Práticas recomendadas do Azure Artifacts

Serviços Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022

Azure Artifacts fornece às equipes um lugar para publicar, armazenar, compartilhar e consumir pacotes. À medida que o número de feeds, pacotes e consumidores aumenta, algumas decisões iniciais podem tornar o gerenciamento de pacotes simples ou mais difícil de manter. Este artigo reúne as práticas que ajudam você a manter as restaurações de pacote previsíveis, liberar pacotes com mais controle e gerenciar feeds com mais facilidade ao longo do tempo.

Diretrizes principais

  • Use um feed em cada arquivo de configuração do cliente e habilite fontes upstream nesse feed quando você também precisar de registros públicos ou fontes internas adicionais. Essa abordagem mantém os arquivos de configuração mais simples e ajuda o feed a fornecer um comportamento de restauração mais previsível. Para obter mais informações, confira O que são fontes upstream?

  • Considere as visualizações de feed como canais de lançamento. Publique novas versões para @local, valide-as lá e promova as versões que estão prontas para uso mais amplo para @prerelease ou @release. Essa abordagem ajuda você a separar versões de pacote que ainda estão sendo avaliadas de versões que estão prontas para compartilhar com mais consumidores. Para obter mais informações, confira O que são exibições de feed?

  • Configure as permissões do feed com cuidado. Decida quem pode publicar pacotes, quem pode salvar pacotes de fontes upstream e quem pode consumir pacotes de exibições compartilhadas. Os limites de função claros ajudam a proteger o feed e a reduzir as alterações acidentais. Para obter mais informações, consulte funções e permissões do Feed.

  • Habilite as políticas de retenção antes que as versões antigas do pacote comecem a se acumular. Versões mais antigas podem se acumular rapidamente, especialmente em feeds ativos. As políticas de retenção ajudam a controlar o crescimento do armazenamento e a reduzir o esforço necessário para manter os feeds gerenciáveis. Para obter mais informações, consulte Excluir pacotes automaticamente com políticas de retenção.

Práticas recomendadas para editores de pacotes

Seguir as práticas recomendadas ajuda a garantir a consistência, a segurança e uma experiência suave do usuário. Abaixo estão as principais recomendações ao publicar pacotes com o Azure Artifacts:

Nota

Você deve ser um Editor de feed (colaborador) ou superior para publicar pacotes em um feed. Consulte as funções e permissões do Feed para obter mais detalhes.

  • Use um único feed por repositório:

    Um feed é um constructo organizacional que pode hospedar vários tipos de pacote. Embora um projeto possa usar vários feeds, geralmente é melhor manter um repositório conectado a um feed primário para reduzir conflitos e simplificar o gerenciamento de pacotes. Se você precisar de pacotes de feeds adicionais ou registros públicos, use fontes upstream em vez de adicionar vários feeds diretamente a cada configuração do cliente.

  • Publicando automaticamente pacotes recém-criados:

    Automatizar a publicação de novos pacotes ajuda a garantir que as versões mais recentes estejam disponíveis para sua equipe ou consumidores de destino sem intervenção manual. Quando você publica um pacote, o Azure Artifacts o adiciona à exibição @local no seu feed. Consulte O que são exibições de feed? para obter mais detalhes.

  • Habilite as políticas de retenção para limpar automaticamente as versões antigas do pacote

    Com o tempo, as versões antigas do pacote podem se acumular, consumir armazenamento e dificultar o gerenciamento de feeds. As políticas de retenção permitem que você remova automaticamente versões de pacote mais antigas, mantendo um número especificado de versões recentes. Esse processo ajuda a controlar o crescimento do armazenamento e a tornar os feeds mais fáceis de gerenciar. Consulte Excluir pacotes automaticamente com políticas de retenção para obter mais detalhes.

  • Use visões de feed para liberar pacotes:

    As exibições de feed permitem compartilhar um subconjunto de versões de pacote com os consumidores. Por exemplo, você pode promover um pacote para @prerelease para adoção inicial e, em seguida, promovê-lo para @release quando ele estiver pronto para uso mais abrangente. Os pacotes promovidos a uma exibição são isentos de políticas de retenção. Consulte O que são exibições de feed? para obter mais detalhes.

  • Garanta as permissões de acesso adequadas para suas visualizações:

    Se seus pacotes forem usados por equipes externas ou por diferentes organizações, verifique se as exibições @release e @prerelease têm as configurações de visibilidade adequadas. Consulte Configurações de exibições do Feed para obter mais detalhes.

Práticas recomendadas para consumidores de pacotes

Ao consumir pacotes, busque tornar as restaurações previsíveis e deixar claro de onde vêm os pacotes.

  • Use um feed na configuração do cliente:

    Para ajudar o feed a fornecer uma restauração determinística, verifique se a configuração do cliente referencia apenas um feed com fontes upstream habilitadas. Essa abordagem mantém seus arquivos de configuração mais simples e reduz a probabilidade de resultados inesperados na resolução de pacotes. Para obter mais informações, confira O que são fontes upstream?

  • Use fontes upstream para pacotes externos:

    Se você usa pacotes provenientes de feeds externos ou registros públicos, como NuGet.org ou npmjs.com, use fontes upstream em vez de adicionar essas fontes separadamente à configuração de cada cliente. Essa abordagem fornece à sua equipe uma maneira consistente de restaurar dependências internas e externas por meio do mesmo feed. Para obter mais informações, consulte O que são fontes upstream? e Configure fontes upstream.

    Nota

    Você deve ser um Leitor de feed e upstream (colaborador) ou superior para salvar pacotes de fontes upstream. Consulte as funções e permissões do Feed para obter mais detalhes.

  • Ordene as fontes de origem intencionalmente:

    O feed verifica as fontes upstream sequencialmente e retorna o pacote da primeira fonte que o contém. Se você usar várias fontes upstream, coloque-as em ordem para que o feed resolva os pacotes da fonte pretendida. Essa ordenação é mais importante quando você usa uma combinação de registros públicos e feeds internos ou quando sua organização republica pacotes de software livre personalizados internamente. Para obter mais informações, consulte Ordene suas fontes upstream de forma intencional e Ordem de pesquisa.

  • Use exibições de feed para controlar o que os consumidores veem:

    Se sua equipe promover versões de pacote validadas por meio de exibições de feed, use essas exibições para compartilhar apenas as versões do pacote destinadas a um determinado público. Por exemplo, você pode manter pacotes publicados recentemente em @local, compartilhar versões de prévia por meio de @prerelease e compartilhar pacotes aprovados por meio de @release.

  • Use o localizador de feed para fontes entre organizações no mesmo locatário:

    Se as fontes estiverem no mesmo tenant do Microsoft Entra, mas não fizerem parte da sua organização, use o localizador de feed. A sintaxe é azure-feed://<organization>/<projectName>/<feed>@<view>.