View a markdown version of this page

Passwort, API-Token oder Zugriffstoken für die Bitbucket-App - AWS CodeBuild

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Passwort, API-Token oder Zugriffstoken für die Bitbucket-App

Passwörter für Bitbucket-Apps sind veraltet

Atlassian hat Bitbucket-App-Passwörter zugunsten von API-Token als veraltet eingestuft. Wenn du die Standardauthentifizierung mit weiterhin verwenden möchtest CodeBuild, erstelle ein API-Token in deinen Atlassian-Kontoeinstellungen. Wenn du es verbindest CodeBuild, verwende die mit deinem Atlassian-Konto verknüpfte E-Mail-Adresse als Nutzernamen. CodeBuild verwendet automatisch die richtigen Anmeldeinformationen für Git-Operationen und Bitbucket-API-Aufrufe.

Weitere Informationen findest du auf der Atlassian-Website unter Verwenden von API-Tokens.

Rotation des Bitbucket-OAuth-Tokens

Wenn du Bitbucket-OAuth-Anmeldeinformationen verwendest, empfehlen wir die Migration zu. Bitbucket-App-Verbindungen Informationen zu den erforderlichen Änderungen, wenn du OAuth weiterhin mit Secrets Manager verwendest, findest du unter. Bitbucket OAuth-App

Voraussetzungen

Bevor du anfängst, musst du deinem Bitbucket-App-Passwort, API-Token oder Zugriffstoken die richtigen Berechtigungsbereiche hinzufügen.

Für Bitbucket muss dein App-Passwort, dein API-Token oder dein Zugriffstoken die folgenden Gültigkeitsbereiche haben.

  • repository:read gewährt Lesezugriff auf alle Repositorys, auf die der autorisierende Benutzer Zugriff hat.

  • pullrequest:read gewährt Lesezugriff auf Pull-Anforderungen. Wenn dein Projekt einen Bitbucket-Webhook hat, muss dein App-Passwort oder dein Zugriffstoken diesen Geltungsbereich haben.

  • webhook gewährt Zugriff auf Webhooks. Wenn dein Projekt über einen Webhook-Vorgang verfügt, muss dein App-Passwort oder dein Zugriffstoken diesen Gültigkeitsbereich haben.

  • Konto: Gewährt Lesezugriff auf die Kontoinformationen des Benutzers.

Weitere Informationen finden Sie unter Bereiche für die Bitbucket-Cloud-REST-API und OAuth für Bitbucket Cloud auf der Bitbucket-Website.

Verbinde Bitbucket mit einem App-Passwort oder einem API-Token (Konsole)

Um mithilfe der Konsole dein Projekt mithilfe eines App-Passworts oder eines API-Tokens mit Bitbucket zu verbinden, gehe beim Erstellen eines Projekts wie folgt vor. Weitere Informationen finden Sie unter Erstellen Sie ein Build-Projekt (Konsole).

Anmerkung

Wenn du ein API-Token verwendest, gib die mit deinem Atlassian-Konto verknüpfte E-Mail-Adresse als Nutzernamen ein.

  1. Wählen Sie für Source provider (Quellanbieter) die Option Bitbucket aus.

  2. Führe für Credential einen der folgenden Schritte aus:

    • Wählen Sie, ob Sie Kontoanmeldeinformationen verwenden möchten, um die Standard-Quelldaten Ihres Kontos auf alle Projekte anzuwenden.

      1. Wenn du nicht mit Bitbucket verbunden bist, wähle Kontoinformationen verwalten aus.

      2. Wähle als Anmeldeinformationstyp API-Token (zuvor als App-Passwort angezeigt).

    • Wenn Sie Anmeldedaten auf Kontoebene für den Dienst verwenden möchten, wählen Sie aus, welchen Dienst Sie zum Speichern Ihres Tokens verwenden möchten, und gehen Sie wie folgt vor:

      1. Wenn Sie Secrets Manager verwenden möchten, können Sie wählen, ob Sie eine bestehende geheime Verbindung verwenden oder ein neues Geheimnis erstellen und dann Speichern wählen. Weitere Informationen zum Erstellen eines neuen Geheimnisses finden Sie unterErstelle und speichere ein Token in einem Secrets Manager-Geheimnis.

      2. Wenn du dich dafür entscheidest, es zu verwenden CodeBuild, gib deinen Bitbucket-Nutzernamen und dein App-Passwort ein und wähle dann Speichern. Gib für ein Bitbucket-API-Token stattdessen die E-Mail-Adresse und das API-Token für dein Atlassian-Konto ein.

    • Wähle Nur Anmeldedaten für dieses Projekt außer Kraft setzen aus, um mithilfe benutzerdefinierter Quell-Anmeldedaten die Anmeldedaten deines Accounts außer Kraft zu setzen.

      1. Wählen Sie aus der Liste der ausgefüllten Anmeldeinformationen eine der Optionen unter App-Passwort oder API-Token aus.

      2. Sie können auch ein neues App-Passwort oder eine neue API-Token-Verbindung erstellen, indem Sie in der Beschreibung auf den Link Verbindung erstellen klicken.

Verbinde Bitbucket mit einem Zugriffstoken (Konsole)

Um mithilfe der Konsole dein Projekt mithilfe eines Zugriffstokens mit Bitbucket zu verbinden, gehe beim Erstellen eines Projekts wie folgt vor. Weitere Informationen finden Sie unter Erstellen Sie ein Build-Projekt (Konsole).

  1. Wählen Sie für Source provider (Quellanbieter) die Option Bitbucket aus.

  2. Führe für Credential einen der folgenden Schritte aus:

    • Wählen Sie, ob Sie Kontoanmeldeinformationen verwenden möchten, um die Standard-Quelldaten Ihres Kontos auf alle Projekte anzuwenden.

      1. Wenn du nicht mit Bitbucket verbunden bist, wähle Kontoinformationen verwalten aus.

      2. Wählen Sie als Anmeldeinformationstyp Persönliches Zugriffstoken aus.

    • Wenn Sie Anmeldeinformationen auf Kontoebene für den Dienst verwenden möchten, wählen Sie aus, welchen Dienst Sie zum Speichern Ihres Tokens verwenden möchten, und gehen Sie wie folgt vor:

      1. Wenn Sie Secrets Manager verwenden möchten, können Sie wählen, ob Sie eine bestehende geheime Verbindung verwenden oder ein neues Geheimnis erstellen und dann Speichern wählen. Weitere Informationen zum Erstellen eines neuen Geheimnisses finden Sie unterErstelle und speichere ein Token in einem Secrets Manager-Geheimnis.

      2. Wenn du dich dafür entscheidest CodeBuild, es zu verwenden, gib dein persönliches Bitbucket-Zugriffstoken ein und wähle dann Speichern.

    • Wähle Nur Anmeldedaten für dieses Projekt außer Kraft setzen aus, um die Anmeldedaten deines Accounts mithilfe benutzerdefinierter Quelldaten außer Kraft zu setzen.

      1. Wählen Sie aus der Liste der ausgefüllten Anmeldeinformationen eine der Optionen unter Persönliches Zugriffstoken aus.

      2. Sie können auch ein neues persönliches Zugriffstoken erstellen, indem Sie in der Beschreibung die Option Neue persönliche Zugriffstoken-Verbindung erstellen auswählen.

Verbinde Bitbucket mit einem App-Passwort oder einem Zugriffstoken (CLI)

Folge diesen Schritten, um dein Projekt mithilfe eines App-Passworts oder eines Zugriffstoken mit Bitbucket zu verbinden. AWS CLI Informationen zur Verwendung von AWS CLI with findest AWS CodeBuild du unterBefehlszeilenreferenz.

  1. Führen Sie den Befehl import-source-credentials aus:

    aws codebuild import-source-credentials --generate-cli-skeleton

    JSON-formatted Daten werden in der Ausgabe angezeigt. Kopieren Sie die Daten in eine Datei (z. B.import-source-credentials.json) an einem Speicherort auf dem lokalen Computer oder der Instanz, auf der der installiert AWS CLI ist. Ändern Sie die kopierten Daten wie im Folgenden dargestellt und speichern Sie die Ergebnisse.

    { "serverType": "BITBUCKET", "authType": "auth-type", "shouldOverwrite": "should-overwrite", "token": "token", "username": "username" }

    Ersetzen Sie Folgendes:

    • server-type: Erforderlicher Wert. Der Quellanbieter für diese Anmeldeinformationen. Gültige Werte sind GITHUB, BITBUCKET, GITHUB_ENTERPRISE, GITLAB und GITLAB_SELF_MANAGED.

    • auth-type: Erforderlicher Wert. Die Art der Authentifizierung, die für die Verbindung zu einem Repository verwendet wird. Gültige Werte sind OAUTH, BASIC_AUTH, PERSONAL_ACCESS_TOKEN, CODECONNECTIONS und SECRETS_MANAGER. GitHubDenn nur PERSONAL_ACCESS_TOKEN ist zulässig. BASIC_AUTH ist nur mit dem Bitbucket-App-Passwort oder API-Token zulässig.

    • should-overwrite: Optionaler Wert. Setzen Sie diesen auf false, um zu verhindern, dass die Repository-Quellanmeldeinformationen überschrieben werden. Legen Sie den Wert auf true fest, um die Repository-Quellanmeldeinformationen zu überschreiben. Der Standardwert ist true.

    • token: Erforderlicher Wert. Für GitHub unseren GitHub Enterprise Server ist dies das persönliche Zugriffstoken. Für Bitbucket ist dies das persönliche Zugriffstoken, das App-Passwort oder das API-Token. Für den Auth-Typ CODECONNECTIONS ist dies der Verbindungs-ARN. Für den Auth-Typ SECRETS_MANAGER ist dies der geheime ARN.

    • username: Optionaler Wert. Dieser Parameter wird für GitHub und GitHub Enterprise Server-Quellanbieter ignoriert. Für ein Bitbucket-App-Passwort ist das dein Bitbucket-Nutzername. Bei einem Bitbucket-API-Token ist dies die E-Mail-Adresse, die mit deinem Atlassian-Konto verknüpft ist.

  2. Um dein Konto mit einem App-Passwort, API-Token oder Zugriffstoken zu verbinden, wechsle zu dem Verzeichnis, das die import-source-credentials.json Datei enthält, die du in Schritt 1 gespeichert hast, und führe den import-source-credentials Befehl erneut aus.

    aws codebuild import-source-credentials --cli-input-json file://import-source-credentials.json

    JSON-formatted Daten werden in der Ausgabe mit einem Amazon-Ressourcennamen (ARN) angezeigt.

    { "arn": "arn:aws:codebuild:region:account-id:token/server-type" }
    Anmerkung

    Wenn Sie den Befehl import-source-credentials mit demselben Server- und Auth-Typ ein zweites Mal ausführen, wird das gespeicherte Zugriffstoken aktualisiert.

    Nachdem Ihr Konto mit einem App-Passwort oder einem API-Token verknüpft wurde, können Sie es verwenden, create-project um Ihr CodeBuild Projekt zu erstellen. Weitere Informationen finden Sie unter Erstellen Sie ein Build-Projekt (AWS CLI).

  3. Führen Sie den list-source-credentials Befehl aus, um die Passwörter oder Zugriffstoken für verbundene Apps anzuzeigen.

    aws codebuild list-source-credentials

    In der Ausgabe erscheint ein JSON-formatted sourceCredentialsInfos Objekt:

    { "sourceCredentialsInfos": [ { "authType": "auth-type", "serverType": "BITBUCKET", "arn": "arn" } ] }

    sourceCredentialsObject enthält eine Liste der verbundenen Quell-Anmeldeinformationen:

    • authType ist der Typ der Authentifizierung für die Anmeldeinformationen. Dies kannOAUTH,BASIC_AUTH, PERSONAL_ACCESS_TOKENCODECONNECTIONS, oder seinSECRETS_MANAGER.

    • serverType ist der Typ des Quellanbieters. Dies kannGITHUB,GITHUB_ENTERPRISE, BITBUCKETGITLAB, oder seinGITLAB_SELF_MANAGED.

    • arn ist der ARN des Tokens.

  4. Um die Verbindung zu einem Quellanbieter zu trennen und das zugehörige App-Passwort oder die Zugriffstoken zu entfernen, führen Sie den delete-source-credentials Befehl mit seinem ARN aus.

    aws codebuild delete-source-credentials --arn arn-of-your-credentials

    JSON-formatted Daten werden mit einer ARN der gelöschten Anmeldeinformationen zurückgegeben.

    { "arn": "arn:aws:codebuild:region:account-id:token/server-type" }