Bétafázisba lépett a GitLab szervezeti szintű Artifact Central

Bétában elérhetővé vált a GitLab Artifact Central, amely egyetlen, szervezeti szintű tárházba szervezi a csapatok által publikált és használt szoftveres csomagokat, konténerképeket és más build-összetevőket. A szolgáltatás a GitLab.com ügyfelei számára használható, jelenleg Maven, npm, Docker és OCI formátumokat támogat.
- A GitLab Artifact Central egy szervezeti szintű artefaktumtár.
- A szabályok, kvóták és hozzáférések egy helyen kezelhetők.
- Hosted, Remote és Virtual tárháztípusokat kínál.
- A béta Maven, npm, Docker és OCI formátumokat támogat.
- A szolgáltatás jelenleg ingyenes bétaként érhető el GitLab.com ügyfeleknek.
Egy szabályrendszer több száz projekt helyett
A GitLab szerint a szoftverek buildfolyamatai nyílt forráskódú csomagokból, alapképekből, könyvtárakból és a csapat saját kódjából állnak össze. Ha valamelyik összetevő hiányzik vagy eltér a korábban használt változattól, a build meghiúsulhat. A vállalat úgy látja, hogy az ügynökök gyorsabb és folyamatos működése mellett a projekt szintjén kezelt tárházak egyre nehezebben kezelhetők.
A GitLab Artifact Central ezt a modellt emeli szervezeti szintre. A csapatok egy helyen állíthatják be a megőrzési szabályokat, a tárhelykvótákat és a publikálási jogosultságokat, ahelyett hogy ezeket minden projektben külön konfigurálnák. A tárházak alapértelmezés szerint zártak. A szervezeti tagság önmagában nem ad hozzáférést, azt külön szerepkörnek kell biztosítania.
Az Artifact Central négy, kifejezetten artefaktumokhoz létrehozott szerepkört kínál: Admin, Manager, Contributor és Viewer. Ezek elkülönülnek a GitLab meglévő projektszerepköreitől, így egy tárházhoz adott jogosultság nem módosítja a felhasználó más projektekben érvényes jogosultságait.
Egy URL a saját és külső artefaktumokhoz
A szolgáltatás háromféle tárházat kezel. A Hosted típusban a csapatok által készített és publikált privát csomagok, illetve képek kapnak helyet. A Remote egy külső forrás, például a Docker Hub vagy a Maven Central elé helyezett proxy. A GitLab a kapcsolatot még azelőtt ellenőrzi, hogy egy build függne tőle.
A Virtual tárház egyetlen végpont alatt egyesíti a Hosted és a Remote tárházakat. A GitLab először a saját tárházban keres, majd szükség esetén a külső forráshoz fordul. Az első külső letöltést gyorsítótárazza, így a későbbi lekérések már közvetlenül a GitLabból érkeznek. A fejlesztőknek így nem kell tudniuk, hogy egy artefaktum belső vagy külső helyről származik.
A béta idején a GitLab Artifact Central Maven, npm, Docker és OCI formátumokat támogat, további formátumokat későbbre ígér a vállalat.
Automatikus eredetkövetés és fokozatos átállás
Az Artifact Centralon keresztül publikált artefaktumokhoz automatikusan hozzákapcsolódik a build eredete: az azt létrehozó pipeline, a forráság és a commit, valamint az, hogy ki indította el a feladatot. A hitelesítéshez a CI_JOB_TOKEN használható, amelyet a pipeline-ok már eleve birtokolnak. Ez emberek és ügynökök esetében is ugyanaz a megoldás, így nincs szükség külön, karbantartandó szolgáltatásfiókra.
A GitLab a későbbiekben a GitLab Orbit segítségével a szervezet egészére is ki akarja terjeszteni ezt az összekapcsolást. A cél, hogy egyetlen kérdésre választ lehessen adni arról, mely futó szolgáltatásokat érinthet egy sérülékenység.
A meglévő tárházak migrációja fokozatosan végezhető el. A régi tárházak Remote forrásként egy Virtual tárház mögé helyezhetők, így az artefaktumok csak akkor kerülnek át, amikor egy build ténylegesen kéri őket. A GitLab szerint ehhez nincs szükség tömeges másolásra vagy külön migrációs időablakra. A régi tárház a folyamat során megőrzi az elsődleges forrás szerepét, később pedig Hosted tárházzá alakítható.
A GitLab 2026. október 6-i bejelentése szerint az Artifact Central jelenleg ingyenes bétaként érhető el GitLab.com ügyfeleknek. A GitLab Self-Managed változat elérhetőségét még ebben a hónapban tervezi. A béta alatt nincs számlázás, a vállalat pedig a használati adatokat az általános elérhetőség előtti árazás kialakításához követi.


