Memvalidasi koneksi Anda

Dokumen ini membantu Anda mengonfirmasi bahwa akun layanan dan akun AWS Anda berhasil diaktifkan untuk mengakses layanan Assured Open Source Software.

Untuk memvalidasi apakah akun layanan Anda atau (khusus untuk paket gratis) ID akun AWS diaktifkan untuk mengakses repositori Assured OSS dan portofolio paket pilihan, cantumkan paket Java atau Python yang tersedia menggunakan API. Google Cloud Untuk melakukannya, Anda dapat langsung memanggil API, atau menggunakan Cloud Shell untuk menjalankan panggilan command line curl ke API.

Jika Anda menggunakan paket gratis, dalam kasus yang jarang terjadi, Anda mungkin mengalami error penolakan izin selama satu jam atau lebih setelah Anda mengirimkan pengaktifan pelanggan formulir submission.

Dokumen ini berlaku untuk paket premium dan paket gratis.

Sebelum memulai

  1. Instal Google Cloud CLI versi terbaru. Jika Anda menginstal Google Cloud CLI sebelumnya, pastikan Anda memiliki versi terbaru dengan menjalankan perintah berikut:

    gcloud components update
    
  2. Untuk mengakses Assured OSS menggunakan Google Cloud, aktifkan Artifact Registry API untuk parent Google Cloud project akun layanan yang Anda aktifkan untuk Assured OSS. Jika Anda menggunakan paket premium, API akan diaktifkan selama penyiapan.

  3. Tambahkan URL berikut ke daftar yang diizinkan jaringan Anda:

    • *.pkg.dev
    • artifactregistry.googleapis.com

Menyiapkan autentikasi

Untuk Google Cloud

  1. Buat dan download kunci akun layanan. Sebaiknya ikuti praktik terbaik untuk mengelola kunci akun layanan.

  2. Jika Anda sudah login ke Google Cloud CLI, batalkan autentikasi yang ada:

    gcloud auth revoke
    
  3. Lakukan autentikasi ke Google Cloud:

    gcloud auth login --cred-file=FILEPATH.json
    

    Dengan FILEPATH adalah jalur ke kunci akun layanan.

  4. Perbarui Kredensial Default Aplikasi:

    export GOOGLE_APPLICATION_CREDENTIALS=FILEPATH.json
    

    Dengan FILEPATH adalah jalur ke kunci akun layanan.

Untuk AWS

Langkah-langkah ini hanya berlaku untuk paket gratis Assured OSS.

  1. Siapkan instance EC2 Anda untuk mengizinkan permintaan kredensial sementara.

    1. Login ke AWS Management Console.
    2. Di AWS Management Console, buka dasbor EC2 dan pilih instance EC2 target Anda.
    3. Pilih Actions > Security > Modify IAM Role.
    4. Pilih Create New IAM Role > Create role.
    5. Untuk jenis entitas tepercaya, pilih AWS Service.
    6. Untuk kasus penggunaan, pilih EC2.
    7. Tambahkan izin AmazonEC2ReadOnlyAccess dan klik Next.
    8. Berikan nama yang bermakna untuk peran IAM dan klik Next.
    9. Kembali ke Modify IAM Role. Pilih peran yang baru dibuat dan klik Update IAM Role.
  2. Buat file konfigurasi kredensial:

    gcloud iam workload-identity-pools create-cred-config \
    projects/ASSIGNED_PROJECT_NUMBER/locations/global/workloadIdentityPools/aoss-wif-pool/providers/aws-AWS_ACCOUNT_ID-provider \
    --service-account=aoss-wif-aws-AWS_ACCOUNT_ID-sa@ASSIGNED_PROJECT_ID.iam.gserviceaccount.com \
    --aws \
    --output-file=FILEPATH.json
    

    Ganti kode berikut:

    • AWS_ACCOUNT_ID: Nomor 12 digit untuk akun AWS Anda (misalnya, 123456789012).
    • FILEPATH: File untuk menyimpan konfigurasi. + ASSIGNED_PROJECT_ID: ID project Google Cloud yang ditetapkan untuk Anda, seperti yang disebutkan dalam email pengaktifan Anda. + ASSIGNED_PROJECT_NUMBER: Nomor Google Cloud project yang ditetapkan untuk Anda, seperti yang disebutkan dalam email pengaktifan Anda.

    Jika Anda menggunakan AWS IMDSv2, tambahkan flag --enable-imdsv2 ke perintah sebelumnya. Untuk mengetahui informasi selengkapnya, lihat Membuat konfigurasi kredensial.

  3. Jika Anda sudah login ke Google Cloud CLI, batalkan autentikasi yang ada:

    gcloud auth revoke
    
  4. Lakukan autentikasi ke Google Cloud: