Después de integrar Assured OSS en Security Command Center, los paquetes de Assured Open Source Software se alojan en un repositorio de Artifact Registry que se crea en un proyecto sobre el cual tienes control.
En documento, se explica cómo puedes conectarte al repositorio de Artifact Registry para Assured OSS y acceder directamente a los paquetes de JavaScript (NPM) y descargarlos.
Este documento solo se aplica al nivel Premium de Assured OSS.
Antes de comenzar
-
Para obtener los permisos que necesitas para obtener la cadena codificada en base64 de la clave de la cuenta de servicio, pídele a tu administrador que te otorgue el rol de IAM de Administrador de claves de cuentas de servicio (
roles/iam.serviceAccountKeyAdmin) en tu organización. Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.También puedes obtener los permisos necesarios mediante roles personalizados o cualquier otro rol predefinido.
- Integra Assured OSS en Security Command Center.
- Verifica la conectividad a Security Command Center para las cuentas de servicio solicitadas.
- Instala Node.js y
npmen tu máquina local. - Instala la versión más reciente de la Google Cloud CLI.
Si ya instalaste la Google Cloud CLI, ejecuta este comando para comprobar que tengas la versión más reciente:
gcloud components update
Configura la autenticación
Para configurar la autenticación para Node.js (NPM), configura .npmrc para autenticarte con Artifact Registry usando credenciales de cuenta de servicio o Google Cloud credenciales de usuario.
Para obtener más información, consulta Configura la autenticación para Node.js.
Descarga paquetes de NPM
En tu archivo
.npmrc, configura la URL del registro para tus paquetes de JavaScript (NPM):registry=https://us-npm.pkg.dev/PROJECT_ID/assuredoss-javascript/Reemplaza PROJECT_ID por el ID del proyecto que elegiste cuando configuraste Assured OSS.
Instala los paquetes de NPM necesarios con
npmoyarn:npm:npm install package-nameyarn:yarn add package-name
Reemplaza
package-namepor el nombre del paquete o el nombre del paquete con alcance (por ejemplo,expresso@scope/package-name).
¿Qué sigue?
- Accede a los metadatos de seguridad y verifica los paquetes en el nivel Premium.
- Revisa la lista de paquetes de NPM admitidos.