Télécharger des packages NPM en utilisant un accès direct au dépôt

Une fois que vous avez intégré Assured OSS à Security Command Center, les packages Assured Open Source Software sont hébergés dans un dépôt Artifact Registry créé dans un projet que vous contrôlez.

Ce document explique comment vous connecter au dépôt Artifact Registry pour Assured OSS afin d'accéder directement aux packages JavaScript (NPM) et de les télécharger.

Ce document ne s'applique qu'au niveau premium d'Assured OSS.

Avant de commencer

  1. Pour obtenir les autorisations nécessaires pour obtenir la chaîne encodée en base64 de la clé de compte de service, demandez à votre administrateur de vous attribuer le rôle IAM Administrateur de clés de compte de service (roles/iam.serviceAccountKeyAdmin) dans votre organisation. Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.

    Vous pouvez également obtenir les autorisations requises avec des rôles personnalisés ou d'autres rôles prédéfinis.

  2. Intégrer Assured OSS avec Security Command Center.
  3. Validez la connectivité à Security Command Center pour les comptes de service demandés.
  4. Installez Node.js et npm sur votre ordinateur local.
  5. Installez la dernière version de la Google Cloud CLI.
  6. Si vous avez déjà installé la Google Cloud CLI, vérifiez que vous disposez de la dernière version en exécutant la commande suivante :

    gcloud components update

Configurer l'authentification

Pour configurer l'authentification pour Node.js (NPM), configurez .npmrc pour vous authentifier auprès d'Artifact Registry à l'aide des identifiants de compte de service ou Google Cloud des identifiants d'utilisateur.

Pour en savoir plus, consultez Configurer l'authentification pour Node.js.

Télécharger des packages NPM

  1. Dans votre fichier .npmrc, définissez l'URL du registre pour vos packages JavaScript (NPM) :

    registry=https://us-npm.pkg.dev/PROJECT_ID/assuredoss-javascript/
    

    Remplacez PROJECT_ID par l'ID du projet que vous avez sélectionné lors de la configuration d'Assured OSS.

  2. Installez les packages NPM requis à l'aide de npm ou yarn :

    • npm:

      npm install package-name
      
    • yarn:

      yarn add package-name
      

    Remplacez package-name par le nom de votre package ou le nom de votre package avec champ d'application (par exemple, express ou @scope/package-name).

Étape suivante