Une fois que vous avez intégré Assured OSS à Security Command Center, les packages Assured Open Source Software sont hébergés dans un dépôt Artifact Registry créé dans un projet que vous contrôlez.
Ce document explique comment vous connecter au dépôt Artifact Registry pour Assured OSS afin d'accéder directement aux packages JavaScript (NPM) et de les télécharger.
Ce document ne s'applique qu'au niveau premium d'Assured OSS.
Avant de commencer
-
Pour obtenir les autorisations nécessaires pour obtenir la chaîne encodée en base64 de la clé de compte de service, demandez à votre administrateur de vous attribuer le rôle IAM Administrateur de clés de compte de service (
roles/iam.serviceAccountKeyAdmin) dans votre organisation. Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.Vous pouvez également obtenir les autorisations requises avec des rôles personnalisés ou d'autres rôles prédéfinis.
- Intégrer Assured OSS avec Security Command Center.
- Validez la connectivité à Security Command Center pour les comptes de service demandés.
- Installez Node.js et
npmsur votre ordinateur local. - Installez la dernière version de la Google Cloud CLI.
Si vous avez déjà installé la Google Cloud CLI, vérifiez que vous disposez de la dernière version en exécutant la commande suivante :
gcloud components update
Configurer l'authentification
Pour configurer l'authentification pour Node.js (NPM), configurez .npmrc pour vous authentifier auprès d'Artifact Registry à l'aide des identifiants de compte de service ou Google Cloud des identifiants d'utilisateur.
Pour en savoir plus, consultez Configurer l'authentification pour Node.js.
Télécharger des packages NPM
Dans votre fichier
.npmrc, définissez l'URL du registre pour vos packages JavaScript (NPM) :registry=https://us-npm.pkg.dev/PROJECT_ID/assuredoss-javascript/Remplacez PROJECT_ID par l'ID du projet que vous avez sélectionné lors de la configuration d'Assured OSS.
Installez les packages NPM requis à l'aide de
npmouyarn:npm:npm install package-nameyarn:yarn add package-name
Remplacez
package-namepar le nom de votre package ou le nom de votre package avec champ d'application (par exemple,expressou@scope/package-name).
Étape suivante
- Accéder aux métadonnées de sécurité et valider les packages dans le niveau premium
- Consulter la liste des packages NPM compatibles