Nachdem Sie Assured OSS in Security Command Center eingebunden haben, werden Assured Open Source Software-Pakete in einem Artifact Registry -Repository gehostet, das in einem von Ihnen kontrollierten Projekt erstellt wird.
In diesem Dokument wird erläutert, wie Sie eine Verbindung zum Artifact Registry-Repository für Assured OSS herstellen, um direkt auf JavaScript-Pakete (NPM) zuzugreifen und sie herunterzuladen.
Dieses Dokument gilt nur für die Premium-Dienststufe von Assured OSS.
Hinweis
-
Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle „Zentraler Dienstkontoadministrator “ (
roles/iam.serviceAccountKeyAdmin) für Ihre Organisation zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Abrufen der base64-codierten String des Dienstkontoschlüssels benötigen. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
- Binden Sie Assured OSS in Security Command Center ein.
- Prüfen Sie die Verbindung zu Security Command Center für die angeforderten Dienstkonten.
- Installieren Sie Node.js und
npmauf Ihrem lokalen Rechner. - Installieren Sie die neueste Version der Google Cloud CLI.
Wenn Sie die Google Cloud CLI bereits installiert haben, prüfen Sie mit diesem Befehl, ob Sie die neueste Version verwenden:
gcloud components update
Authentifizierung einrichten
Um die Authentifizierung für Node.js (NPM) einzurichten, konfigurieren Sie .npmrc, um die Authentifizierung bei Artifact Registry mit Dienstkonto- oder Google Cloud Nutzeranmeldedaten vorzunehmen.
Weitere Informationen finden Sie unter Authentifizierung für Node.js einrichten.
NPM-Pakete herunterladen
Legen Sie in der Datei
.npmrcdie Registry-URL für Ihre JavaScript-Pakete (NPM) fest:registry=https://us-npm.pkg.dev/PROJECT_ID/assuredoss-javascript/Ersetzen Sie PROJECT_ID durch die ID des Projekts, das Sie beim Einrichten von Assured OSS ausgewählt haben.
Installieren Sie die erforderlichen NPM-Pakete mit
npmoderyarn:npm:npm install package-nameyarn:yarn add package-name
Ersetzen Sie
package-namedurch den Paketnamen oder den Namen des Pakets mit Bereich (z. B.expressoder@scope/package-name).
Nächste Schritte
- Sicherheitsmetadaten aufrufen und Pakete in der Premium-Dienststufe prüfen
- Liste der unterstützten NPM-Pakete ansehen