Scaricare pacchetti NPM utilizzando l'accesso diretto al repository

Dopo aver integrato Assured OSS con Security Command Center, i pacchetti Assured Open Source Software vengono ospitati in un repository Artifact Registry creato in un progetto che controlli.

Questo documento spiega come connetterti al repository Artifact Registry per Assured OSS per accedere e scaricare direttamente i pacchetti JavaScript (NPM).

Questo documento si applica solo al livello Premium di Assured OSS.

Prima di iniziare

  1. Per ottenere le autorizzazioni necessarie per recuperare la stringa con codifica base64 della chiave del account di servizio, chiedi all'amministratore di concederti il ruolo IAM Service Account Key Admin (roles/iam.serviceAccountKeyAdmin) nella tua organizzazione. Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.

    Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.

  2. Integra Assured OSS con Security Command Center.
  3. Convalida connettività a Security Command Center per i service account richiesti.
  4. Installa Node.js e npm sulla tua macchina locale.
  5. Installa l'ultima versione di Google Cloud CLI.
  6. Se hai già installato Google Cloud CLI, verifica di avere l'ultima versione eseguendo questo comando:

    gcloud components update

Configura l'autenticazione

Per configurare l'autenticazione per Node.js (NPM), configura .npmrc per l'autenticazione con Artifact Registry utilizzando le credenziali del account di servizio o Google Cloud le credenziali utente.

Per ulteriori informazioni, consulta Configurare l'autenticazione per Node.js.

Scarica i pacchetti NPM

  1. Nel file .npmrc, imposta l'URL del registro per i pacchetti JavaScript (NPM):

    registry=https://us-npm.pkg.dev/PROJECT_ID/assuredoss-javascript/
    

    Sostituisci PROJECT_ID con l'ID del progetto selezionato durante la configurazione di Assured OSS.

  2. Installa i pacchetti NPM richiesti utilizzando npm o yarn:

    • npm:

      npm install package-name
      
    • yarn:

      yarn add package-name
      

    Sostituisci package-name con il nome del pacchetto o il nome del pacchetto con ambito (ad esempio, express o @scope/package-name).

Passaggi successivi