סקירה כללית של Artifact Registry

‫Artifact Registry מאפשר לכם לאחסן באופן מרכזי ארטיפקטים ולבנות תלות כחלק מחוויה משולבת. Google Cloud

מבוא

בעזרת Artifact Registry תוכלו לאחסן ולנהל חבילות וקובצי אימג' לקונטיינרים של Docker, במקום מרכזי אחד. אתם יכולים להשתמש ב-Artifact Registry כדי לבצע את המשימות הבאות:

  • שילוב של Artifact Registry עם Google Cloud שירותי CI/CD או עם כלי CI/CD קיימים.
  • הגנה על שרשרת אספקת התוכנה.
    • ניהול מטא-נתונים של קונטיינרים וסריקה לאיתור נקודות חולשה בקונטיינרים באמצעות Artifact Analysis.
  • חימום מראש של תמונות כדי לצמצם את זמן האחזור של התנעה קרה בעומסי עבודה של Google Kubernetes Engine באמצעות סטרימינג של תמונות.
  • הגנה על מאגרי מידע באמצעות אזור אבטחה של VPC Service Controls.
  • ליצור כמה מאגרי מידע אזוריים בפרויקט יחיד Google Cloud. אפשר לקבץ תמונות לפי צוות או שלב פיתוח ולשלוט בגישה ברמת המאגר.
‫ ‫Artifact Registry משולב עם Cloud Build ומערכות אחרות של פיתוח רציף (continuous delivery) ושילוב רציף (continuous integration) כדי לאחסן חבילות מגרסאות ה-build שלכם. אפשר גם לאחסן תלויות מהימנות שמשמשות לבנייה ולפריסה.

ניהול יחסי תלות

הגנה על שרשרת אספקת התוכנה היא יותר משימוש בכלים ספציפיים. התהליכים והשיטות שבהם אתם משתמשים כדי לפתח, לבנות ולהריץ את התוכנה משפיעים גם על השלמות שלה. מידע נוסף על שיטות מומלצות לניהול תלויות זמין במאמר ניהול תלויות.

אבטחת שרשרת האספקה של תוכנות

Google Cloud מספקת קבוצה מקיפה ומודולרית של יכולות וכלים שהמפתחים, צוותי ה-DevOps והאבטחה יכולים להשתמש בהם כדי לשפר את מצב האבטחה של שרשרת אספקת התוכנה.

‫Artifact Registry מספק:

  • מאגרים מרוחקים שבהם נשמרים במטמון יחסי תלות ממקורות ציבוריים במעלה הזרם, כדי שתוכלו לשלוט בהם יותר, לסרוק אותם לאיתור פגיעויות, אישור המקור של Build ומידע אחר על יחסי התלות.
  • מאגרי מחברים שפועלים כשרתי proxy למקורות במעלה הזרם בלי לשמור במטמון תלויות. כך, המקור במעלה הזרם ניתן לביקורת מלאה ותומך במדיניות שמונעת שמירת ארטיפקטים במטמון.
  • מאגרים וירטואליים לקיבוץ מאגרים פרטיים ומרוחקים מאחורי נקודת קצה יחידה. מגדירים עדיפות לכל מאגר כדי לשלוט בסדר החיפוש כשמורידים או מתקינים ארטיפקט.

אתם יכולים לראות תובנות לגבי מצב האבטחה, ארטיפקטים של build ותלות בלוחות בקרה במסוף ב-Cloud Build, ב-Cloud Run וב-GKE. Google Cloud

‫Artifact Registry ו-Container Registry

‫Artifact Registry מרחיב את היכולות של Container Registry והוא מאגר הקונטיינרים המומלץ ל- Google Cloud. אם אתם משתמשים ב-Container Registry, כדאי לכם לקרוא על המעבר מ-Container Registry כדי ליהנות מתכונות חדשות ומשופרות.

המאמרים הבאים