Halaman ini menjelaskan cara mengonfigurasi VM untuk menginstal paket Debian dari repositori Apt Artifact Registry.
Sebelum memulai
Jika repositori Apt target tidak ada, buat repositori standar baru. Anda dapat membuat repositori pribadi, atau repositori publik yang tidak memerlukan autentikasi.Menyiapkan VM untuk mengakses repositori Apt
Repositori pribadi
Pilih akun layanan yang akan Anda gunakan untuk memberikan akses.
- Untuk VM Compute Engine, akun ini mungkin berupa akun layanan default. Artifact Registry secara otomatis mengambil kredensial akun layanan VM Compute Engine untuk VM apa pun yang menggunakan akun layanan.
- Untuk VM lain, buat atau pilih akun layanan untuk bertindak atas nama VM Anda. Anda memerlukan lokasi file kunci akun layanan untuk mengonfigurasi VM. Anda dapat melihat dan membuat kunci untuk akun yang ada di halaman Service Accounts.
Berikan izin akses repositori ke akun layanan Anda.
Siapkan VM untuk mengakses repositori.
VM Compute Engine
VM Debian
Tetapkan cakupan akses API
cloud-platformke VM. Untuk mengetahui informasi tentang cara menetapkan cakupan akses, lihat Mengubah akun layanan dan cakupan akses untuk instance.Perbarui Apt menggunakan perintah berikut:
sudo apt updateInstal paket
apt-transport-artifact-registrydi VM:sudo apt install apt-transport-artifact-registry
VM Ubuntu
Instal kunci penandatanganan repositori Apt, menggunakan perintah berikut:
curl https://LOCATION-apt.pkg.dev/doc/repo-signing-key.gpg | sudo gpg --dearmor -o /etc/apt/trusted.gpg.d/artifact-registry.gpg && curl https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo gpg --dearmor -o /etc/apt/trusted.gpg.d/google-cloud-sdk.gpgGanti
LOCATIONdengan lokasi regional repositori.Tetapkan cakupan akses API
cloud-platformke VM. Untuk mengetahui informasi tentang cara menetapkan cakupan akses, lihat Mengubah akun layanan dan cakupan akses untuk instance.Konfigurasi VM Anda untuk mengakses paket Artifact Registry menggunakan perintah berikut:
echo 'deb http://packages.cloud.google.com/apt apt-transport-artifact-registry-stable main' | sudo tee -a /etc/apt/sources.list.d/artifact-registry.listPerbarui Apt menggunakan perintah berikut:
sudo apt updateInstal paket
apt-transport-artifact-registrydi VM:sudo apt install apt-transport-artifact-registry
VM lainnya
Instal kunci penandatanganan repositori Apt, menggunakan perintah berikut:
curl https://LOCATION-apt.pkg.dev/doc/repo-signing-key.gpg | sudo gpg --dearmor -o /etc/apt/trusted.gpg.d/artifact-registry.gpg && curl https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo gpg --dearmor -o /etc/apt/trusted.gpg.d/google-cloud-sdk.gpgGanti
LOCATIONdengan lokasi regional repositori.Konfigurasi VM Anda untuk mengakses paket Artifact Registry menggunakan perintah berikut:
echo 'deb http://packages.cloud.google.com/apt apt-transport-artifact-registry-stable main' | sudo tee -a /etc/apt/sources.list.d/artifact-registry.listPerbarui Apt menggunakan perintah berikut:
sudo apt updateInstal paket
apt-transport-artifact-registrydi VM:sudo apt install apt-transport-artifact-registryTemukan baris
#Service-Account-JSON "/path/to/creds.json";dalam file/etc/apt/apt.conf.d/90artifact-registry, lalu hilangkan komentar pada baris tersebut dan tambahkan jalur kunci akun layanan Anda.Entri file konfigurasi:
Service-Account-JSON "PATH_TO_SERVICE_ACCOUNT_KEY";
Ganti
PATH_TO_SERVICE_ACCOUNT_KEYdengan jalur ke file JSON kunci akun layanan Anda.
Repositori publik
Konfigurasi akses publik ke repositori.
Jika Anda mengonfigurasi VM di luar Cloud de Confiance, siapkan mesin Anda untuk mengakses repositori. Jika Anda mengonfigurasi VM Compute Engine, lanjutkan ke langkah berikutnya.
Instal kunci verifikasi tanda tangan publik menggunakan perintah berikut:
curl https://LOCATION-apt.pkg.dev/doc/repo-signing-key.gpg | sudo gpg --dearmor -o /etc/apt/trusted.gpg.d/artifact-registry.gpgGanti
LOCATIONdengan lokasi regional repositori.Perbarui Apt menggunakan perintah berikut:
sudo apt update
Mengonfigurasi VM untuk mengakses repositori Apt standar
Mengonfigurasi VM untuk mengakses repositori Apt:
Buat perintah konfigurasi VM dengan menjalankan perintah
gcloud beta artifacts print-settings apt:gcloud beta artifacts print-settings apt \ --repository=REPOSITORY \ --location=LOCATIONGanti kode berikut:
-
LOCATIONadalah lokasi regional repositori. REPOSITORYadalah nama repositori Artifact Registry.
Outputnya mirip dengan hal berikut ini:
# To configure your package manager with this repository: # Update Apt: sudo apt update # Install the Apt credential helper: sudo apt install apt-transport-artifact-registry # Configure your VM to access Artifact Registry packages using the following # command: echo "deb [signed-by=/etc/apt/trusted.gpg.d/artifact-registry.gpg] ar+https://LOCATION-apt.pkg.dev/projects/PROJECT REPOSITORY main" | sudo tee -a /etc/apt/sources.list.d/artifact-registry.list # Update Apt: sudo apt update
-
Konfigurasi Apt untuk mengambil paket dari repositori Anda menggunakan perintah
echodari output perintahprint-settings.Misalnya, untuk menginstal paket dari repositori publik
my-repodi projectmy-projectdan di lokasiu-france-east1, gunakan perintah berikut:echo 'deb ar+https://u-france-east1-apt.pkg.dev/projects/my-project my-repo main'
Perbarui sumber repositori Anda dengan perintah berikut:
sudo apt update
Apt sekarang dapat terhubung ke repositori.
Jika membuat repositori Apt tambahan, Anda dapat menambahkannya ke file
artifact-registry.list, lalu menjalankan kembali sudo apt update untuk memperbarui
sumber repositori.
Mengonfigurasi akses HTTP ke repositori Apt
Jika menggunakan alat klien lama yang tidak mendukung enkripsi SSL, Anda dapat mengonfigurasi akses publik ke repositori Apt dan mengaksesnya melalui HTTP. Permintaan yang dikirim ke repositori yang dapat dibaca publik menggunakan HTTP akan ditolak jika token autentikasi disertakan dalam permintaan.
Konfigurasi akses publik ke repositori.
Untuk mengonfigurasi Apt agar mengambil paket dari repositori Anda menggunakan HTTP, jalankan perintah berikut:
echo 'deb http://LOCATION-apt.pkg.dev/projects/PROJECT_ID \ REPOSITORY main' | sudo tee -a /etc/apt/sources.list.d/artifact-registry.listGanti kode berikut:
-
LOCATIONadalah lokasi regional repositori. PROJECT_IDadalah project ID repositori.REPOSITORYadalah nama repositori.
Misalnya, untuk menginstal paket dari repositori publik
my-repodi projectmy-projectdan di lokasiu-france-east1menggunakan HTTP, gunakan perintah berikut:echo 'deb http://u-france-east1-apt.pkg.dev/projects/my-project my-repo main' | sudo tee -a /etc/apt/sources.list.d/artifact-registry.list
-
Perbarui sumber repositori Anda dengan perintah berikut:
sudo apt update
Apt sekarang dapat terhubung ke repositori.
Jika membuat repositori Apt tambahan, Anda dapat menambahkannya ke file
artifact-registry.list, lalu menjalankan kembali sudo apt update untuk memperbarui
sumber repositori.