Agen Layanan Artifact Registry bertindak atas nama Artifact Registry saat berinteraksi dengan Google Cloud layanan.
Setelah Anda membuat repositori Artifact Registry pertama dalam Google Cloud project, Agen Layanan Artifact Registry akan otomatis dibuat. ID agen layanan adalah:
service-PROJECT-NUMBER@gcp-sa-artifactregistry.iam.gserviceaccount.com
PROJECT-NUMBER adalah nomor project dari Google Cloud project tempat Artifact Registry berjalan.
Anda dapat membuat agen layanan secara manual dalam project tanpa repositori apa pun dengan perintah:
gcloud beta services identity create \
--service=artifactregistry.googleapis.com \
--project=PROJECT-ID
Ganti PROJECT-ID dengan Google Cloud project ID.
Agen Layanan Artifact Registry diberi peran Agen Layanan Artifact Registry (roles/artifactregistry.serviceAgent) untuk resource dalam project. Untuk menerapkan prinsip keamanan hak istimewa terendah, peran ini hanya memiliki izin minimum yang diperlukan:
- Memublikasikan topik Pub/Sub:
pubsub.topics.publish - Mendownload artefak dari repositori Artifact Registry:
artifactregistry.repositories.downloadArtifacts - Membaca metadata repositori:
artifactregistry.repositories.get - Membaca artefak menggunakan repositori virtual:
artifactregistry.repositories.readViaVirtualRepository - Menghapus artefak:
artifactregistry.versions.delete
Langkah berikutnya
Pelajari tentang peran Artifact Registry dan cara mengonfigurasi akses ke repositori.