Visão geral do Artifact Registry

O Artifact Registry permite que você armazene artefatos de forma centralizada e crie dependências como parte de uma experiência integrada do Google Cloud.

Introdução

O Artifact Registry fornece um único local para armazenar e gerenciar pacotes e imagens de contêiner do Docker. Você pode:

  • Integre o Artifact Registry aos serviços de CI/CD do Google Cloud ou às ferramentas existentes de CI/CD.
  • Proteja sua cadeia de suprimentos de software.
  • Proteja repositórios em um perímetro de segurança do VPC Service Controls.
  • Crie vários repositórios regionais em um único projeto do Google Cloud. Agrupe imagens por equipe ou estágio de desenvolvimento e controle o acesso no nível do repositório.

O Artifact Registry se integra ao Cloud Build e a outros sistemas de entrega contínua e integração contínua para armazenar pacotes das suas versões. Também é possível armazenar dependências confiáveis usadas em versões e implantações.

Gerenciamento de dependências

A proteção da cadeia de suprimentos de software vai além do uso de ferramentas específicas. Os processos e as práticas que você usa para desenvolver, criar e executar seu software também afetam a integridade do software. Para saber mais sobre as práticas recomendadas para as dependências, consulte Gerenciamento de dependências

Software Delivery Shield

Software Delivery Shield (link em inglês) é uma cadeia de suprimentos de software de ponta a ponta solução de segurança da nuvem. Ele oferece um conjunto abrangente e modular de recursos e ferramentas nos serviços do Google Cloud que desenvolvedores, DevOps e que as equipes de segurança possam usar para melhorar a postura de segurança do fornecimento de software corrente

Como parte do Software Delivery Shield, o Artifact Registry oferece:

  • Repositórios remotos para armazenar em cache as dependências de fontes públicas upstream para que você tem mais controle sobre eles e pode verificá-los em busca de vulnerabilidades, procedência do build e outras informações de dependência.
  • Repositórios virtuais para agrupar repositórios remotos e privados em um único destino. Defina uma prioridade em cada repositório para controlar a ordem da pesquisa ao o download ou a instalação de um artefato.

É possível conferir insights de segurança sobre sua postura de segurança, criar artefatos, e dependências nos painéis do console do Google Cloud no Cloud Build, o Cloud Run e o GKE.

Artifact Registry e Container Registry

O Artifact Registry amplia os recursos do Container Registry e é o Container Registry recomendado para o Google Cloud. Se você usa atualmente Container Registry, saiba mais sobre fazer a transição do Container Registry para aproveitar recursos novos e aprimorados.

A seguir