Обзор
Artifact Registry — сервис для хранения и управления артефактами: пакетами программного обеспечения, которые используются в процессе разработки и развертывания приложений. Сервис работает с контейнерами Docker, Helm-чартами и другими артефактами, совместимыми с Open Container Initiative (OCI).
Артефакты хранятся в репозитории — наборе артефактов с одинаковым именем, но разными версиями. Для идентификации версий артефактов используются теги и хеш. Репозитории размещаются в реестре.
Назначение и возможности сервиса:
- хранение образов Docker, Helm-чартов и других OCI-совместимых артефактов;
- управление реестрами и репозиториями хранилища;
- управление политиками очистки;
- управление артефактами и их тегами.
Ключевые особенности
Заголовок раздела «Ключевые особенности»Надежное хранилище
Сервис предоставляет надежное хранилище артефактов, которое не зависит от внешних блокировок.
Высокая скорость работы
Артефакты размещены в тех же дата-центрах MWS, что и остальная инфраструктура — это обеспечивает высокую скорость работы с хранилищем и отсутствие затрат на внешний трафик.
Безопасность
Загруженные в Artifact Registry артефакты защищены от несанкционированного доступа.
Как работает сервис
Заголовок раздела «Как работает сервис»Artifact Registry хранит загруженные в репозиторий артефакты. Работа с артефактами осуществляется с помощью утилит, реализующих OCI-совместимое API (например, docker, helm или oras).
С помощью политик очистки можно задать правила, в соответствии с которыми артефакты будут удаляться автоматически.
Доступы к управлению артефактами регулируются с помощью сервисных ролей.
Сервис поддерживает несколько типов аутентификации.
Активация
Заголовок раздела «Активация»Чтобы начать пользоваться сервисом Artifact Registry, его нужно активировать. Для этого достаточно, имея роль admin на уровне проекта, нажать кнопку Активировать на странице сервиса в веб-консоли.