Per consentire all'interfaccia a riga di comando Conda di accedere ai repository Artifact Registry, devi fornire un token di autenticazione con le richieste ad Artifact Registry. Questa pagina descrive come configurare l'autenticazione con un repository di pacchetti Conda di Artifact Registry.
Prima di iniziare
- Se non hai ancora un repository Conda, crea un repository di pacchetti Conda.
- Verifica che Conda sia installato. Se Conda non è installato, esegui e installa Miniforge.
- Verifica che l'account utente o il account di servizio che stai utilizzando disponga delle autorizzazioni richieste per accedere al repository.
-
Installa Google Cloud CLI. Dopo l'installazione, inizializza Google Cloud CLI eseguendo il comando seguente:
gcloud initSe utilizzi un provider di identità (IdP) esterno, devi prima accedere a gcloud CLI con la tua identità federata.
- (Facoltativo) Configura le impostazioni predefinite per i comandi gcloud CLI.
Autenticare un canale con i token oauth
Un canale Conda è l'indirizzo di una posizione in cui sono archiviati uno o più pacchetti Conda. Prima di poter installare pacchetti nell'ambiente Conda, devi aggiungere il canale per quel pacchetto al file di configurazione Conda.
Per consentire all'interfaccia a riga di comando Conda di chiamare direttamente Artifact Registry, devi autenticare il tuo canale Conda in Google Cloud nel seguente modo:
In gcloud CLI, esegui questo comando per archiviare l'identità di un token
oauthin una variabile TOKEN:export TOKEN="oauth2accesstoken:$(gcloud auth print-access-token)"Aggiungi il repository Conda come canale nel file di configurazione di Conda:
Conda
conda config --add channels \ https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORYMiniforge
conda config --add channels \ https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORYMamba
mamba config --add channels \ https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORYMicromamba
micromamba config --add channels \ https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORYDove:
- TOKEN memorizza il valore del token
oauthgenerato eseguendooauth2accesstoken:$(gcloud auth print-access-token). - LOCATION è la posizione regionale o multiregionale del repository.
- PROJECT è l'ID del progetto contenente il repository.
- REPOSITORY è l'ID del repository.
- TOKEN memorizza il valore del token
Aggiornare un token oauth scaduto
Un token oauth scade dopo un'ora. Per eseguire nuovamente l'autenticazione del canale
con un nuovo token:
Rimuovi il canale dal file di configurazione:
Conda
conda config --remove channels CHANNEL_NAMEMiniforge
conda config --remove channels CHANNEL_NAMEMamba
mamba config --remove channels CHANNEL_NAMEMicromamba
micromamba config --remove channels CHANNEL_NAMESegui il passaggio precedente che descrive la creazione di un nuovo token
oauth.Aggiungi di nuovo il repository Conda al file di configurazione di Conda utilizzando il nuovo valore del token.
Passaggi successivi
- Configurare l'accesso ai repository
- Scopri di più sulla gestione dei repository
- Scopri di più sulla gestione dei pacchetti