직접 저장소 액세스를 사용하여 NPM 패키지 다운로드

Assured OSS를 Security Command Center와 통합하면 Assured Open Source Software 패키지가 제어하는 프로젝트에서 생성된 Artifact Registry 저장소에 호스팅됩니다.

이 문서에서는 Assured OSS용 Artifact Registry 저장소에 연결하여 JavaScript (NPM) 패키지에 직접 액세스하고 다운로드하는 방법을 설명합니다.

이 문서는 Assured OSS 프리미엄 등급에만 적용됩니다.

시작하기 전에

  1. 서비스 계정 키의 base64로 인코딩된 문자열을 가져오는 데 필요한 권한을 얻으려면 관리자에게 조직에 대한 서비스 계정 키 관리자 (roles/iam.serviceAccountKeyAdmin) IAM 역할을 부여해 달라고 요청하세요. 역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.

    커스텀 역할이나 다른 사전 정의된 역할을 통해 필요한 권한을 얻을 수도 있습니다.

  2. Assured OSS를 Security Command Center와 통합합니다.
  3. 요청된 서비스 계정에 대해 Security Command Center 연결을 검증합니다.
  4. 로컬 머신에 Node.js 및 npm을 설치합니다.
  5. 최신 버전의 Google Cloud CLI를 설치합니다.
  6. 이전에 Google Cloud CLI를 설치한 경우 다음 명령어를 실행하여 최신 버전을 사용하고 있는지 확인합니다.

    gcloud components update

인증 설정

Node.js (NPM)의 인증을 설정하려면 서비스 계정 사용자 인증 정보 또는 Google Cloud 사용자 사용자 인증 정보를 사용하여 Artifact Registry로 인증하도록 .npmrc를 구성합니다.

자세한 내용은 Node.js의 인증 설정을 참조하세요.

NPM 패키지 다운로드

  1. .npmrc 파일에서 JavaScript (NPM) 패키지의 레지스트리 URL을 설정합니다.

    registry=https://us-npm.pkg.dev/PROJECT_ID/assuredoss-javascript/
    

    PROJECT_ID를 Assured OSS 설정 시 선택한 프로젝트 ID로 바꿉니다.

  2. npm 또는 yarn을 사용하여 필요한 NPM 패키지를 설치합니다.

    • npm:

      npm install package-name
      
    • yarn:

      yarn add package-name
      

    package-name을 패키지 이름 또는 범위가 지정된 패키지 이름 (예: express 또는 @scope/package-name)으로 바꿉니다.

다음 단계