Artifact Registry vous permet de stocker des artefacts et de créer des dépendances de manière centralisée dans le cadre d'une expérience Google Cloud intégrée.
Introduction
Artifact Registry fournit un emplacement unique pour le stockage et la gestion des packages et des images de conteneurs Docker. Vous pouvez utiliser Artifact Registry pour effectuer les tâches suivantes :
- Intégrer Artifact Registry aux Google Cloud services CI/CD ou à vos outils CI/CD existants.
- Stocker des artefacts à partir de Cloud Build.
- Déployer des artefacts sur des Google Cloud environnements d'exécution, tels que Google Kubernetes Engine, Cloud Run, Compute Engine, et l'environnement flexible App Engine.
- Identity and Access Management fournit des identifiants cohérents et un contrôle des accès.
- Protéger votre chaîne d'approvisionnement logicielle.
- Gérer les métadonnées de conteneur et analyser les failles des conteneurs à l'aide de Artifact Analysis.
- Préchauffer les images pour réduire la latence de démarrage à froid des charges de travail Google Kubernetes Engine à l'aide du streaming d'images.
- Protéger les dépôts dans un périmètre de sécurité VPC Service Controls.
- Créer plusieurs dépôts régionaux dans un seul Google Cloud projet. Regrouper les images par équipe ou par étape de développement, et contrôler l'accès au niveau du dépôt.
Gestion des dépendances
La protection de votre chaîne d'approvisionnement logicielle ne se limite pas à l'utilisation d'outils spécifiques. Les processus et les pratiques que vous utilisez pour développer, compiler et exécuter vos logiciels ont également un impact sur leur intégrité. Pour en savoir plus sur les bonnes pratiques concernant les dépendances, consultez la section Gestion des dépendances
Sécurité sur la chaîne d'approvisionnement logicielle
Google Cloud fournit un ensemble complet et modulaire de fonctionnalités et d'outils que vos équipes de développement, DevOps et de sécurité peuvent utiliser pour améliorer la stratégie de sécurité de votre chaîne d'approvisionnement logicielle.
Artifact Registry offre les avantages suivants :
- Dépôts distants pour mettre en cache les dépendances provenant de sources publiques en amont afin de mieux les contrôler, de les analyser pour détecter les failles, de créer une provenance du build et d'obtenir d'autres informations sur les dépendances.
- Dépôts de connecteurs pour servir de proxy aux sources en amont sans mettre en cache les dépendances. De cette façon, la source en amont est entièrement auditable et compatible avec les règles qui empêchent la mise en cache des artefacts.
- Dépôts virtuels pour regrouper les dépôts distants et privés derrière un seul point de terminaison. Définissez une priorité pour chaque dépôt afin de contrôler l'ordre de recherche lors du téléchargement ou de l'installation d'un artefact.
Vous pouvez afficher des insights de sécurité sur votre stratégie de sécurité, vos artefacts de compilation, et vos dépendances dans Google Cloud les tableaux de bord de la console dans Cloud Build, Cloud Run, et GKE.
Artifact Registry et Container Registry
Artifact Registry étend les capacités de Container Registry et est le registre de conteneurs recommandé pour Google Cloud. Si vous utilisez Container Registry, découvrez comment effectuer la transition depuis Container Registry pour profiter de nouvelles fonctionnalités améliorées.
Étape suivante
- Démarrage rapide de Docker
- Démarrage rapide de Go
- Démarrage rapide de Helm
- Démarrage rapide de Java
- Démarrage rapide de Node.js
- Démarrage rapide de Python
- Démarrage rapide de Ruby