Artifact Registry memungkinkan Anda menyimpan artefak dan membangun dependensi secara terpusat sebagai bagian dari pengalaman Google Cloud yang terintegrasi.
Pengantar
Artifact Registry menyediakan satu lokasi untuk menyimpan dan mengelola paket dan image container Docker Anda. Anda dapat:
- Integrasikan Artifact Registry dengan layanan CI/CD Google Cloud atau alat CI/CD Anda.
- Menyimpan artefak dari Cloud Build.
- Men-deploy artefak ke runtime Google Cloud, termasuk Google Kubernetes Engine, Cloud Run, Compute Engine, dan lingkungan fleksibel App Engine.
- Identity and Access Management menyediakan kredensial dan kontrol akses yang konsisten.
- Lindungi supply chain software Anda.
- Kelola metadata container dan pindai kerentanan container dengan Artifact Analysis.
- Terapkan kebijakan deployment dengan Otorisasi Biner.
- Lindungi repositori di perimeter keamanan Kontrol Layanan VPC.
- Buat beberapa repositori regional dalam satu project Google Cloud. Mengelompokkan gambar menurut tim atau tahap pengembangan dan mengontrol akses di tingkat repositori.
Artifact Registry terintegrasi dengan Cloud Build dan sistem continuous integration serta continuous deployment lainnya untuk menyimpan paket dari build Anda. Anda juga dapat menyimpan dependensi tepercaya yang Anda gunakan untuk build dan deployment.
Pengelolaan dependensi
Melindungi supply chain software Anda tidak hanya menggunakan alat tertentu. Proses dan praktik yang Anda gunakan untuk mengembangkan, mem-build, dan menjalankan software juga memengaruhi integritas software Anda. Untuk mempelajari praktik terbaik untuk dependensi lebih lanjut, lihat Pengelolaan dependensi
Keamanan supply chain software
Google Cloud menyediakan serangkaian kemampuan dan alat yang komprehensif dan modular yang dapat digunakan oleh developer, DevOps, dan tim keamanan Anda untuk meningkatkan postur keamanan supply chain software Anda.
Artifact Registry menyediakan:
- Repositori jarak jauh untuk meng-cache dependensi dari sumber publik upstream sehingga Anda memiliki kontrol yang lebih besar dan dapat memindai kerentanan, build provenance, dan informasi dependensi lainnya.
- Repositori virtual untuk mengelompokkan repositori jarak jauh dan pribadi di balik satu endpoint. Tetapkan prioritas di setiap repositori untuk mengontrol urutan penelusuran saat mendownload atau menginstal artefak.
Anda dapat melihat insight keamanan tentang postur keamanan, artefak build, dan dependensi di dasbor Google Cloud Console dalam Cloud Build, Cloud Run, dan GKE.
Artifact Registry dan Container Registry
Artifact Registry memperluas kemampuan Container Registry dan adalah container registry yang direkomendasikan untuk Google Cloud. Jika saat ini Anda menggunakan Container Registry, pelajari cara bertransisi dari Container Registry untuk memanfaatkan fitur baru dan yang ditingkatkan.
Langkah selanjutnya
- Panduan memulai Docker
- Buka panduan memulai
- Panduan memulai Helm
- Panduan memulai Java
- Panduan memulai Node.js
- Panduan memulai Python
- Pelajari keamanan supply chain software.
- Baca referensi kami tentang DevOps dan jelajahi program riset DevOps Research and Assessment (DORA).