Configurar a autenticação no Artifact Registry para repositórios do Conda

Para permitir que a CLI do Conda acesse os repositórios do Artifact Registry, você precisa fornecer um token de autenticação com as solicitações ao Artifact Registry. Nesta página, descrevemos como configurar a autenticação com um repositório de pacotes Conda do Artifact Registry.

Antes de começar

  1. Se você ainda não tiver um repositório do Conda, crie um.
  2. Verifique se o Conda está instalado. Se o Conda não estiver instalado, execute e instale o Miniforge.
  3. Verifique se a conta de usuário ou de serviço que você está usando tem as permissões necessárias para acessar o repositório.
  4. Instale a CLI do Google Cloud. Após a instalação, inicialize a Google Cloud CLI executando o seguinte comando:

    gcloud init

    Ao usar um provedor de identidade (IdP) externo, primeiro faça login na CLI gcloud com sua identidade federada.

  5. (Opcional) Configure padrões para comandos da CLI gcloud.

Autenticar um canal com tokens oauth

Um canal do Conda é o endereço de um local onde um ou mais pacotes do Conda são armazenados. Antes de instalar pacotes no seu ambiente Conda, adicione o canal do pacote ao arquivo de configuração do Conda.

Para permitir que a CLI do Conda chame o Artifact Registry diretamente, autentique seu canal do Conda no Google Cloud fazendo o seguinte:

  1. Na CLI gcloud, execute o comando a seguir para armazenar a identidade de um token oauth em uma variável TOKEN:

    export TOKEN="oauth2accesstoken:$(gcloud auth print-access-token)"
    
  2. Adicione seu repositório do Conda como um canal no arquivo de configuração do Conda:

    Conda

    conda config --add channels \
    https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORY
    

    Miniforge

    conda config --add channels \
    https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORY
    

    Mamba

    mamba config --add channels \
    https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORY
    

    Micromamba

    micromamba config --add channels \
    https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORY
    

    Em que:

    • TOKEN armazena o valor do token oauth gerado ao executar oauth2accesstoken:$(gcloud auth print-access-token).
    • LOCATION é o local regional ou multirregional do repositório.
    • PROJECT é o ID do projeto que contém o repositório.
    • REPOSITORY é o ID do repositório.

Atualizar um token oauth expirado

Um token oauth expira após uma hora. Para autenticar seu canal com um novo token, faça o seguinte:

  1. Remova o canal do arquivo de configuração:

    Conda

    conda config --remove channels CHANNEL_NAME
    

    Miniforge

    conda config --remove channels CHANNEL_NAME
    

    Mamba

    mamba config --remove channels CHANNEL_NAME
    

    Micromamba

    micromamba config --remove channels CHANNEL_NAME
    
  2. Siga a etapa anterior, que descreve como criar um novo token oauth.

  3. Adicione o repositório do Conda de volta ao arquivo de configuração do Conda usando o novo valor do token.

A seguir