Artifact Registry te permite almacenar imágenes de contenedores y paquetes de lenguajes privados para tus aplicaciones de App Engine. Puedes declarar dependencias de Node.js y Python en Artifact Registry, y también implementar tus aplicaciones con Cloud Build.
Permisos necesarios
- Entorno flexible de App Engine
- Si el entorno flexible de App Engine y Artifact Registry se encuentran en el mismo proyecto, la cuenta de servicio predeterminada de App Engine tiene permisos para extraer contenedores de los repositorios.
- Si también usas Cloud Build para alojar tus aplicaciones en contenedores y almacenarlas en Artifact Registry, otorga el rol de escritor de Artifact Registry a la cuenta de servicio de Cloud Build.
- Entorno estándar de App Engine:
- El entorno estándar de App Engine usa la cuenta de servicio de Cloud Build para compilar y, luego, implementar tus aplicaciones, incluida la integración de las dependencias almacenadas en Artifact Registry.
- Si App Engine y Artifact Registry están en el mismo Google Cloud proyecto, la cuenta de servicio tiene los permisos necesarios para descargar desde los repositorios.
- Si App Engine y Artifact Registry están en proyectos diferentes, debes otorgar acceso al repositorio a la cuenta de servicio.
- Para proporcionar acceso de solo lectura para descargar dependencias, otorga el rol de lector de Artifact Registry a la cuenta de servicio de Cloud Build.
- Si también usas Cloud Build para subir artefactos a repositorios, otorga el rol de escritor de Artifact Registry a la cuenta de servicio de Cloud Build.
Configura el acceso a las dependencias
Para las aplicaciones del entorno estándar, consulta las instrucciones de configuración de npm y Python en la documentación del entorno estándar de App Engine.
Para incluir dependencias en las compilaciones que ejecutas con Cloud Build, consulta Integración con Cloud Build.