Meilleures pratiques d’Azure Artifacts

Azure DevOps Services | Azure DevOps Server | Azure DevOps Server 2022

Azure Artifacts donne aux équipes un emplacement unique pour publier, stocker, partager et consommer des packages. À mesure que votre nombre de flux, de packages et de consommateurs augmente, quelques décisions précoces peuvent rendre la gestion des packages simple ou plus difficile à gérer. Cet article rassemble les pratiques qui vous aident à garantir la prévisibilité des restaurations de paquets, à publier des paquets avec davantage de contrôle et à gérer plus facilement les sources au fil du temps.

Conseils de base

  • Utilisez un flux dans chaque fichier de configuration client et activez les sources en amont sur ce flux lorsque vous avez également besoin de registres publics ou de sources internes supplémentaires. Cette approche simplifie les fichiers de configuration et aide votre flux à fournir un comportement de restauration plus prévisible. Pour plus d’informations, consultez Quelles sont les sources en amont ?

  • Traitez les vues du flux comme des canaux de publication. Publiez de nouvelles versions sur @local, validez-les là, puis promouvez les versions prêtes pour une utilisation plus large vers @prerelease ou @release. Cette approche vous aide à distinguer les versions du package encore en cours d’évaluation des versions prêtes à être partagées avec un plus grand nombre de consommateurs. Pour plus d’informations, consultez Qu’est-ce que les vues de flux ?

  • Configurez les autorisations de flux avec soin. Décidez qui peut publier des packages, qui peut enregistrer des packages à partir de sources en amont et qui peut consommer des packages à partir de vues partagées. Des limites de rôle claires contribuent à protéger le flux et à réduire les modifications accidentelles. Pour plus d’informations, consultez Rôles de flux et autorisations.

  • Activez les stratégies de rétention avant que les anciennes versions de package commencent à s’accumuler. Les versions antérieures peuvent s’accumuler rapidement, en particulier dans les flux actifs. Les stratégies de rétention permettent de contrôler la croissance du stockage et de réduire les efforts nécessaires pour maintenir les flux gérables. Pour plus d’informations, consultez Supprimer automatiquement les packages avec des stratégies de rétention.

Meilleures pratiques pour les éditeurs de package

Les bonnes pratiques suivantes permettent de garantir la cohérence, la sécurité et une expérience utilisateur fluide. Vous trouverez ci-dessous des recommandations clés lors de la publication de packages avec Azure Artifacts :

Remarque

Vous devez être un éditeur de flux (Contributeur) ou un rôle supérieur pour publier des paquets sur un flux. Pour plus d’informations, consultez rôles de flux et autorisations .

  • Utilisez un seul flux par dépôt :

    Un flux est une construction organisationnelle qui peut héberger plusieurs types de packages. Bien qu’un projet puisse utiliser plusieurs flux, il est généralement préférable de conserver un référentiel connecté à un flux principal pour réduire les conflits et simplifier la gestion des packages. Si vous avez besoin de packages à partir de flux supplémentaires ou de registres publics, utilisez des sources en amont au lieu d’ajouter plusieurs flux directement à chaque configuration du client.

  • Publiez automatiquement les packages nouvellement créés :

    L’automatisation de la publication de nouveaux packages permet de s’assurer que les dernières versions sont disponibles pour votre équipe ou cible des consommateurs sans intervention manuelle. Lorsque vous publiez un package, Azure Artifacts l’ajoute à l’affichage @local de votre flux. Pour plus d’informations, voir Qu’est-ce que les vues de flux ?

  • Activez les stratégies de rétention pour nettoyer automatiquement les anciennes versions de paquet :

    Au fil du temps, les anciennes versions de package peuvent s’accumuler, consommer du stockage et rendre les flux plus difficiles à gérer. Les stratégies de rétention vous permettent de supprimer automatiquement les versions antérieures du package tout en conservant un nombre spécifié de versions récentes. Ce processus permet de contrôler la croissance du stockage et de maintenir plus facilement les flux. Voir Supprimer automatiquement des packages avec des stratégies de rétention pour plus de détails.

  • Utilisez des vues de flux pour publier des packages :

    Les vues de flux vous permettent de partager un sous-ensemble de versions de package avec les consommateurs. Par exemple, vous pouvez faire passer un package à @prerelease pour les premiers utilisateurs, puis à @release lorsqu’il est prêt pour une utilisation plus étendue. Les paquets promus dans une vue sont exemptés des stratégies de rétention. Pour plus d’informations, voir Qu’est-ce que les vues de flux ?

  • Vérifiez les autorisations d’accès appropriées pour vos vues :

    Si vos packages sont utilisés par des équipes externes ou entre plusieurs organisations, assurez-vous que les vues @release et @prerelease ont les paramètres de visibilité appropriés. Pour plus d’informations, consultez les paramètres des vues de flux .

Meilleures pratiques pour les consommateurs de packages

Lorsque vous consommez des packages, visez à rendre les restaurations prévisibles et à indiquer clairement où proviennent les packages.

  • Utilisez un flux dans votre configuration cliente :

    Pour aider votre flux à fournir une restauration déterministe, assurez-vous que la configuration de votre client référence un seul flux avec des sources en amont activées. Cette approche garde vos fichiers de configuration plus simples et réduit le risque de résultats inattendus lors de la résolution des paquets. Pour plus d’informations, consultez Quelles sont les sources en amont ?

  • Utilisez des sources en amont pour les packages externes :

    Si vous utilisez des packages à partir de flux externes ou de registres publics tels que NuGet.org ou npmjs.com, utilisez des sources en amont au lieu d’ajouter ces sources séparément à chaque configuration du client. Cette approche offre à votre équipe une méthode unique et cohérente pour restaurer à la fois les dépendances internes et externes à partir du même flux. Pour plus d’informations, consultez Quelles sont les sources en amont etconfigurer des sources en amont.

    Remarque

    Vous devez être un lecteur de flux et en amont (collaborateur) ou supérieur pour sauvegarder des paquets à partir de sources en amont. Pour plus d’informations, consultez rôles de flux et autorisations .

  • Ordonnez délibérément les sources en amont :

    Le flux vérifie les sources en amont de manière séquentielle et retourne le package à partir de la première source qui la contient. Si vous utilisez plusieurs sources en amont, ordonnez-les afin que le flux résolve les paquets à partir de la source que vous souhaitez utiliser. Cet ordre importe le plus lorsque vous utilisez un mélange de registres publics et de flux internes, ou lorsque votre organisation republie des packages open source personnalisés en interne. Pour plus d’informations, consultez Ordonnez vos sources upstream de manière intentionnelle et Ordre de recherche.

  • Utilisez des vues de flux pour contrôler ce que les consommateurs voient :

    Si votre équipe promeut les versions de package validées via des vues de flux, utilisez ces vues pour partager uniquement les versions de package destinées à un public donné. Par exemple, vous pouvez conserver les packages récemment publiés dans @local, partager des builds en préversion via @prerelease, et partager des packages approuvés via @release.

  • Utilisez le localisateur de flux pour les sources entre organisations dans le même locataire :

    Si les sources se trouvent dans le même locataire Microsoft Entra mais ne font pas partie de votre organisation, utilisez le localisateur de flux. La syntaxe est azure-feed://<organization>/<projectName>/<feed>@<view>.