סוכן שירות של Artifact Registry

סוכן שירות Artifact Registry פועל מטעם Artifact Registry בעת אינטראקציה עם Cloud de Confiance by S3NS שירותים.

אחרי שיוצרים את מאגר Artifact Registry הראשון בCloud de Confiance פרויקט, סוכן השירות של Artifact Registry נוצר באופן אוטומטי. המזהה של סוכן השירות הוא:

service-PROJECT-NUMBER@gcp-sa-artifactregistry.s3ns-system.iam.gserviceaccount.com

PROJECT-NUMBER הוא מספר הפרויקט של הפרויקטCloud de Confiance שבו פועל Artifact Registry.

אפשר ליצור את סוכן השירות באופן ידני בפרויקט ללא מאגרי מידע באמצעות הפקודה:

gcloud beta services identity create \
    --service=artifactregistry.s3nsapis.fr \
    --project=PROJECT-ID

מחליפים את PROJECT-ID במזהה Cloud de Confiance הפרויקט.

לסוכן השירות של Artifact Registry מוקצה התפקיד 'סוכן שירות של Artifact Registry' (roles/artifactregistry.serviceAgent) למשאבים בפרויקט. כדי לאכוף את העקרון של הרשאות מינימליות, לתפקיד יש רק את ההרשאות המינימליות הנדרשות:

  • פרסום נושאי Pub/Sub: pubsub.topics.publish
  • הורד ארטיפקטים ממאגרי Artifact Registry: artifactregistry.repositories.downloadArtifacts
  • קריאת מטא-נתונים של מאגר: artifactregistry.repositories.get
  • קריאת ארטיפקטים באמצעות מאגרי נתונים וירטואליים: artifactregistry.repositories.readViaVirtualRepository
  • מחיקת הפריטים שנוצרו מהפגישה: artifactregistry.versions.delete

המאמרים הבאים

מידע על תפקידים ב-Artifact Registry והגדרת גישה למאגרי מידע