透過直接存取存放區下載 NPM 套件

將 Assured OSS 與 Security Command Center 整合後,Assured Open Source Software 套件會託管在您控管的專案中建立的 Artifact Registry 存放區。

本文說明如何連線至 Assured OSS 的 Artifact Registry 存放區,直接存取及下載 JavaScript (NPM) 套件。

本文僅適用於 Assured OSS 進階層級。

事前準備

  1. 如要取得服務帳戶金鑰的 Base64 編碼字串,請要求管理員授予您組織的「服務帳戶金鑰管理員」 (roles/iam.serviceAccountKeyAdmin) IAM 角色。如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。

    您或許也能透過自訂角色或其他預先定義的角色,取得必要權限。

  2. 將 Assured OSS 與 Security Command Center 整合
  3. 驗證所要求服務帳戶與 Security Command Center 的連線。
  4. 在本機電腦上安裝 Node.js 和 npm
  5. 安裝最新版 Google Cloud CLI
  6. 如果您先前已安裝 Google Cloud CLI,請執行下列指令,確認您使用的是最新版本:

    gcloud components update

設定驗證方法

如要為 Node.js (NPM) 設定驗證,請設定 .npmrc,使用服務帳戶憑證或使用者憑證向 Artifact Registry 進行驗證。 Google Cloud

詳情請參閱「為 Node.js 設定驗證機制」。

下載 NPM 套件

  1. .npmrc 檔案中,為 JavaScript (NPM) 套件設定登錄網址:

    registry=https://us-npm.pkg.dev/PROJECT_ID/assuredoss-javascript/
    

    PROJECT_ID 替換為設定 Assured OSS 時選取的專案 ID。

  2. 使用 npmyarn 安裝必要的 NPM 套件:

    • npm

      npm install package-name
      
    • yarn

      yarn add package-name
      

    package-name 替換為套件名稱或範圍套件名稱 (例如 express@scope/package-name)。

後續步驟