Descripción general del repositorio

Artifact Registry te permite almacenar diferentes tipos de artefactos, crear varios repositorios en un solo proyecto y asociar una ubicación regional específica a cada repositorio. En esta página, se describen las consideraciones que te ayudarán a planificar las ubicaciones y la organización de los repositorios.

Cuando crees tus repositorios, considera tanto procesos internos para crear los artefactos como el uso que realizan los consumidores de tus artefactos.

Formatos de repositorio

Cada repositorio está asociado con un formato de artefacto específico . Por ejemplo, un repositorio de Docker almacena imágenes de Docker. Puedes crear varios repositorios para cada formato en el mismo Cloud de Confiance proyecto.

Modos de repositorio

Repositorio estándar

Los repositorios estándar son repositorios normales de Artifact Registry para tus artefactos privados. Puedes subir y descargar artefactos directamente con estos repositorios y usar Artifact Analysis para buscar vulnerabilidades y otros metadatos.

Para crear repositorios estándar, sigue los pasos que se indican en Crea repositorios estándar.

Ubicación del repositorio

Puedes crear uno o más repositorios en una región admitida . Una buena ubicación de repositorio balancea los costos de latencia, disponibilidad y ancho de banda para los consumidores de datos. Es posible que tu organización también tenga requisitos de cumplimiento específicos.

Estructura del proyecto

Existen dos enfoques generales para configurar tus repositorios en organizaciones de varios proyectos.

Centralizar repositorios

Crea todos los repositorios en un solo proyecto y, luego, otorga acceso a las entidades principales de otros proyectos a nivel del repositorio. Este enfoque puede ser más eficaz cuando una sola persona o equipo administra el repositorio y el acceso al repositorio en toda tu organización.

También puede simplificar la configuración de repositorios virtuales, ya que solo necesitas habilitar y administrar una sola instancia de Artifact Registry.

Repositorios específicos del proyecto

Crea repositorios en proyectos que almacenan y descargan artefactos. Este enfoque puede ser necesario cuando tienes políticas de administración de datos o límites de confianza que requieren más separación a nivel de proyecto y control de los recursos.

Control de acceso

Solo se puede acceder a los repositorios con los permisos adecuados, a menos que los configures para el acceso público. Puedes otorgar permisos a nivel de proyecto o de repositorio.

Algunos Cloud de Confiance servicios usan cuentas de servicio predeterminadas con permisos predeterminados para los repositorios en el mismo Cloud de Confiance proyecto. Sin embargo, es posible que estos valores predeterminados no sean adecuados para tu proceso de desarrollo de software o que no cumplan con los requisitos de la política o de seguridad de tu organización. El administrador del repositorio debe otorgar acceso explícitamente a estos servicios a los repositorios si se cumple alguna de las siguientes condiciones:

  • Artifact Registry está en un proyecto diferente del servicio que interactúa con él.
  • Usas roles personalizados de IAM con las cuentas de servicio predeterminadas en lugar del rol predefinido.
  • No usas la cuenta de servicio predeterminada para el Cloud de Confiance servicio.

Para otras entidades principales que requieren acceso a los repositorios, el administrador del repositorio debe otorgar acceso. Siguiendo el principio de seguridad de menor privilegio, otorga los permisos mínimos requeridos. Por ejemplo:

  • Implementas imágenes de contenedor en Artifact Registry en clústeres de GKE en varios proyectos diferentes. La cuenta de servicio para los nodos de estos clústeres solo requiere acceso de lectura a los repositorios.
  • Tienes un repositorio de desarrollo para las aplicaciones que están en desarrollo y un repositorio de producción para las aplicaciones que se lanzan. Los desarrolladores requieren acceso de lectura y escritura al repositorio de desarrollo y acceso de solo lectura al repositorio de producción.
  • Tienes un repositorio de demostración con aplicaciones de muestra. Tu equipo de ventas solo requiere acceso de solo lectura para descargar las demostraciones.

Encriptación de datos

Si tienes requisitos regulatorios o de cumplimiento específicos relacionados con las claves que protegen los datos, puedes crear repositorios encriptados con claves de encriptación administradas por el cliente (CMEK).

Artifact Registry también admite restricciones de políticas de la organización que pueden requerir CMEK para proteger los recursos.

Etiquetas

Las etiquetas proporcionan una forma de organizar los recursos específicos de un Cloud de Confiance servicio. En Artifact Registry, puedes agregar etiquetas a los repositorios para poder agruparlos o filtrar las listas de repositorios por etiqueta. Por ejemplo, puedes usar etiquetas para agrupar repositorios por etapa de desarrollo o por equipo para fines de automatización o facturación. Para obtener más información sobre cómo crear y usar etiquetas de repositorio, consulta Etiqueta repositorios.

Pasos siguientes