Configurar a autenticação no Artifact Registry para repositórios do Conda

Para permitir que a CLI do Conda acesse os repositórios do Artifact Registry, você precisa fornecer um token de autenticação com as solicitações ao Artifact Registry. Nesta página, descrevemos como configurar a autenticação com um repositório de pacotes Conda do Artifact Registry.

Antes de começar

  1. Se você ainda não tiver um repositório do Conda, crie um.
  2. Verifique se o Conda está instalado. Se o Conda não estiver instalado, execute e instale o Miniforge.
  3. Verifique se a conta de usuário ou de serviço que você está usando tem as permissões necessárias para acessar o repositório.
  4. Instale a Google Cloud CLI e faça login na CLI gcloud com sua identidade federada. Depois de fazer login, inicialize a Google Cloud CLI executando o seguinte comando:

    gcloud init
  5. (Opcional) Configure padrões para comandos da CLI gcloud.

Autenticar um canal com tokens oauth

Um canal do Conda é o endereço de um local onde um ou mais pacotes do Conda são armazenados. Antes de instalar pacotes no seu ambiente Conda, adicione o canal do pacote ao arquivo de configuração do Conda.

Para permitir que a CLI do Conda chame o Artifact Registry diretamente, autentique seu canal do Conda no Google Cloud fazendo o seguinte:

  1. Na CLI gcloud, execute o comando a seguir para armazenar a identidade de um token oauth em uma variável TOKEN:

    export TOKEN="oauth2accesstoken:$(gcloud auth print-access-token)"
    
  2. Adicione seu repositório do Conda como um canal no arquivo de configuração do Conda:

    Conda

    conda config --add channels \
    https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORY
    

    Miniforge

    conda config --add channels \
    https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORY
    

    Mamba

    mamba config --add channels \
    https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORY
    

    Micromamba

    micromamba config --add channels \
    https://$TOKEN@LOCATION-conda.pkg.dev/PROJECT/REPOSITORY
    

    Em que:

    • TOKEN armazena o valor do token oauth gerado ao executar oauth2accesstoken:$(gcloud auth print-access-token).
    • LOCATION é o local regional ou multirregional do repositório.
    • PROJECT é o ID do projeto que contém o repositório.
    • REPOSITORY é o ID do repositório.

Atualizar um token oauth expirado

Um token oauth expira após uma hora. Para autenticar seu canal com um novo token, faça o seguinte:

  1. Remova o canal do arquivo de configuração:

    Conda

    conda config --remove channels CHANNEL_NAME
    

    Miniforge

    conda config --remove channels CHANNEL_NAME
    

    Mamba

    mamba config --remove channels CHANNEL_NAME
    

    Micromamba

    micromamba config --remove channels CHANNEL_NAME
    
  2. Siga a etapa anterior, que descreve como criar um novo token oauth.

  3. Adicione o repositório do Conda de volta ao arquivo de configuração do Conda usando o novo valor do token.

A seguir