Descarga paquetes de npm con acceso directo al repositorio

Después de integrar Assured OSS en Security Command Center, los paquetes de Assured Open Source Software se alojan en un repositorio de Artifact Registry que se crea en un proyecto sobre el cual tienes control.

En documento, se explica cómo puedes conectarte al repositorio de Artifact Registry para Assured OSS y acceder directamente a los paquetes de JavaScript (NPM) y descargarlos.

Este documento solo se aplica al nivel Premium de Assured OSS.

Antes de comenzar

  1. Para obtener los permisos que necesitas para obtener la cadena codificada en base64 de la clave de la cuenta de servicio, pídele a tu administrador que te otorgue el rol de IAM de Administrador de claves de cuentas de servicio (roles/iam.serviceAccountKeyAdmin) en tu organización. Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.

    También puedes obtener los permisos necesarios mediante roles personalizados o cualquier otro rol predefinido.

  2. Integra Assured OSS en Security Command Center.
  3. Verifica la conectividad a Security Command Center para las cuentas de servicio solicitadas.
  4. Instala Node.js y npm en tu máquina local.
  5. Instala la versión más reciente de la Google Cloud CLI.
  6. Si ya instalaste la Google Cloud CLI, ejecuta este comando para comprobar que tengas la versión más reciente:

    gcloud components update

Configura la autenticación

Para configurar la autenticación para Node.js (NPM), configura .npmrc para autenticarte con Artifact Registry usando credenciales de cuenta de servicio o Google Cloud credenciales de usuario.

Para obtener más información, consulta Configura la autenticación para Node.js.

Descarga paquetes de NPM

  1. En tu archivo .npmrc, configura la URL del registro para tus paquetes de JavaScript (NPM):

    registry=https://us-npm.pkg.dev/PROJECT_ID/assuredoss-javascript/
    

    Reemplaza PROJECT_ID por el ID del proyecto que elegiste cuando configuraste Assured OSS.

  2. Instala los paquetes de NPM necesarios con npm o yarn:

    • npm:

      npm install package-name
      
    • yarn:

      yarn add package-name
      

    Reemplaza package-name por el nombre del paquete o el nombre del paquete con alcance (por ejemplo, express o @scope/package-name).

¿Qué sigue?