Artifact Management beschreibt Konzepte und Praktiken zur Speicherung, Versionierung, signierten Provenienz und Zugriffssteuerung von Build-Artefakten. Es verbindet CI/CD, Repository-Services und Governance, um Konsistenz, Reproduzierbarkeit und Sicherheit in Software-Lieferketten zu gewährleisten.
Nutze diesen Steckbrief, um den Baustein kurz zu verstehen, ihn im Modell einzuordnen und bei Bedarf in die 360°-Bewertung zu wechseln.
Theoretisches Gebilde: erklärt einen Begriff, ein Prinzip oder ein Denkmodell.
Was Zusammenhänge ordnet, verbindet oder entscheidbar macht.
Artifact Management organisiert Build-Artefakte und Binärpakete so, dass Versionen, Herkunft, Zugriff und Weitergabe in der Lieferkette nachvollziehbar bleiben.
Mit der Ausbreitung von CI/CD reichten Quellcode-Repositorys allein nicht mehr aus: Teams mussten gebaute Pakete, Container-Images und andere Binärartefakte getrennt vom Build, aber kontrolliert speichern, proxyen und freigeben. Daraus entstanden Repository-Manager und Governance-Praktiken für Versionierung, Berechtigungen, Replikation und Provenienz; SLSA rückt zusätzlich die Integrität der Lieferkette und signierte Nachweise in den Mittelpunkt.
Stell dir Artifact Management als kontrollierte Übergabeschicht zwischen Build und Nutzung vor. Die CI/CD-Pipeline erzeugt ein Artefakt, legt es mit Version, Metadaten und Signatur in einem Repository ab und versieht es mit Zugriffsregeln. Später beziehen Deployments, Package-Manager oder Cluster genau diese freigegebene Kopie; Governance prüft, welche Quelle, welcher Build und welche Freigabe dahinterstehen.
Ein gebündeltes Build-Ergebnis wie Paket, Image oder Binärdatei, das verteilt werden soll.
Metadaten und Nachweise belegen Herkunft, Build-Kontext und Unverändertheit.
Jeder veröffentlichte Stand erhält eine eindeutige, später wieder abrufbare Fassung.
Regeln steuern, wer speichern, lesen, spiegeln oder freigeben darf.
Zwischengeschaltete Repositories liefern, cachen oder replizieren Artefakte aus internen und externen Quellen.
Nützlich ist das Thema, wenn mehrere Teams Pakete oder Images veröffentlichen, Releases zwischen Build, Test und Produktion gesteuert werden müssen oder Audits Herkunftsnachweise verlangen. Der Nutzen steigt mit klaren Policies für Signaturen, Retention und Freigaben. Ohne konsequente Verifikation entstehen jedoch Schattenkopien, veraltete Artefakte und zusätzlicher Betriebsaufwand durch Cache-, Mirror- und Bereinigungskonzepte.
Wo dieser Baustein im Themenmodell verortet ist.
Keine Strukturpfade verfügbar.
Erkunde, wie dieser Wissensbaustein mit Konzepten, Methoden, Technologien und Tools verbunden ist.
Diese Quellen belegen den Begriff und seine fachliche Bedeutung.
Alle direkten Verbindungen des aktuellen Wissensbausteins in einer kompakten, textuellen Darstellung.
Diese Einordnung zeigt, in welchem Kontext der Baustein typischerweise relevant wird, wie anspruchsvoll er ist und welche Wirkung er im Modell hat.
Die Ebene innerhalb der Organisation (Unternehmen, Domäne, Team), auf der der AssetBlock angewendet wird.