Para permitir que la CLI de Conda acceda a los repositorios de Artifact Registry, debes proporcionar un token de autenticación con las solicitudes a Artifact Registry. En esta página, se describe cómo configurar la autenticación con un repositorio de paquetes de Conda de Artifact Registry.
Antes de comenzar
- Si aún no tienes un repositorio de Conda, crea uno.
- Verifica que Conda esté instalado. Si Conda no está instalado, ejecuta e instala Miniforge.
- Verifica que la cuenta de usuario o la cuenta de servicio que usas tenga los permisos necesarios para acceder al repositorio.
-
Instala Google Cloud CLI. Después de la instalación, inicializa Google Cloud CLI con el siguiente comando:
gcloud initSi usas un proveedor de identidad externo (IdP), primero debes acceder a la gcloud CLI con tu identidad federada.
- (Opcional) Configura valores predeterminados para los comandos de la gcloud CLI.
Autentica un canal con tokens de oauth
Un canal de Conda es la dirección de una ubicación en la que se almacenan uno o más paquetes de Conda. Antes de instalar paquetes en tu entorno de Conda, debes agregar el canal de ese paquete a tu archivo de configuración de Conda.
Para permitir que la CLI de Conda llame a Artifact Registry directamente, debes autenticar tu canal de Conda en Google Cloud con los siguientes pasos:
En la gcloud CLI, ejecuta el siguiente comando para almacenar la identidad de un token de
oauthen una variable TOKEN:export TOKEN="oauth2accesstoken:$(gcloud auth print-access-token)"Agrega tu repositorio de Conda como un canal en tu archivo de configuración de Conda:
Conda
conda config --add channels \ https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORYMiniforge
conda config --add channels \ https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORYMamba
mamba config --add channels \ https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORYMicromamba
micromamba config --add channels \ https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORYAquí:
- TOKEN almacena el valor del token
oauthgenerado al ejecutaroauth2accesstoken:$(gcloud auth print-access-token). - LOCATION es la ubicación regional o multirregional del repositorio.
- PROJECT es el ID del proyecto que contiene el repositorio.
- REPOSITORY es el ID del repositorio.
- TOKEN almacena el valor del token
Actualiza un token de oauth vencido
Un token de oauth vence después de una hora. Para volver a autenticar tu canal con un token nuevo, haz lo siguiente:
Quita tu canal del archivo de configuración:
Conda
conda config --remove channels CHANNEL_NAMEMiniforge
conda config --remove channels CHANNEL_NAMEMamba
mamba config --remove channels CHANNEL_NAMEMicromamba
micromamba config --remove channels CHANNEL_NAMESigue el paso anterior en el que se describió cómo crear un token
oauthnuevo.Vuelve a agregar tu repositorio de Conda al archivo de configuración de Conda con el nuevo valor del token.
¿Qué sigue?
- Configura el acceso a los repositorios
- Obtén más información sobre cómo administrar repositorios
- Obtén más información sobre cómo administrar paquetes