Mendownload paket NPM menggunakan akses repositori langsung

Setelah Anda mengintegrasikan Assured OSS dengan Security Command Center, paket Assured Open Source Software akan dihosting di repositori Artifact Registry yang dibuat dalam project yang Anda kontrol.

Dokumen ini menjelaskan cara terhubung ke repositori Artifact Registry untuk Assured OSS guna mengakses dan mendownload paket JavaScript (NPM) secara langsung.

Dokumen ini hanya berlaku untuk tingkat premium Assured OSS.

Sebelum memulai

  1. Untuk mendapatkan izin yang diperlukan untuk mendapatkan string kunci akun layanan yang dienkode base64, minta administrator untuk memberi Anda peran IAM Admin Kunci Akun Layanan (roles/iam.serviceAccountKeyAdmin) di organisasi Anda. Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.

    Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.

  2. Integrasikan Assured OSS dengan Security Command Center.
  3. Validasi konektivitas ke Security Command Center untuk akun layanan yang diminta.
  4. Instal Node.js dan npm di komputer lokal Anda.
  5. Instal Google Cloud CLI versi terbaru.
  6. Jika Anda telah menginstal Google Cloud CLI sebelumnya, pastikan Anda memiliki versi terbaru dengan menjalankan perintah ini:

    gcloud components update

Menyiapkan autentikasi

Untuk menyiapkan autentikasi untuk Node.js (NPM), konfigurasi .npmrc untuk melakukan autentikasi dengan Artifact Registry menggunakan kredensial akun layanan atau Google Cloud kredensial pengguna.

Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk Node.js.

Mendownload paket NPM

  1. Di file .npmrc, tetapkan URL registry untuk paket JavaScript (NPM):

    registry=https://us-npm.pkg.dev/PROJECT_ID/assuredoss-javascript/
    

    Ganti PROJECT_ID dengan ID project yang Anda pilih saat menyiapkan Assured OSS.

  2. Instal paket NPM yang diperlukan menggunakan npm atau yarn:

    • npm:

      npm install package-name
      
    • yarn:

      yarn add package-name
      

    Ganti package-name dengan nama paket atau nama paket cakupan (misalnya, express atau @scope/package-name).

Langkah berikutnya