NPM-Pakete über direkten Repository-Zugriff herunterladen

Nachdem Sie Assured OSS in Security Command Center eingebunden haben, werden Assured Open Source Software-Pakete in einem Artifact Registry -Repository gehostet, das in einem von Ihnen kontrollierten Projekt erstellt wird.

In diesem Dokument wird erläutert, wie Sie eine Verbindung zum Artifact Registry-Repository für Assured OSS herstellen, um direkt auf JavaScript-Pakete (NPM) zuzugreifen und sie herunterzuladen.

Dieses Dokument gilt nur für die Premium-Dienststufe von Assured OSS.

Hinweis

  1. Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle „Zentraler Dienstkontoadministrator “ (roles/iam.serviceAccountKeyAdmin) für Ihre Organisation zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Abrufen der base64-codierten String des Dienstkontoschlüssels benötigen. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

    Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

  2. Binden Sie Assured OSS in Security Command Center ein.
  3. Prüfen Sie die Verbindung zu Security Command Center für die angeforderten Dienstkonten.
  4. Installieren Sie Node.js und npm auf Ihrem lokalen Rechner.
  5. Installieren Sie die neueste Version der Google Cloud CLI.
  6. Wenn Sie die Google Cloud CLI bereits installiert haben, prüfen Sie mit diesem Befehl, ob Sie die neueste Version verwenden:

    gcloud components update

Authentifizierung einrichten

Um die Authentifizierung für Node.js (NPM) einzurichten, konfigurieren Sie .npmrc, um die Authentifizierung bei Artifact Registry mit Dienstkonto- oder Google Cloud Nutzeranmeldedaten vorzunehmen.

Weitere Informationen finden Sie unter Authentifizierung für Node.js einrichten.

NPM-Pakete herunterladen

  1. Legen Sie in der Datei .npmrc die Registry-URL für Ihre JavaScript-Pakete (NPM) fest:

    registry=https://us-npm.pkg.dev/PROJECT_ID/assuredoss-javascript/
    

    Ersetzen Sie PROJECT_ID durch die ID des Projekts, das Sie beim Einrichten von Assured OSS ausgewählt haben.

  2. Installieren Sie die erforderlichen NPM-Pakete mit npm oder yarn:

    • npm:

      npm install package-name
      
    • yarn:

      yarn add package-name
      

    Ersetzen Sie package-name durch den Paketnamen oder den Namen des Pakets mit Bereich (z. B. express oder @scope/package-name).

Nächste Schritte