Visão geral do Artifact Registry

O Artifact Registry permite armazenar artefatos de forma centralizada e criar dependências como parte de uma experiência integrada Google Cloud .

Introdução

O Artifact Registry fornece um único local para armazenar e gerenciar pacotes e imagens de contêiner do Docker. É possível usar o Artifact Registry para realizar as seguintes tarefas:

  • Integrar o Artifact Registry aos Google Cloud serviços de CI/CD ou às ferramentas de CI/CD atuais.
  • Proteger sua cadeia de suprimentos de software.
    • Gerenciar metadados de contêiner e verificar vulnerabilidades de contêiner com o Artifact Analysis.
  • Pré-aquecer imagens para reduzir a latência de inicialização a frio para cargas de trabalho do Google Kubernetes Engine usando o streaming de imagens.
  • Proteger repositórios em um VPC Service Controls perímetro de segurança.
  • Criar vários repositórios regionais em um único Google Cloud projeto. Agrupar imagens por equipe ou estágio de desenvolvimento e controlar o acesso no nível do repositório.
O Artifact Registry se integra ao Cloud Build e a outros sistemas de entrega contínua e integração contínua para armazenar pacotes das suas versões. Também é possível armazenar dependências confiáveis usadas em versões e implantações.

Gerenciamento de dependências

A proteção da cadeia de suprimentos de software vai além do uso de ferramentas específicas. Os processos e práticas usados para desenvolver, criar e executar o software também afetam a integridade dele. Para saber mais sobre as práticas recomendadas para dependências, consulte Gerenciamento de dependências

Segurança da cadeia de suprimentos de software

Google Cloud fornece um conjunto abrangente e modular de recursos e ferramentas que as equipes de desenvolvimento, DevOps e segurança podem usar para melhorar a postura de segurança da cadeia de suprimentos de software.

O Artifact Registry oferece:

  • Repositórios remotos para armazenar dependências de fontes públicas upstream para que você tenha maior controle sobre elas e possa verificar vulnerabilidades, procedência do build e outras informações de dependência.
  • Repositórios de conectores para atuar como um proxy para fontes upstream sem armazenar dependências. Dessa forma, a fonte upstream é totalmente auditável e oferece suporte a políticas que impedem o armazenamento em cache de artefatos.
  • Repositórios virtuais para agrupar repositórios remotos e particulares em um único endpoint. Defina uma prioridade em cada repositório para controlar a ordem de pesquisa ao fazer o download ou instalar um artefato.

É possível conferir insights de segurança sobre sua postura de segurança, criar artefatos, e dependências nos Google Cloud painéis do console no Cloud Build, Cloud Run e GKE.

Artifact Registry e Container Registry

O Artifact Registry amplia os recursos do Container Registry e é o registro de contêiner recomendado para Google Cloud. Se você usa o Container Registry, saiba mais sobre a transição do Container Registry para aproveitar os recursos novos e aprimorados.

A seguir