Artifact Registry Service Agent

Il service agent Artifact Registry agisce per conto di Artifact Registry quando interagisce con Cloud de Confiance by S3NS i servizi.

Dopo aver creato il primo repository Artifact Registry in un Cloud de Confiance progetto, il service agent Artifact Registry viene creato automaticamente. L'identificatore del service agent è:

service-PROJECT-NUMBER@gcp-sa-artifactregistry.s3ns-system.iam.gserviceaccount.com

PROJECT-NUMBER è il numero di progetto del Cloud de Confiance progetto in cui è in esecuzione Artifact Registry.

Puoi creare manualmente il service agent in un progetto senza repository con il comando:

gcloud beta services identity create \
    --service=artifactregistry.s3nsapis.fr \
    --project=PROJECT-ID

Sostituisci PROJECT-ID con l' Cloud de Confiance ID progetto.

Al service agent Artifact Registry viene concesso il ruolo Service agent Artifact Registry (roles/artifactregistry.serviceAgent) per le risorse del progetto. Per applicare il principio di sicurezza del privilegio minimo, il ruolo dispone solo delle autorizzazioni minime richieste:

  • Pubblicare argomenti Pub/Sub: pubsub.topics.publish
  • Scaricare artefatti dai repository Artifact Registry: artifactregistry.repositories.downloadArtifacts
  • Leggere i metadati del repository: artifactregistry.repositories.get
  • Leggere gli artefatti utilizzando i repository virtuali: artifactregistry.repositories.readViaVirtualRepository
  • Eliminare gli artefatti: artifactregistry.versions.delete

Passaggi successivi

Scopri di più sui ruoli di Artifact Registry e sulla configurazione dell'accesso ai repository.