,不是Go Registry - Remote URL 填
https://proxy.golang.org(或你信任的其他合规代理) - 勾选
Handle Revisions:否则go mod download example.com/repo@e3f8a1c这类 commit hash 无法命中缓存 - 不要开启
Query Parameters透传——Go proxy 协议不依赖 query string,开启反而干扰重定向逻辑
go env -w GOPROXY 怎么指向 Artifactory 且保留 fallback?
不能只设 GOPROXY=https://artifactory.example.com/artifactory/go-proxy,否则一旦 Artifactory 不可用,所有 go mod 命令直接失败。正确做法是用逗号分隔多个 proxy,Go 会按序尝试:
go env -w GOPROXY="https://artifactory.example.com/artifactory/go-proxy,https://proxy.golang.org,direct"
注意三点:
- 最后必须加
direct:表示当所有 proxy 都失败时,允许 go 直连模块源(比如私有 GitLab),但此时跳过 checksum 验证,仅用于兜底 - Artifactory 地址末尾不要带斜杠——
/artifactory/go-proxy/会导致 301 重定向失败,Go client 不跟随 - 如果 Artifactory 启用了 API Key 认证,需在 URL 中嵌入 token:
https://token:api-key@artifactory.example.com/artifactory/go-proxy,但更推荐用~/.netrc管理凭据
私有模块(如 gitlab.internal/myproj)为什么 go get 失败?
因为 Go 默认把所有域名都当公网模块处理,走 GOPROXY 流程,而你的私有 Git 地址没被 Artifactory 的 go proxy 仓库识别为“可代理”。解决方法是显式告诉 Go 哪些域名绕过 proxy:
Go 配置库,使用 spf13/viper — 分层优先级(flag > env >file > KV > default),提供 BindPFlag/BindPFlags、SetEnvPrefix + SetEnvKeyReplace 等功能。
go env -w GOPRIVATE="gitlab.internal,bitbucket.internal"
这样 go get gitlab.internal/myproj 就不会发请求到 Artifactory,而是直连 Git 服务器,同时仍受 GOSUMDB=off 或自定义 sumdb 控制。额外注意:
-
GOPRIVATE支持通配符:*.internal,但不支持**或正则 - 若私有模块使用了 vanity import path(如
my.company/pkg),需在 Artifactory 的go proxy仓库里配置Virtual Repositories+Path-based Routing,把该路径映射到对应 Git 仓库,否则go get会 404 - 确保 Git 服务器返回的
.mod文件符合 Go module 格式(含module声明和require),否则 Artifactory 缓存后会返回 malformed error
Artifactory 的 go proxy 缓存失效或校验失败怎么办?
常见现象是 go mod download 反复拉取同一版本,或报 verifying github.com/some/pkg@v1.2.3: checksum mismatch。根本原因通常是 Artifactory 没正确处理 Go 的 /@v/list、/@v/v1.2.3.info、/@v/v1.2.3.mod、/@v/v1.2.3.zip 四类端点,或缓存策略冲突:
- 检查仓库配置里的
Metadata Retrieval是否启用——必须开,否则无法生成.info和.mod - 禁用
Store Artifacts Locally以外的任何 “Cache Settings”(比如 “Cache Remote Resources”),Go proxy 协议要求本地存储原始二进制,而非反向代理缓存 - 如果模块作者在 GitHub 上删改了 tag,Artifactory 不会自动刷新缓存,需手动在 UI 中点击 “Recalculate Index” 或调用 REST API:
POST /api/repositories/go-proxy/calculateIndex - checksum mismatch 多因上游篡改了已发布版本 zip 包,此时应清空 Artifactory 对应路径(如
go-proxy/github.com/some/pkg/@v/v1.2.3.zip)并重启下载,而不是关掉GOSUMDB
最易被忽略的是:Artifactory 默认对所有 go proxy 仓库启用 Block Unsecure Requests,如果你的私有 Git 使用 HTTP(非 HTTPS),这个开关会让整个 proxy 拒绝响应——得进仓库设置里关掉它,再配合 GOPRIVATE 使用。
golang免费学习笔记(深入):立即使用
在学习笔记中,你将探索golang的核心概念和高级技巧!










