Ringkasan Artifact Registry

Artifact Registry memungkinkan Anda menyimpan artefak dan dependensi build secara terpusat sebagai bagian dari pengalaman terintegrasi. Google Cloud

Pengantar

Artifact Registry menyediakan satu lokasi untuk menyimpan dan mengelola paket serta image container Docker Anda. Anda dapat menggunakan Artifact Registry untuk melakukan tugas-tugas berikut:

  • Mengintegrasikan Artifact Registry dengan Google Cloud layanan CI/CD atau alat CI/CD Anda.
  • Melindungi supply chain software Anda.
    • Mengelola metadata container dan memindai kerentanan container dengan Artifact Analysis.
  • Memanaskan image untuk mengurangi latensi cold-start untuk beban kerja Google Kubernetes Engine menggunakan Streaming image.
  • Melindungi repositori di Kontrol Layanan VPC perimeter keamanan.
  • Membuat beberapa repositori regional dalam satu Google Cloud project. Mengelompokkan image menurut tim atau tahap pengembangan dan mengontrol akses di tingkat repositori.
Artifact Registry terintegrasi dengan Cloud Build dan sistem continuous delivery dan continuous integration lainnya untuk menyimpan paket dari build Anda. Anda juga dapat menyimpan dependensi tepercaya yang digunakan untuk build dan deployment.

Manajemen dependensi

Melindungi supply chain software Anda tidak hanya menggunakan alat tertentu. Proses dan praktik yang Anda gunakan untuk mengembangkan, membuat, dan menjalankan software juga memengaruhi integritas software Anda. Untuk mempelajari praktik terbaik dependensi lebih lanjut, lihat Manajemen dependensi

Keamanan supply chain software

Google Cloud menyediakan serangkaian kemampuan dan alat yang komprehensif dan modular yang dapat digunakan oleh developer, DevOps, dan tim keamanan Anda untuk meningkatkan postur keamanan supply chain software Anda.

Artifact Registry menyediakan:

  • Repositori jarak jauh untuk menyimpan dependensi dalam cache dari sumber publik upstream sehingga Anda memiliki kontrol yang lebih besar atas dependensi tersebut dan dapat memindainya untuk mengetahui kerentanan, asal-usul build, dan informasi dependensi lainnya.
  • Repositori konektor untuk bertindak sebagai proxy untuk sumber upstream tanpa menyimpan dependensi dalam cache. Dengan cara ini, sumber upstream dapat diaudit sepenuhnya dan mendukung kebijakan yang mencegah penyimpanan artefak dalam cache.
  • Repositori virtual untuk mengelompokkan repositori jarak jauh dan pribadi di balik satu endpoint. Tetapkan prioritas pada setiap repositori untuk mengontrol urutan penelusuran saat mendownload atau menginstal artefak.

Anda dapat melihat insight keamanan tentang postur keamanan, artefak build, dan dependensi di Google Cloud dasbor konsol dalam Cloud Build, Cloud Run, dan GKE.

Artifact Registry dan Container Registry

Artifact Registry memperluas kemampuan Container Registry dan merupakan container registry yang direkomendasikan untuk Google Cloud. Jika Anda menggunakan Container Registry, pelajari cara melakukan transisi dari Container Registry untuk memanfaatkan fitur baru dan yang ditingkatkan.

Langkah berikutnya