Fazer o download de pacotes NPM usando acesso direto ao repositório

Depois de integrar o Assured OSS ao Security Command Center, os pacotes do Assured Open Source Software são hospedados em um repositório do Artifact Registry criado em um projeto que você controla.

Este documento explica como se conectar ao repositório do Artifact Registry para o Assured OSS para acessar e baixar diretamente pacotes JavaScript (NPM).

Este documento se aplica apenas ao nível premium do Assured OSS.

Antes de começar

  1. Para ter as permissões necessárias para receber a string codificada em base64 da chave da conta de serviço, peça ao administrador que conceda a você o papel do IAM Administrador da chave da conta de serviço (roles/iam.serviceAccountKeyAdmin) na sua organização. Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

    Também é possível conseguir as permissões necessárias com papéis personalizados ou outros papéis predefinidos.

  2. Integre o Assured OSS ao Security Command Center.
  3. Valide a conectividade com o Security Command Center para as contas de serviço solicitadas.
  4. Instale o Node.js e npm na sua máquina local.
  5. Instale a versão mais recente da Google Cloud CLI.
  6. Se você já instalou a Google Cloud CLI anteriormente, verifique se tem a versão mais recente executando este comando:

    gcloud components update

Configurar a autenticação

Para configurar a autenticação do Node.js (NPM), configure .npmrc para autenticar com o Artifact Registry usando credenciais de conta de serviço ou Google Cloud credenciais de usuário.

Para mais informações, consulte Configurar a autenticação para Node.js.

Baixar pacotes NPM

  1. No arquivo .npmrc, defina o URL do registro para seus pacotes JavaScript (NPM):

    registry=https://us-npm.pkg.dev/PROJECT_ID/assuredoss-javascript/
    

    Substitua PROJECT_ID pelo ID do projeto selecionado ao configurar o Assured OSS.

  2. Instale os pacotes NPM necessários usando npm ou yarn:

    • npm:

      npm install package-name
      
    • yarn:

      yarn add package-name
      

    Substitua package-name pelo nome do pacote ou pelo nome do pacote com escopo (por exemplo, express ou @scope/package-name).

A seguir