Descripción general de Artifact Registry

Artifact Registry te permite almacenar de forma centralizada los artefactos y compilar dependencias como parte de una experiencia integrada de Google Cloud.

Introducción

Artifact Registry proporciona una ubicación única para almacenar y administrar tus paquetes y las imágenes de contenedor de Docker. Puedes hacer lo siguiente:

  • Integra Artifact Registry en los servicios de CI/CD de Google Cloud o tus herramientas de CI/CD existentes.
  • Protege tu cadena de suministro de software
  • Protege los repositorios en un perímetro de seguridad de Controles del servicio de VPC
  • Crea varios repositorios regionales en un solo servicio de Google Cloud en un proyecto final. Agrupa imágenes por equipo o etapa de desarrollo y control acceso a nivel del repositorio.

Artifact Registry se integra en Cloud Build y otras aplicaciones integración continua y entrega de paquetes para almacenar paquetes de tus compilaciones. También puedes almacenar dependencias de confianza que usas para implementaciones y compilaciones.

Administración de dependencias

La protección de tu cadena de suministro de software va más allá del uso de herramientas específicas. Los procesos y las prácticas que usas para desarrollar, compilar y ejecutar tu software también afectan la integridad de tu software. Para obtener más información sobre las prácticas recomendadas para las dependencias, consulta Administración de dependencias

Software Delivery Shield

Software Delivery Shield es una cadena de suministro de software de extremo a extremo completamente administrada de seguridad en la nube. Proporciona un conjunto completo y modular de capacidades y herramientas en los servicios de Google Cloud que los desarrolladores, DevOps y que los equipos de seguridad pueden usar para mejorar la postura de seguridad del suministro de software de la cadena de suministro.

Como parte de Software Delivery Shield, Artifact Registry proporciona lo siguiente:

  • repositorios remotos para almacenar en caché dependencias de fuentes públicas ascendentes, de modo que tienes más control sobre ellos y puedes analizarlos en busca de vulnerabilidades, la procedencia de la compilación y otra información sobre la dependencia.
  • Repositorios virtuales para agrupar repositorios remotos y privados en un solo destino. Establece una prioridad en cada repositorio para controlar el orden de búsqueda: descargar o instalar un artefacto.

Puedes ver estadísticas de seguridad sobre tu postura de seguridad, compilar artefactos, y dependencias en los paneles de la consola de Google Cloud en Cloud Build, Cloud Run y GKE.

Artifact Registry y Container Registry

Artifact Registry amplía las capacidades de Container Registry y es el Container Registry recomendado para Google Cloud. Si actualmente usas Container Registry, obtén más información de Container Registry para aprovechar funciones nuevas y mejoradas.

¿Qué sigue?