이 페이지에서는 Assured Open Source Software 무료 등급을 사용 설정하는 방법을 설명합니다. Security Command Center에서 Assured OSS 프리미엄 등급을 사용하려면 Assured OSS를 Security Command Center와 통합을 참고하세요.
시작하기 전에
Assured Open Source Software (Assured OSS)의 무료 등급을 사용하려면 고객 지원 양식을 제출해야 합니다. 양식을 작성하기 전에 이 섹션의 단계를 완료하세요.
계정 만들기
다음 항목에 액세스하려면 하나 이상의 서비스 계정 또는 Amazon Web Services (AWS) 계정이 필요합니다.
- Assured OSS 선별 패키지를 위한 Google 관리형 Artifact Registry
- 보강된 패키지 메타데이터를 위한 Google 관리 Artifact Analysis API
- 해당 SPDX, VEX, 패키지 상태, 라이선스 파일이 포함된 보안 Cloud Storage 버킷
- 패키지 상태 및 취약점 업데이트에 관한 알림을 위한 Pub/Sub 주제입니다.
- 서명 확인, 메타데이터 다운로드, Python
requirements.txt파일 생성 스크립트 - Assured OSS API
Google Cloud 서비스 계정 또는 AWS 계정 ID를 합쳐 최대 10개의 ID를 제공할 수 있습니다. 기존 계정을 사용할 수 있지만 Assured OSS 전용으로 새 계정을 만드는 것이 좋습니다.
프록시를 사용 설정하지 않고 Artifact Registry에서 Assured OSS를 직접 사용하려면 제공해야 하는 서비스 계정 중 하나가 Assured OSS를 사용하려는 프로젝트의 Artifact Registry 서비스 에이전트입니다.
서비스 계정을 만들려면 서비스 계정 만들기를 참고하세요. 프로젝트의 기존 서비스 계정을 보려면 서비스 계정 나열 및 수정을 참고하세요.
Amazon Web Services (AWS) 계정 ID를 확인하려면 AWS 계정 ID 및 별칭을 참고하세요.
Pub/Sub 알림 설정
이미지가 업로드되거나, 새 태그가 추가되거나, 이미지가 삭제될 때 알림을 받을 수 있습니다.
알림을 수신할 수 있도록 Pub/Sub를 설정하려면 Pub/Sub 알림 구성을 참고하세요.
등록 양식 작성
고객 지원 양식으로 이동합니다.
수행할 작업 선택을 액세스 사용 설정으로 설정합니다.
회사 이름과 연락처 정보를 입력합니다. 여기에는 사용 설정 확인 및 선택한 알림 이메일을 공유할 유효한 회사 이메일 주소가 포함됩니다. Google에서는 회사 이름을 사용하여 이메일 주소와의 일치 여부를 확인합니다.
서비스 계정 및 AWS 계정 정보를 입력합니다.
Pub/Sub 엔드포인트를 추가합니다.
서비스 약관을 검토합니다.
제출을 클릭합니다.
요청이 제출되면 사용 설정이 완료되었음을 알리는 확인 이메일이 전송됩니다. 드물지만 사용 설정 프로세스에 1시간 이상 걸릴 수 있습니다.
Assured OSS 시스템은 서비스 계정에 소프트웨어 패키지 및 보안 메타데이터에 액세스하고 이를 다운로드하는 데 필요한 권한을 부여합니다.
기타 등록 웹사이트 기능
등록 웹사이트를 사용하면 Assured OSS 서비스에 대한 초기 액세스를 사용 설정하는 것 외에도 여러 구성 및 관리 작업을 실행할 수 있습니다.
Assured OSS 액세스를 사용 설정할 서비스 계정 또는 AWS 계정 ID 추가
Assured OSS에 액세스해야 하는 서비스 계정 또는 AWS 계정 ID를 추가해야 하는 경우 회사 이메일 ID를 사용하여 고객 지원 양식의 추가 인스턴스를 작성하고 제출합니다. 회사 이메일 주소는 이전 양식 제출과 동일하거나 다를 수 있습니다. 회사 이메일은 동일한 회사 도메인에 속해야 합니다. 요청이 제출되면 사용 설정이 완료되었음을 알리는 확인 이메일이 전송됩니다. 드물지만 사용 설정 프로세스에 1시간 이상 걸릴 수 있습니다.
알림 환경설정 업데이트
등록된 특정 회사 이메일 ID의 알림 환경설정을 수정하려면 알림 환경설정 업데이트를 선택하여 액세스 양식을 작성하고 제출하세요. 알림 환경설정을 업데이트하려면 등록된 관리자의 승인과 확인이 필요합니다. 이 프로세스는 오프라인으로 진행됩니다. 이 절차가 완료되면 확인 이메일이 전송됩니다.
액세스 권한이 있는 하나 이상의 서비스 계정 또는 AWS 계정 ID를 사용 중지합니다.
특정 등록된 서비스 계정 또는 AWS 계정 ID의 액세스를 사용 중지하려면 액세스 사용 중지를 선택하여 액세스 양식을 작성하고 제출하세요. 액세스를 사용 중지하려면 등록된 관리자의 승인과 확인이 필요하며 오프라인 프로세스입니다. 절차가 완료되면 확인 이메일이 전송됩니다.
사용 및 액세스를 중지하고 서비스에서 완전히 연결 해제
모든 액세스 및 사용을 중지하고 서비스에서 완전히 연결을 해제하려면 모든 액세스 닫기를 선택하여 액세스 양식을 작성하고 제출하세요. 모든 액세스 및 사용을 중지하고 서비스에서 연결을 해제하려면 등록된 관리자의 승인과 확인이 필요하며 오프라인 프로세스입니다. 이 절차가 완료되면 확인 이메일이 전송됩니다.
다음 단계
- Assured OSS에 대한 연결 검증
- 원격 저장소 액세스 설정
- 직접 저장소 액세스를 사용하여 Java 패키지 다운로드
- 직접 저장소 액세스를 사용하여 Go 패키지 다운로드
- 직접 저장소 액세스를 사용하여 Python 패키지 다운로드
- 가상 저장소 액세스 설정하기