אחסון יחסי תלות של אפליקציות App Engine ב-Artifact Registry.
- מצהירים על יחסי תלות ב-Artifact Registry באפליקציות Node.js ו-Python.
- פריסת האפליקציה ב-App Engine באמצעות Cloud Build.
ההרשאות הנדרשות
- סביבה גמישה של App Engine
- אם סביבת App Engine הגמישה ו-Artifact Registry נמצאים באותו פרויקט, לחשבון השירות שמוגדר כברירת מחדל ב-App Engine יש הרשאות לשליפת קונטיינרים ממאגרים.
- אם אתם משתמשים גם ב-Cloud Build כדי להכניס את האפליקציות שלכם לקונטיינרים ולאחסן אותן ב-Artifact Registry, אתם צריכים להעניק לחשבון השירות של Cloud Build את התפקיד 'כותב ב-Artifact Registry'.
- הסביבה הרגילה של App Engine:
- בסביבה הרגילה של App Engine נעשה שימוש בחשבון השירות של Cloud Build כדי ליצור ולפרוס את האפליקציות, כולל שילוב של תלות שמאוחסנת ב-Artifact Registry.
- אם App Engine ו-Artifact Registry נמצאים באותוGoogle Cloud פרויקט, לחשבון השירות יש את ההרשאות הנדרשות להורדה ממאגרים.
- אם App Engine ו-Artifact Registry נמצאים בפרויקטים שונים, צריך להעניק לחשבון השירות גישה למאגר.
- כדי לספק גישה לקריאה בלבד להורדת יחסי תלות, מעניקים לחשבון השירות של Cloud Build את התפקיד Artifact Registry Reader.
- אם אתם משתמשים גם ב-Cloud Build כדי להעלות ארטיפקטים למאגרים, אתם צריכים לתת לחשבון השירות של Cloud Build את התפקיד 'כתיבה ב-Artifact Registry'.
הגדרת גישה לתלות
לאפליקציות בסביבה רגילה, הוראות ההגדרה של npm ושל Python מופיעות במאמרי העזרה של הסביבה הרגילה של App Engine.
כדי לכלול יחסי תלות ב-build שאתם מריצים באמצעות Cloud Build, אפשר לעיין במאמר בנושא שילוב עם Cloud Build.