הורדת חבילות NPM באמצעות גישה ישירה למאגר

אחרי שמשלבים את Assured OSS עם Security Command Center, חבילות של Assured Open Source Software מאוחסנות במאגר Artifact Registry שנוצר בפרויקט שאתם שולטים בו.

במאמר הזה מוסבר איך להתחבר למאגר של Artifact Registry בשביל Assured OSS כדי לגשת ישירות לחבילות JavaScript ‏ (NPM) ולהוריד אותן.

המסמך הזה רלוונטי רק למסלול הפרימיום של Assured OSS.

לפני שמתחילים

  1. כדי לקבל את ההרשאות שנדרשות לקבלת מחרוזת בקידוד base64 של מפתח חשבון השירות, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM אדמין של מפתח חשבון שירות (roles/iam.serviceAccountKeyAdmin) בארגון. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

    יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

  2. שילוב של Assured OSS עם Security Command Center.
  3. מאמתים את הקישוריות אל Security Command Center עבור חשבונות השירות המבוקשים.
  4. מתקינים את Node.js ואת npm במחשב המקומי.
  5. מתקינים את הגרסה האחרונה של Google Cloud CLI.
  6. אם התקנתם את Google Cloud CLI בעבר, מריצים את הפקודה הבאה כדי לוודא שיש לכם את הגרסה העדכנית ביותר:

    gcloud components update

מגדירים אימות

כדי להגדיר אימות ל-Node.js‏ (NPM), מגדירים את .npmrc לאימות באמצעות Artifact Registry באמצעות פרטי כניסה של חשבון שירות או Google Cloud פרטי כניסה של משתמש.

מידע נוסף זמין במאמר בנושא הגדרת אימות ל-Node.js.

הורדת חבילות NPM

  1. בקובץ .npmrc, מגדירים את כתובת ה-URL של המאגר לחבילות JavaScript ‏ (NPM):

    registry=https://us-npm.pkg.dev/PROJECT_ID/assuredoss-javascript/
    

    מחליפים את PROJECT_ID במזהה הפרויקט שבחרתם כשמגדירים את Assured OSS.

  2. מתקינים את חבילות ה-NPM הנדרשות באמצעות npm או yarn:

    • npm:

      npm install package-name
      
    • yarn:

      yarn add package-name
      

    מחליפים את package-name בשם החבילה או בשם החבילה עם היקף (לדוגמה, express או @scope/package-name).

המאמרים הבאים