Artifact Registry menggunakan akun layanan yang dikelola Google, yang disebut Agen Layanan Artifact Registry, untuk bertindak atas nama Anda saat terhubung ke layanan Google Cloud lainnya. Anda dapat memberikan peran IAM kepada agen layanan sehingga agen tersebut dapat berintegrasi dengan layanan seperti kunci enkripsi yang dikelola pelanggan (CMEK) di Cloud Key Management Service dan notifikasi peristiwa repositori di Pub/Sub.
Artifact Registry membuat Agen Layanan Artifact Registry saat Anda membuat repositori Artifact Registry pertama di projectGoogle Cloud . ID agen layanan adalah:
service-PROJECT-NUMBER@gcp-sa-artifactregistry.iam.gserviceaccount.com
PROJECT-NUMBER adalah nomor project dari projectGoogle Cloud tempat Artifact Registry berjalan.
Anda dapat membuat agen layanan secara manual dalam project tanpa repositori apa pun dengan perintah:
gcloud beta services identity create \
--service=artifactregistry.googleapis.com \
--project=PROJECT-ID
Ganti PROJECT-ID dengan ID project Google Cloud .
Agen Layanan Artifact Registry diberi peran Agen Layanan Artifact Registry (roles/artifactregistry.serviceAgent) untuk resource di project. Untuk menerapkan prinsip keamanan hak istimewa terendah, peran ini hanya
memiliki izin minimum yang diperlukan:
- Publikasikan topik Pub/Sub:
pubsub.topics.publish - Mendownload artefak dari repositori Artifact Registry:
artifactregistry.repositories.downloadArtifacts - Membaca metadata repositori:
artifactregistry.repositories.get - Membaca artefak menggunakan repositori virtual:
artifactregistry.repositories.readViaVirtualRepository - Menghapus artefak:
artifactregistry.versions.delete
Langkah berikutnya
Pelajari peran Artifact Registry dan cara mengonfigurasi akses ke repositori.