אחרי שמשלבים את Assured OSS עם Security Command Center, חבילות של Assured Open Source Software מאוחסנות במאגר Artifact Registry שנוצר בפרויקט שאתם שולטים בו.
במאמר הזה מוסבר איך להתחבר למאגר של Artifact Registry בשביל Assured OSS כדי לגשת ישירות לחבילות JavaScript (NPM) ולהוריד אותן.
המסמך הזה רלוונטי רק למסלול הפרימיום של Assured OSS.
לפני שמתחילים
-
כדי לקבל את ההרשאות שנדרשות לקבלת מחרוזת בקידוד base64 של מפתח חשבון השירות, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM אדמין של מפתח חשבון שירות (
roles/iam.serviceAccountKeyAdmin) בארגון. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
- שילוב של Assured OSS עם Security Command Center.
- מאמתים את הקישוריות אל Security Command Center עבור חשבונות השירות המבוקשים.
- מתקינים את Node.js ואת
npmבמחשב המקומי. - מתקינים את הגרסה האחרונה של Google Cloud CLI.
אם התקנתם את Google Cloud CLI בעבר, מריצים את הפקודה הבאה כדי לוודא שיש לכם את הגרסה העדכנית ביותר:
gcloud components update
מגדירים אימות
כדי להגדיר אימות ל-Node.js (NPM), מגדירים את .npmrc לאימות באמצעות Artifact Registry באמצעות פרטי כניסה של חשבון שירות או Google Cloud פרטי כניסה של משתמש.
מידע נוסף זמין במאמר בנושא הגדרת אימות ל-Node.js.
הורדת חבילות NPM
בקובץ
.npmrc, מגדירים את כתובת ה-URL של המאגר לחבילות JavaScript (NPM):registry=https://us-npm.pkg.dev/PROJECT_ID/assuredoss-javascript/מחליפים את PROJECT_ID במזהה הפרויקט שבחרתם כשמגדירים את Assured OSS.
מתקינים את חבילות ה-NPM הנדרשות באמצעות
npmאוyarn:npm:npm install package-nameyarn:yarn add package-name
מחליפים את
package-nameבשם החבילה או בשם החבילה עם היקף (לדוגמה,expressאו@scope/package-name).