將 Assured OSS 與 Security Command Center 整合後,Assured Open Source Software 套件會託管在您控管的專案中建立的 Artifact Registry 存放區。
本文說明如何連線至 Assured OSS 的 Artifact Registry 存放區,直接存取及下載 JavaScript (NPM) 套件。
本文僅適用於 Assured OSS 進階層級。
事前準備
-
如要取得服務帳戶金鑰的 Base64 編碼字串,請要求管理員授予您組織的「服務帳戶金鑰管理員」 (
roles/iam.serviceAccountKeyAdmin) IAM 角色。如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。 - 將 Assured OSS 與 Security Command Center 整合。
- 驗證所要求服務帳戶與 Security Command Center 的連線。
- 在本機電腦上安裝 Node.js 和
npm。 - 安裝最新版 Google Cloud CLI。
如果您先前已安裝 Google Cloud CLI,請執行下列指令,確認您使用的是最新版本:
gcloud components update
設定驗證方法
如要為 Node.js (NPM) 設定驗證,請設定 .npmrc,使用服務帳戶憑證或使用者憑證向 Artifact Registry 進行驗證。 Google Cloud
詳情請參閱「為 Node.js 設定驗證機制」。
下載 NPM 套件
在
.npmrc檔案中,為 JavaScript (NPM) 套件設定登錄網址:registry=https://us-npm.pkg.dev/PROJECT_ID/assuredoss-javascript/將 PROJECT_ID 替換為設定 Assured OSS 時選取的專案 ID。
使用
npm或yarn安裝必要的 NPM 套件:npm:npm install package-nameyarn:yarn add package-name
將
package-name替換為套件名稱或範圍套件名稱 (例如express或@scope/package-name)。