הגדרת אימות למאגרי Conda ב-Artifact Registry

כדי לאפשר ל-Conda CLI לגשת למאגרי Artifact Registry, צריך לספק טוקן אימות עם בקשות ל-Artifact Registry. בדף הזה מוסבר איך להגדיר אימות למאגר חבילות של Artifact Registry Conda.

לפני שמתחילים

  1. אם עדיין אין לכם מאגר Conda, אתם צריכים ליצור מאגר חבילות Conda.
  2. מוודאים ש-Conda מותקן. אם Conda לא מותקן, מריצים ומתקינים את Miniforge.
  3. מוודאים שלחשבון המשתמש או לחשבון השירות שבהם אתם משתמשים יש את ההרשאות הנדרשות לגישה למאגר.
  4. התקינו את ה-CLI של Google Cloud. אחר כך, אתחלו את ה-CLI של Google Cloud באמצעות הפקודה הבאה:

    gcloud init

    אם אתם משתמשים בספק זהויות חיצוני (IdP), קודם אתם צריכים להיכנס ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.

  5. (אופציונלי) הגדרת ברירות מחדל לפקודות של ה-CLI של gcloud.

אימות ערוץ באמצעות אסימוני oauth

ערוץ של Conda הוא הכתובת של מיקום שבו מאוחסנות חבילות Conda. כדי להתקין חבילות בסביבת Conda, צריך להוסיף את הערוץ של החבילה לקובץ ההגדרות של Conda.

כדי לאפשר ל-CLI של Conda לקרוא ישירות את Artifact Registry, צריך לאמת את ערוץ Conda ב- Google Cloud באמצעות הפעולות הבאות:

  1. ב-CLI של gcloud, מריצים את הפקודה הבאה כדי לאחסן את הזהות של אסימון oauth במשתנה TOKEN:

    export TOKEN="oauth2accesstoken:$(gcloud auth print-access-token)"
    
  2. מוסיפים את מאגר Conda כערוץ בקובץ התצורה של Conda:

    Conda

    conda config --add channels \
    https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORY
    

    Miniforge

    conda config --add channels \
    https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORY
    

    Mamba

    mamba config --add channels \
    https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORY
    

    Micromamba

    micromamba config --add channels \
    https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORY
    

    כאשר:

    • הטוקן TOKEN מאחסן את הערך של הטוקן oauth שנוצר בהרצת הפקודה oauth2accesstoken:$(gcloud auth print-access-token).
    • LOCATION הוא המיקום האזורי או המיקום במספר אזורים של המאגר.
    • PROJECT הוא מזהה הפרויקט שמכיל את המאגר.
    • REPOSITORY הוא המזהה של המאגר.

רענון של טוקן oauth שפג התוקף שלו

התוקף של אסימון oauth פג אחרי שעה אחת. כדי לאמת מחדש את הערוץ באמצעות טוקן חדש, מבצעים את הפעולות הבאות:

  1. מסירים את הערוץ מקובץ ההגדרות:

    Conda

    conda config --remove channels CHANNEL_NAME
    

    Miniforge

    conda config --remove channels CHANNEL_NAME
    

    Mamba

    mamba config --remove channels CHANNEL_NAME
    

    Micromamba

    micromamba config --remove channels CHANNEL_NAME
    
  2. פועלים לפי השלב הקודם שבו מתואר איך ליצור אסימון oauth חדש.

  3. מוסיפים את מאגר Conda בחזרה לקובץ ההגדרות של Conda באמצעות ערך הטוקן החדש.

המאמרים הבאים