Acceso a Artifact Registry
Oracle Cloud Infrastructure Artifact Registry es un servicio de repositorio para almacenar, compartir y gestionar paquetes de desarrollo de software.
Puede acceder a los artefactos que almacena en Artifact Registry directamente desde un pipeline de despliegue de DevOps. Para acceder a Artifact Registry desde el servicio DevOps, el administrador debe otorgar el permiso read all-artifacts
a los recursos del pipeline de despliegue y a los grupos de instancias informáticas.
El permiso read all-artifacts
permite al servicio DevOps obtener información y descargar los siguientes recursos:
- Artifact Registry:
artifact-repositories
- Artifact Registry:
generic-artifacts
- Instancias informáticas:
instance-images
- Container Registry:
repos
Para acceder a los artefactos desde el pipeline de despliegue, realice estas acciones:
- Cree grupos dinámicos para los pipelines de despliegue y los grupos de instancias. Consulte Gestión de grupos dinámicos.
- Cree políticas de IAM para permitir que los grupos dinámicos accedan a los artefactos desde un compartimento específico. Por ejemplo:
Allow dynamic-group <dynamic_group_name> to read all-artifacts in compartment <compartment_name>
Ejemplo de acceso a imágenes de instancia informática:Allow dynamic-group <dynamic_group_name> to read instance-images in compartment <compartment_name>
Para obtener más información, consulte Escritura de políticas para grupos dinámicos.