Google Artifact Registry
Google Artifact Registry est un service de dépôt d’artefacts entièrement géré sur Google Cloud Platform (GCP). Il succède à Google Container Registry (GCR) et supporte plusieurs formats d’artefacts incluant les conteneurs Docker, les paquets Maven, npm, Python et plus encore — le tout depuis une plateforme unique unifiée intégrée à l’écosystème Google Cloud.
Présentation
Google Artifact Registry est le service unifié de gestion d’artefacts de Google Cloud, remplaçant l’ancien Google Container Registry (GCR) et Google Package Repository. Il fournit une plateforme unique pour stocker et gérer à la fois des images conteneurs et des paquets spécifiques à un langage (Maven, npm, PyPI, etc.), éliminant le besoin de services de registre séparés. Artifact Registry s’intègre nativement avec Google Kubernetes Engine (GKE), Cloud Build et Google Cloud IAM.
Artifact Registry est un service cloud uniquement sans version auto-hébergée. Il est conçu pour les organisations utilisant Google Cloud qui souhaitent un dépôt d’artefacts géré et unifié avec une intégration GCP profonde.
Fonctionnalités principales
- Gestion unifiée des artefacts : Stocker des images Docker, des artefacts Maven, des paquets npm, Python et plus dans un seul service
- Support multi-formats : Docker/OCI, Maven, npm, PyPI, Apt, Yum, Go et formats supplémentaires via des dépôts génériques
- Entièrement géré : Pas d’infrastructure à gérer — Google gère la mise à l’échelle, les correctifs et la disponibilité
- Analyse de vulnérabilités : Container Analysis intégré pour l’analyse des images Docker contre les bases de données de vulnérabilités
- Intégration IAM : Contrôle d’accès granulaire via Google Cloud Identity and Access Management
- Intégration Cloud Build : Construction automatique d’images et d’artefacts déclenchée par des changements de code source
- Intégration GKE : Pulls d’images fluides depuis Artifact Registry vers les clusters Google Kubernetes Engine
- Dépôts distants : Proxy et mise en cache des dépôts en amont (Docker Hub, Maven Central, npm, etc.) pour réduire la latence et les coûts d’egress
- Dépôts virtuels : Agréger plusieurs dépôts (locaux, distants, amont) derrière une seule URL
- Dépôts régionaux : Stocker des artefacts dans des régions Google Cloud spécifiques pour la conformité de résidence des données
- VPC Service Controls : Sécurité au niveau réseau pour les données d’artefacts
- Immuabilité des tags : Empêcher l’écrasement d’images taguées
- Politiques de nettoyage : Suppression automatique des anciens ou inutilisés artefacts basée sur des règles configurables
- Journalisation d’audit : Piste d’audit complète via Google Cloud Audit Logs
Stack technique
- Type de service : PaaS entièrement géré sur Google Cloud Platform
- API : Docker Registry HTTP API V2, Maven Repository HTTP API, npm Registry API, PyPI API
- Authentification : Google Cloud IAM, Workload Identity
- Stockage : Stockage géré par Google Cloud
- Déploiement : Cloud uniquement — pas d’option auto-hébergée
- CLI : Google Cloud CLI (
gcloud artifacts), Docker CLI, gestionnaires de paquets natifs (mvn, npm, pip)
Licence
Google Artifact Registry est un service cloud commercial et propriétaire de Google Cloud. Il n’existe pas d’édition open source ni de version auto-hébergée. Artifact Registry est facturé selon le stockage utilisé et le transfert de données. C’est un service à la consommation sans coûts initiaux.
Tarification
| Composant | Coût (approx.) | Notes |
|---|---|---|
| Stockage | 0,026 $/Go/mois (Standard) | Facturé par Go de données stockées par mois |
| Transfert de données (entrée) | Gratuit | Pousser des artefacts depuis l’internet est gratuit |
| Transfert de données (sortie) | 0,08-0,12 $/Go | Varie par région et destination. Gratuit dans la même région vers GKE/Cloud Run. |
| Analyse de vulnérabilités | Inclus | L’analyse Container Analysis est incluse sans frais supplémentaires |
| Egress dépôt distant | Tarification réseau standard | Les données mises en cache depuis les dépôts amont comptent comme egress |
Tarification basée sur les prix publics Google Cloud en juin 2026. Les coûts réels varient par région. Vérifier la page de tarification Google Cloud pour les tarifs actuels.
Auto-hébergement
Non. Google Artifact Registry est un service géré cloud uniquement. Il ne peut pas être auto-hébergé ni déployé sur site. Les organisations nécessitant un dépôt d’artefacts sur site devraient envisager Harbor, Sonatype Nexus ou JFrog Artifactory.
Ressources officielles
- Site web : https://cloud.google.com/artifact-registry
- Documentation : https://cloud.google.com/artifact-registry/docs
- Tarification : https://cloud.google.com/artifact-registry/pricing