Información general de Artifact Registry

Artifact Registry te permite almacenar artefactos y dependencias de compilación de forma centralizada como parte de una experiencia integrada. Google Cloud

Introducción

Artifact Registry proporciona una única ubicación para almacenar y gestionar tus paquetes e imágenes de contenedores Docker. Puedes hacer lo siguiente:

  • Integra Artifact Registry con Google Cloud servicios de CI/CD o con las herramientas de CI/CD que ya tengas.
  • Protege tu cadena de suministro de software.
    • Gestiona los metadatos de los contenedores y busca vulnerabilidades en ellos con Artifact Analysis.
  • Protege los repositorios en un perímetro de seguridad de Controles de Servicio de VPC.
  • Puedes crear varios repositorios regionales en un mismo proyecto Google Cloud. Agrupa las imágenes por equipo o fase de desarrollo y controla el acceso a nivel de repositorio.
Artifact Registry se integra con Cloud Build y otros sistemas de integración y entrega continuas para almacenar paquetes de tus compilaciones. También puedes almacenar dependencias de confianza que uses para compilaciones e implementaciones.

Gestión de dependencias

Proteger tu cadena de suministro de software va más allá de usar herramientas específicas. Los procesos y las prácticas que utilizas para desarrollar, compilar y ejecutar tu software también influyen en su integridad. Para obtener más información sobre las prácticas recomendadas para las dependencias, consulta Gestión de dependencias.

Seguridad de la cadena de suministro de software

Google Cloud proporciona un conjunto de funciones y herramientas completas y modulares que pueden usar tus desarrolladores y tus equipos de DevOps y de seguridad para mejorar la postura de seguridad de tu cadena de suministro de software.

Artifact Registry ofrece lo siguiente:

  • Repositorios remotos para almacenar en caché las dependencias de fuentes públicas ascendentes, de modo que tengas más control sobre ellas y puedas analizar si tienen vulnerabilidades, crear la procedencia y obtener otra información sobre las dependencias.
  • Repositorios virtuales para agrupar repositorios remotos y privados en un único endpoint. Asigna una prioridad a cada repositorio para controlar el orden de búsqueda al descargar o instalar un artefacto.

Puedes ver estadísticas de seguridad sobre tu postura de seguridad, artefactos de compilación y dependencias en los Google Cloud paneles de control de la consola de Cloud Build, Cloud Run y GKE.

Artifact Registry y Container Registry

Artifact Registry amplía las funciones de Container Registry y es el registro de contenedores recomendado para Google Cloud. Si usas Container Registry, consulta cómo hacer la transición desde Container Registry para aprovechar las funciones nuevas y mejoradas.

Siguientes pasos