Descripción general de Artifact Registry

Artifact Registry te permite almacenar artefactos y compilar dependencias de forma centralizada como parte de una experiencia integrada Google Cloud de.

Introducción

Artifact Registry proporciona una ubicación única para almacenar y administrar tus paquetes y las imágenes de contenedores de Docker. Puedes usar Artifact Registry para realizar las siguientes tareas:

  • Integra Artifact Registry en los servicios de Google Cloud CI/CD o tus herramientas de CI/CD existentes.
  • Protege tu cadena de suministro de software
    • Administra los metadatos del contenedor y busca vulnerabilidades en el contenedor con Artifact Analysis.
  • Precalienta imágenes para reducir la latencia de inicio en frío de las cargas de trabajo de Google Kubernetes Engine con la transmisión de imágenes.
  • Protege los repositorios en un Controles del servicio de VPC perímetro de seguridad.
  • Crea varios repositorios regionales en un solo Google Cloud proyecto. Agrupa imágenes por equipo o etapa de desarrollo y controla el acceso a nivel del repositorio.
Artifact Registry se integra en Cloud Build y otros sistemas de integración continua y entrega continua para almacenar paquetes de tus compilaciones. También puedes almacenar dependencias de confianza que usas para compilaciones e implementaciones.

Administración de dependencias

Proteger tu cadena de suministro de software va más allá de usar herramientas específicas. Los procesos y las prácticas que usas para desarrollar, compilar y ejecutar tu software también afectan su integridad. Para obtener más información sobre las prácticas recomendadas para las dependencias, consulta Administración de dependencias

Seguridad de la cadena de suministro del software

Google Cloud proporciona un conjunto integral y modular de capacidades y herramientas que tus equipos de desarrolladores, DevOps y seguridad pueden usar para mejorar la postura de seguridad de tu cadena de suministro de software.

Artifact Registry proporciona lo siguiente:

  • Repositorios remotos para almacenar en caché las dependencias de fuentes públicas upstream, de modo que tengas un mayor control sobre ellas y puedas analizarlas en busca de vulnerabilidades, crear información de procedencia de compilación y otra información de dependencias.
  • Repositorios de conectores para actuar como proxy para fuentes upstream sin almacenar en caché las dependencias. De esta manera, la fuente upstream es completamente auditable y admite políticas que impiden el almacenamiento en caché de artefactos.
  • Repositorios virtuales para agrupar repositorios remotos y privados detrás de un solo extremo. Establece una prioridad en cada repositorio para controlar el orden de búsqueda cuando descargas o instalas un artefacto.

Puedes ver estadísticas de seguridad sobre tu postura de seguridad, artefactos de compilación, y dependencias en Google Cloud los paneles de la consola en Cloud Build, Cloud Run y GKE.

Artifact Registry y Container Registry

Artifact Registry amplía las capacidades de Container Registry y es el Container Registry recomendado para Google Cloud. Si usas Container Registry, obtén información sobre la transición desde Container Registry para aprovechar las funciones nuevas y mejoradas.

¿Qué sigue?