Práticas recomendadas do Artefactos do Azure

Serviços de DevOps do Azure | Azure DevOps Server | Azure DevOps Server 2022

O Artefactos do Azure oferece às equipas um único local para publicar, armazenar, partilhar e consumir pacotes. À medida que o número de feeds, pacotes e consumidores aumenta, algumas decisões iniciais podem tornar a gestão de pacotes fácil ou mais difícil de manter. Este artigo reúne as práticas que o ajudam a manter as restaurações de pacotes previsíveis, a lançar pacotes com mais controlo e a gerir os feeds com mais facilidade ao longo do tempo.

Orientação principal

  • Use um feed em cada ficheiro de configuração do cliente e ative as fontes a montante nesse feed quando também precisar de registos públicos ou fontes internas adicionais. Esta abordagem mantém os ficheiros de configuração mais simples e ajuda o seu feed a proporcionar um comportamento de restauração mais previsível. Para mais informações, veja Quais são as fontes a montante?

  • Considere as vistas do feed como canais de lançamento. Publique novas versões para @local, valide-as aí, e depois promova as versões prontas para uso mais amplo em @prerelease ou @release. Esta abordagem ajuda a separar as versões dos pacotes que ainda estão a ser avaliadas das que estão prontas para partilhar com mais consumidores. Para mais informações, consulte O que são visualizações de feed?

  • Configura cuidadosamente as permissões do feed. Decida quem pode publicar pacotes, quem pode guardar pacotes de fontes a montante e quem pode consumir pacotes de vistas partilhadas. Limites claros entre funções ajudam a proteger o feed e a reduzir alterações acidentais. Para mais informações, consulte Feed roles and permissions.

  • Ative as políticas de retenção antes que as versões antigas dos pacotes comecem a acumular-se. As versões mais antigas podem acumular-se rapidamente, especialmente em feeds ativos. As políticas de retenção ajudam a controlar o crescimento do armazenamento e a reduzir o esforço necessário para manter os feeds geríveis. Para mais informações, consulte Eliminar pacotes automaticamente com políticas de retenção.

Práticas recomendadas para editores de pacotes

Seguir as práticas recomendadas ajuda a garantir consistência, segurança e uma experiência de usuário suave. Abaixo estão as principais recomendações ao publicar pacotes com Artefatos do Azure:

Observação

Você deve ser um Feed Publisher (Colaborador) ou superior para publicar pacotes num feed. Consulte Funções e permissões de feed para obter mais detalhes.

  • Use um único feed por repositório:

    Um feed é uma construção organizacional que pode alojar múltiplos tipos de pacotes. Embora um projeto possa usar múltiplos feeds, normalmente é melhor manter um repositório ligado a um feed principal para reduzir conflitos e simplificar a gestão de pacotes. Se precisar de pacotes provenientes de feeds adicionais ou de registos públicos, utilize origens a montante em vez de adicionar vários feeds diretamente à configuração de cada cliente.

  • Publicar automaticamente pacotes recém-criados:

    Automatizar a publicação de novos pacotes ajuda a garantir que as versões mais recentes estejam disponíveis para a sua equipa ou para os consumidores-alvo sem intervenção manual. Quando publicas um pacote, o Artefactos do Azure adiciona-o à @local vista do teu feed. Veja O que são visualizações de feed? para obter mais detalhes.

  • Habilite as políticas de retenção para limpar automaticamente as versões antigas do pacote:

    Com o tempo, as versões antigas dos pacotes podem acumular-se, consumir armazenamento e tornar os feeds mais difíceis de gerir. As políticas de retenção permitem remover automaticamente versões antigas dos pacotes mantendo um número especificado de versões recentes. Este processo ajuda a controlar o crescimento do armazenamento e a facilitar a manutenção dos alimentos. Consulte Eliminar pacotes automaticamente com políticas de retenção para obter mais detalhes.

  • Use visualizações de feed para liberar pacotes:

    As visualizações de feed permitem partilhar um subconjunto de versões de pacotes com os consumidores. Por exemplo, pode promover um pacote @prerelease para os primeiros adotantes e depois promovê-lo para @release quando estiver pronto para uso mais amplo. Pacotes promovidos para uma vista estão isentos de políticas de retenção. Veja O que são visualizações de feed? para obter mais detalhes.

  • Garanta permissões de acesso adequadas para suas visualizações:

    Se os seus pacotes forem utilizados por equipas externas ou entre organizações, certifique-se de que as vistas @release e @prerelease têm as definições de visibilidade adequadas. Consulte as configurações de visualizações de feed em para obter mais detalhes.

Melhores práticas para os consumidores de embalagens

Ao utilizar pacotes, procure tornar os restauros previsíveis e deixar claro de onde vêm os pacotes.

  • Use um único feed na configuração do seu cliente:

    Para ajudar o seu feed a efetuar um restauro determinístico, certifique-se de que a configuração do seu cliente faz referência apenas a um feed com origens upstream ativadas. Esta abordagem mantém os seus ficheiros de configuração mais simples e reduz a possibilidade de resultados inesperados na resolução de pacotes. Para mais informações, veja Quais são as fontes a montante?

  • Use fontes originais para pacotes externos:

    Se utilizar pacotes provenientes de feeds externos ou repositórios públicos, como NuGet.org ou npmjs.com, utilize origens a montante em vez de adicionar essas origens separadamente à configuração de cada cliente. Esta abordagem oferece à sua equipa uma forma consistente de restaurar tanto dependências internas como externas através do mesmo feed. Para mais informações, veja O que são fontes a montante? e Configurar fontes a montante.

    Observação

    Você deve ser um Feed e Upstream Reader (Colaborador) ou superior para salvar pacotes de fontes upstream. Consulte Funções e permissões de feed para obter mais detalhes.

  • Peça as fontes a montante intencionalmente:

    O feed verifica as fontes a montante sequencialmente e devolve o pacote da primeira fonte que o contém. Se usares múltiplas fontes a montante, ordena-as para que o feed resolva pacotes da fonte que pretendes. Esta ordem é mais importante quando utiliza uma mistura de registos públicos e feeds internos, ou quando a sua organização republica internamente pacotes open-source personalizados. Para mais informações, consulte Ordene intencionalmente as suas origens a montante e Ordem de pesquisa.

  • Use as visualizações do feed para controlar o que os consumidores veem:

    Se a sua equipa promover versões validadas de pacotes através de visualizações de feed, use essas vistas para partilhar apenas as versões de pacote destinadas a um determinado público. Por exemplo, pode manter pacotes recém-publicados em @local, partilhar versões pré-visualizadas através @prereleasede , e partilhar pacotes aprovados através @releasede .

  • Utilize o localizador de feeds para origens interorganizacionais no mesmo tenant:

    Se as fontes estiverem no mesmo tenant Microsoft Entra mas não fizeram parte da sua organização, use o localizador de feeds. A sintaxe é azure-feed://<organization>/<projectName>/<feed>@<view>.