通过直接访问代码库来下载 NPM 软件包

将 Assured OSS 与 Security Command Center 集成后,有保障的开源软件提供的软件包会托管在您拥有控制权的项目中创建的 Artifact Registry 代码库中。

本文档介绍了如何关联到该 Assured OSS 专用的 Artifact Registry 代码库,以便直接访问和下载 JavaScript (NPM) 软件包。

本文档仅适用于 Assured OSS 高级层级。

准备工作

  1. 如需获得获取服务账号密钥的 base64 编码字符串所需的权限,请让您的管理员为您授予组织的 Service Account Key Admin (roles/iam.serviceAccountKeyAdmin) IAM 角色。 如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限

    您也可以通过自定义角色或其他预定义角色来获取所需的权限。

  2. 将 Assured OSS 与 Security Command Center 集成
  3. 验证所请求的服务账号与 Security Command Center 的连接。
  4. 在本地机器上安装 Node.js 和 npm
  5. 安装最新版本的 Google Cloud CLI
  6. 如果您之前安装了 Google Cloud CLI,请运行以下命令,检查您是否拥有最新版本:

    gcloud components update

设置身份验证

如需为 Node.js (NPM) 设置身份验证,请配置 .npmrc 以使用服务账号凭据或 Google Cloud 用户凭据向 Artifact Registry 进行身份验证。

如需了解详情,请参阅为 Node.js 设置身份验证

下载 NPM 软件包

  1. .npmrc 文件中,为 JavaScript (NPM) 软件包设置注册表网址:

    registry=https://us-npm.pkg.dev/PROJECT_ID/assuredoss-javascript/
    

    PROJECT_ID 替换为您在设置 Assured OSS 时选择的项目的 ID。

  2. 使用 npmyarn 安装所需的 NPM 软件包:

    • npm

      npm install package-name
      
    • yarn

      yarn add package-name
      

    package-name 替换为您的软件包名称或范围限定的软件包名称(例如 express@scope/package-name)。

后续步骤