GCP - Artifact Registry Enum
Βασικές Πληροφορίες
Το Google Cloud Artifact Registry είναι ένα πλήρως διαχειριζόμενο υπηρεσία που σας επιτρέπει να διαχειρίζεστε, αποθηκεύετε και ασφαλίζετε τα αντικείμενα λογισμικού σας. Ουσιαστικά είναι ένα αποθετήριο για αποθήκευση εξαρτημάτων κατασκευής, όπως εικόνες Docker, πακέτα Maven, πακέτα npm και άλλων τύπων αντικειμένων. Χρησιμοποιείται συνήθως σε αγωγούς CI/CD για την αποθήκευση και την εκδοχοποίηση των αντικειμένων που παράγονται κατά τη διάρκεια της διαδικασίας ανάπτυξης λογισμικού.
Οι βασικές λειτουργίες του Artifact Registry περιλαμβάνουν:
Ενοποιημένο Αποθετήριο: Υποστηρίζει πολλούς τύπους αντικειμένων, επιτρέποντάς σας να έχετε ένα μόνο αποθετήριο για εικόνες Docker, πακέτα γλωσσών (όπως το Maven της Java, το npm του Node.js) και άλλων τύπων αντικειμένων, επιτρέποντας συνεπείς ελέγχους πρόσβασης και μια ενοποιημένη προβολή για όλα τα αντικείμενά σας.
Πλήρως Διαχειριζόμενο: Ως μια διαχειριζόμενη υπηρεσία, αναλαμβάνει τη φροντίδα της υποκείμενης υποδομής, της κλιμάκωσης και της ασφάλειας, μειώνοντας τον χρόνο συντήρησης για τους χρήστες.
Ελεγχος Πρόσβασης με Λεπτομερή Ρύθμιση: Ενσωματώνεται με τη Διαχείριση Ταυτότητας και Πρόσβασης (IAM) του Google Cloud, επιτρέποντάς σας να καθορίσετε ποιος μπορεί να έχει πρόσβαση, να μεταφορτώσει ή να κατεβάσει αντικείμενα από τα αποθετήριά σας.
Γεω-αντιγραφή: Υποστηρίζει την αντιγραφή αντικειμένων σε πολλές περιοχές, βελτιώνοντας την ταχύτητα λήψης και εξασφαλίζοντας τη διαθεσιμότητα.
Ενσωμάτωση με τις Υπηρεσίες του Google Cloud: Λειτουργεί άψογα με άλλες υπηρεσίες του GCP, όπως το Cloud Build, το Kubernetes Engine και το Compute Engine, καθιστώντας το μια βολική επιλογή για ομάδες που ήδη εργάζονται εντός του οικοσυστήματος του Google Cloud.
Ασφάλεια: Προσφέρει χαρακτηριστικά όπως σάρωση ευπαθειών και ανάλυση ελάχιστων περιβαλλόντων για να βοηθήσει στη διασφάλιση ότι τα αποθηκευμένα αντικείμενα είναι ασφαλή και ελεύθερα από γνωστά προβλήματα ασφάλειας.
Μορφές και Λειτουργίες
Όταν δημιουργείτε ένα νέο αποθετήριο, είναι δυνατόν να επιλέξετε τη μορφή/τύπο του αποθετηρίου ανάμεσα σε πολλούς, όπως Docker, Maven, npm, Python... και τη λειτουργία που συνήθως μπορεί να είναι μία από τις παρακάτω τρεις:
Κανονικό Αποθετήριο: Προεπιλεγμένη λειτουργία για αποθήκευση των δικών σας αντικειμένων (όπως εικόνες Docker, πακέτα Maven) απευθείας στο GCP. Είναι ασφαλές, κλιμακούμενο και ενσωματώνεται καλά στο οικοσύστημα του Google Cloud.
Απομακρυσμένο Αποθετήριο (εάν είναι διαθέσιμο): Λειτουργεί ως πρόξενος για την προσωρινή αποθήκευση αντικειμένων από εξωτερικά, δημόσια αποθετήρια. Βοηθά στην αποφυγή προβλημάτων από αλλαγές στις εξα
Ανέλιξη Προνομίων
GCP - Artifact Registry PrivescΜη εξουσιοδοτημένη Πρόσβαση
GCP - Artifact Registry Unauthenticated EnumΜετά την Εκμετάλλευση
GCP - Artifact Registry Post ExploitationΔιατήρηση
GCP - Artifact Registry PersistenceLast updated