Artifact Registry te permite almacenar artefactos y compilar dependencias de forma centralizada como parte de una experiencia integrada Google Cloud de.
Introducción
Artifact Registry proporciona una ubicación única para almacenar y administrar tus paquetes y las imágenes de contenedores de Docker. Puedes usar Artifact Registry para realizar las siguientes tareas:
- Integra Artifact Registry en los servicios de Google Cloud CI/CD o tus herramientas de CI/CD existentes.
- Almacena artefactos de Cloud Build.
- Implementa artefactos en los Google Cloud entornos de ejecución, incluidos Google Kubernetes Engine, Cloud Run, Compute Engine, y el entorno flexible de App Engine.
- Identity and Access Management proporciona credenciales y control de acceso coherentes.
- Protege tu cadena de suministro de software
- Administra los metadatos del contenedor y busca vulnerabilidades en el contenedor con Artifact Analysis.
- Precalienta imágenes para reducir la latencia de inicio en frío de las cargas de trabajo de Google Kubernetes Engine con la transmisión de imágenes.
- Protege los repositorios en un Controles del servicio de VPC perímetro de seguridad.
- Crea varios repositorios regionales en un solo Google Cloud proyecto. Agrupa imágenes por equipo o etapa de desarrollo y controla el acceso a nivel del repositorio.
Administración de dependencias
Proteger tu cadena de suministro de software va más allá de usar herramientas específicas. Los procesos y las prácticas que usas para desarrollar, compilar y ejecutar tu software también afectan su integridad. Para obtener más información sobre las prácticas recomendadas para las dependencias, consulta Administración de dependencias
Seguridad de la cadena de suministro del software
Google Cloud proporciona un conjunto integral y modular de capacidades y herramientas que tus equipos de desarrolladores, DevOps y seguridad pueden usar para mejorar la postura de seguridad de tu cadena de suministro de software.
Artifact Registry proporciona lo siguiente:
- Repositorios remotos para almacenar en caché las dependencias de fuentes públicas upstream, de modo que tengas un mayor control sobre ellas y puedas analizarlas en busca de vulnerabilidades, crear información de procedencia de compilación y otra información de dependencias.
- Repositorios de conectores para actuar como proxy para fuentes upstream sin almacenar en caché las dependencias. De esta manera, la fuente upstream es completamente auditable y admite políticas que impiden el almacenamiento en caché de artefactos.
- Repositorios virtuales para agrupar repositorios remotos y privados detrás de un solo extremo. Establece una prioridad en cada repositorio para controlar el orden de búsqueda cuando descargas o instalas un artefacto.
Puedes ver estadísticas de seguridad sobre tu postura de seguridad, artefactos de compilación, y dependencias en Google Cloud los paneles de la consola en Cloud Build, Cloud Run y GKE.
Artifact Registry y Container Registry
Artifact Registry amplía las capacidades de Container Registry y es el Container Registry recomendado para Google Cloud. Si usas Container Registry, obtén información sobre la transición desde Container Registry para aprovechar las funciones nuevas y mejoradas.
¿Qué sigue?
- Guía de inicio rápido de Docker
- Guía de inicio rápido de Go
- Guía de inicio rápido de Helm
- Guía de inicio rápido de Java
- Guía de inicio rápido de Node.js
- Guía de inicio rápido de Python
- Guía de inicio rápido de Ruby