Configura l'autenticazione in Artifact Registry per i repository Conda

Per consentire all'interfaccia a riga di comando Conda di accedere ai repository Artifact Registry, devi fornire un token di autenticazione con le richieste ad Artifact Registry. Questa pagina descrive come configurare l'autenticazione con un repository di pacchetti Conda di Artifact Registry.

Prima di iniziare

  1. Se non hai ancora un repository Conda, crea un repository di pacchetti Conda.
  2. Verifica che Conda sia installato. Se Conda non è installato, esegui e installa Miniforge.
  3. Verifica che l'account utente o il account di servizio che stai utilizzando disponga delle autorizzazioni richieste per accedere al repository.
  4. Installa Google Cloud CLI. Dopo l'installazione, inizializza Google Cloud CLI eseguendo il comando seguente:

    gcloud init

    Se utilizzi un provider di identità (IdP) esterno, devi prima accedere a gcloud CLI con la tua identità federata.

  5. (Facoltativo) Configura le impostazioni predefinite per i comandi gcloud CLI.

Autenticare un canale con i token oauth

Un canale Conda è l'indirizzo di una posizione in cui sono archiviati uno o più pacchetti Conda. Prima di poter installare pacchetti nell'ambiente Conda, devi aggiungere il canale per quel pacchetto al file di configurazione Conda.

Per consentire all'interfaccia a riga di comando Conda di chiamare direttamente Artifact Registry, devi autenticare il tuo canale Conda in Google Cloud nel seguente modo:

  1. In gcloud CLI, esegui questo comando per archiviare l'identità di un token oauth in una variabile TOKEN:

    export TOKEN="oauth2accesstoken:$(gcloud auth print-access-token)"
    
  2. Aggiungi il repository Conda come canale nel file di configurazione di Conda:

    Conda

    conda config --add channels \
    https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORY
    

    Miniforge

    conda config --add channels \
    https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORY
    

    Mamba

    mamba config --add channels \
    https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORY
    

    Micromamba

    micromamba config --add channels \
    https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORY
    

    Dove:

    • TOKEN memorizza il valore del token oauth generato eseguendo oauth2accesstoken:$(gcloud auth print-access-token).
    • LOCATION è la posizione regionale o multiregionale del repository.
    • PROJECT è l'ID del progetto contenente il repository.
    • REPOSITORY è l'ID del repository.

Aggiornare un token oauth scaduto

Un token oauth scade dopo un'ora. Per eseguire nuovamente l'autenticazione del canale con un nuovo token:

  1. Rimuovi il canale dal file di configurazione:

    Conda

    conda config --remove channels CHANNEL_NAME
    

    Miniforge

    conda config --remove channels CHANNEL_NAME
    

    Mamba

    mamba config --remove channels CHANNEL_NAME
    

    Micromamba

    micromamba config --remove channels CHANNEL_NAME
    
  2. Segui il passaggio precedente che descrive la creazione di un nuovo token oauth.

  3. Aggiungi di nuovo il repository Conda al file di configurazione di Conda utilizzando il nuovo valore del token.

Passaggi successivi