Setelah Anda mengintegrasikan Assured OSS dengan Security Command Center, paket Assured Open Source Software akan dihosting di repositori Artifact Registry yang dibuat dalam project yang Anda kontrol.
Dokumen ini menjelaskan cara terhubung ke repositori Artifact Registry untuk Assured OSS guna mengakses dan mendownload paket JavaScript (NPM) secara langsung.
Dokumen ini hanya berlaku untuk tingkat premium Assured OSS.
Sebelum memulai
-
Untuk mendapatkan izin yang diperlukan untuk mendapatkan string kunci akun layanan yang dienkode base64, minta administrator untuk memberi Anda peran IAM Admin Kunci Akun Layanan (
roles/iam.serviceAccountKeyAdmin) di organisasi Anda. Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
- Integrasikan Assured OSS dengan Security Command Center.
- Validasi konektivitas ke Security Command Center untuk akun layanan yang diminta.
- Instal Node.js dan
npmdi komputer lokal Anda. - Instal Google Cloud CLI versi terbaru.
Jika Anda telah menginstal Google Cloud CLI sebelumnya, pastikan Anda memiliki versi terbaru dengan menjalankan perintah ini:
gcloud components update
Menyiapkan autentikasi
Untuk menyiapkan autentikasi untuk Node.js (NPM), konfigurasi .npmrc untuk melakukan autentikasi dengan Artifact Registry menggunakan kredensial akun layanan atau Google Cloud kredensial pengguna.
Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk Node.js.
Mendownload paket NPM
Di file
.npmrc, tetapkan URL registry untuk paket JavaScript (NPM):registry=https://us-npm.pkg.dev/PROJECT_ID/assuredoss-javascript/Ganti PROJECT_ID dengan ID project yang Anda pilih saat menyiapkan Assured OSS.
Instal paket NPM yang diperlukan menggunakan
npmatauyarn:npm:npm install package-nameyarn:yarn add package-name
Ganti
package-namedengan nama paket atau nama paket cakupan (misalnya,expressatau@scope/package-name).
Langkah berikutnya
- Mengakses metadata keamanan dan memverifikasi paket di tingkat premium
- Meninjau daftar paket NPM yang didukung