Questa pagina descrive come attivare il livello senza costi di Assured Open Source Software. Per utilizzare il livello premium di Assured OSS con Security Command Center, vedi Integrare Assured OSS con Security Command Center.
Prima di iniziare
Per utilizzare il livello senza costi di Assured Open Source Software (Assured OSS), devi inviare il modulo di attivazione del cliente. Completa i passaggi di questa sezione prima di compilare il modulo.
Crea account
Per accedere a quanto segue, devi disporre di almeno un service account o un account Amazon Web Services (AWS):
- Artifact Registry gestito da Google per i pacchetti selezionati di Assured OSS.
- API Artifact Analysis gestite da Google per i metadati arricchiti dei pacchetti.
- Bucket Cloud Storage protetto con i file SPDX, VEX, di integrità dei pacchetti e di licenza corrispondenti.
- Argomento Pub/Sub per la notifica dello stato del pacchetto e degli aggiornamenti delle vulnerabilità.
- Script per eseguire la verifica della firma, scaricare i metadati e generare file
requirements.txtPython. - Le API Assured OSS.
In totale, puoi fornire fino a dieci identità tra account di servizio o ID account AWS. Google Cloud Sebbene tu possa utilizzare account esistenti, ti consigliamo di creare nuovi account da utilizzare esclusivamente per Assured OSS.
Per utilizzare Assured OSS direttamente con Artifact Registry (senza abilitare un proxy), uno dei service account che devi fornire è l'agente di servizio Artifact Registry per il progetto con cui vuoi utilizzare Assured OSS.
Per creare service account, vedi Creare service account. Per visualizzare i service account esistenti in un progetto, consulta Elenca e modifica i service account.
Per ottenere l'ID account Amazon Web Services (AWS), vedi Il tuo ID account AWS e il relativo alias.
Configura le notifiche Pub/Sub
Puoi ricevere notifiche quando vengono caricate immagini, aggiunti nuovi tag o eliminate immagini.
Per configurare Pub/Sub in modo da poter ricevere notifiche, consulta Configurazione delle notifiche Pub/Sub.
Compilare il modulo di registrazione
Imposta Scegli una delle azioni da eseguire su Attiva accesso.
Inserisci il nome della tua azienda e i tuoi dati di contatto, incluso un indirizzo email aziendale valido per condividere la conferma dell'attivazione e le email di notifica a cui hai acconsentito. Google utilizza il nome della tua azienda per verificare la corrispondenza con il tuo indirizzo email.
Inserisci i dati dell'account di servizio e dell'account AWS.
Aggiungi l'endpoint Pub/Sub.
Leggi i Termini di servizio.