Procedimientos recomendados de Azure Artifacts

Servicios de Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022

Azure Artifacts ofrece a los equipos un lugar para publicar, almacenar, compartir y consumir paquetes. A medida que crece el número de fuentes, paquetes y consumidores, algunas decisiones tempranas pueden hacer que la administración de paquetes sea sencilla o más difícil de mantener. Este artículo recoge las prácticas que te ayudan a mantener la previsibilidad en la restauración de paquetes, a publicar paquetes con mayor control y a administrar los feeds más fácilmente a lo largo del tiempo.

Guía básica

  • Utiliza un solo feed en cada archivo de configuración del cliente y habilita las fuentes de origen en ese feed cuando también necesites registros públicos o fuentes internas adicionales. Este enfoque mantiene los archivos de configuración más sencillos y ayuda a que tu feed ofrezca un comportamiento de restauración más predecible. Para obtener más información, consulte ¿Qué son los orígenes ascendentes?

  • Considere las vistas de feed como canales de distribución. Publique nuevas versiones en @local, valide allí y, a continuación, promueva las versiones que están listas para su uso más amplio en @prerelease o @release. Este enfoque le ayuda a separar las versiones de paquete que se siguen evaluando a partir de las versiones que están listas para compartir con más consumidores. Para obtener más información, consulte ¿Qué son las vistas de fuente?

  • Configura los permisos del feed de forma deliberada. Decida quién puede publicar paquetes, quién puede guardar paquetes procedentes de fuentes ascendentes y quién puede consumir paquetes desde vistas compartidas. Unos límites de roles bien definidos ayudan a proteger el feed y a reducir los cambios accidentales. Para obtener más información, consulta Roles y permisos de los feeds.

  • Habilite las directivas de retención antes de que comiencen a acumularse las versiones anteriores del paquete. Las versiones antiguas pueden acumularse rápidamente, especialmente en los feeds activos. Las directivas de retención ayudan a controlar el crecimiento del almacenamiento y a reducir el esfuerzo necesario para mantener las fuentes manejables. Para obtener más información, consulte Eliminación automática de paquetes con directivas de retención.

Procedimientos recomendados para editores de paquetes

Los procedimientos recomendados siguientes ayudan a garantizar la coherencia, la seguridad y una experiencia de usuario fluida. A continuación se muestran recomendaciones clave al publicar paquetes con Azure Artifacts:

Nota:

Debe tener el rol de Publicador de Feed (Colaborador) o un nivel superior para poder publicar paquetes en un feed. Consulta Roles y permisos de los feeds para obtener más detalles.

  • Use una sola fuente por repositorio:

    Una fuente es una construcción organizativa que puede hospedar varios tipos de paquete. Aunque un proyecto puede usar varias fuentes, normalmente es mejor mantener un repositorio conectado a una fuente principal para reducir los conflictos y simplificar la administración de paquetes. Si necesitas paquetes de feeds adicionales o de registros públicos, utiliza fuentes de origen en lugar de añadir varios feeds directamente a cada configuración de cliente.

  • Publicar automáticamente paquetes recién creados:

    La automatización de la publicación de nuevos paquetes ayuda a garantizar que las versiones más recientes estén disponibles para el equipo o los consumidores de destino sin intervención manual. Cuando publicas un paquete, Azure Artifacts lo añade a la @local vista de tu feed. Consulte ¿Qué son las vistas de fuente? para obtener más detalles.

  • Habilite las directivas de retención para limpiar automáticamente las versiones anteriores del paquete:

    Con el tiempo, las versiones anteriores del paquete pueden acumularse, consumir almacenamiento y hacer que las fuentes sean más difíciles de administrar. Las directivas de retención permiten quitar automáticamente las versiones anteriores del paquete mientras mantiene un número especificado de versiones recientes. Este proceso ayuda a controlar el crecimiento del almacenamiento y facilita el mantenimiento de los feeds. Consulte Eliminación automática de paquetes con directivas de retención para obtener más detalles.

  • Utiliza las vistas del feed para publicar paquetes:

    Las vistas de feed le permiten compartir un subconjunto de versiones de paquetes con los consumidores. Por ejemplo, puede promover un paquete a @prerelease para los usuarios pioneros y, a continuación, promoverlo a @release cuando esté listo para su uso más amplio. Los paquetes promocionados a una vista quedan exentos de las directivas de retención. Consulte ¿Qué son las vistas de fuente? para obtener más detalles.

  • Asegúrese de tener los permisos de acceso adecuados para sus vistas:

    Si sus paquetes son utilizados por equipos externos o entre distintas organizaciones, asegúrese de que las vistas @release y @prerelease tengan la configuración de visibilidad adecuada. Consulte Configuración de vistas de feed para obtener más detalles.

Procedimientos recomendados para consumidores de paquetes

Cuando consuma paquetes, intente que las restauraciones sean predecibles y deje claro de dónde proceden los paquetes.

  • Use una fuente en la configuración del cliente:

    Para que su feed pueda ofrecer una restauración determinista, asegúrese de que la configuración del cliente haga referencia a un único feed con orígenes upstream habilitados. Este enfoque simplifica los archivos de configuración y reduce la posibilidad de resultados inesperados de resolución de paquetes. Para obtener más información, consulte ¿Qué son los orígenes ascendentes?

  • Uso de fuentes ascendentes para paquetes externos:

    Si usa paquetes de fuentes externas o registros públicos, como NuGet.org o npmjs.com, use orígenes ascendentes en lugar de agregar esos orígenes por separado a cada configuración de cliente. Este enfoque proporciona a su equipo una forma coherente de restaurar tanto las dependencias internas como las externas a través del mismo feed. Para obtener más información, consulte ¿Qué son los orígenes ascendentes? y Configuración de orígenes ascendentes.

    Nota:

    Debe ser un Lector de fuentes y ascendentes (Colaborador) o superior para guardar paquetes de orígenes ascendentes. Consulta Roles y permisos de los feeds para obtener más detalles.

  • Ordenar orígenes ascendentes intencionadamente:

    El feed comprueba las fuentes de origen de forma secuencial y devuelve el paquete de la primera fuente que lo contenga. Si utilizas varias fuentes de origen, ordénalas de manera que el feed resuelva los paquetes desde la fuente que desees. Esta ordenación es importante cuando se usa una combinación de registros públicos y fuentes internas, o cuando la organización vuelve a publicar paquetes de código abierto personalizados internamente. Para obtener más información, consulte Ordenar las fuentes ascendentes de forma intencionada y Orden de búsqueda.

  • Utilice las vistas del feed para controlar lo que ven los consumidores:

    Si el equipo promueve las versiones de paquetes validadas a través de vistas de fuente, use esas vistas para compartir solo las versiones de paquete destinadas a un público determinado. Por ejemplo, puede mantener los paquetes recién publicados en @local, compartir compilaciones en versión preliminar a través @prereleasede y compartir paquetes aprobados a través de @release.

  • Utilice el localizador de feeds para fuentes de otras organizaciones dentro del mismo inquilino:

    Si las fuentes se encuentran en el mismo inquilino de Microsoft Entra pero no forman parte de su organización, utilice el localizador de feeds. La sintaxis es azure-feed://<organization>/<projectName>/<feed>@<view>.