Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bitbucket-App-Verbindungen
Du kannst Bitbucket verwenden, um dich mit zu verbinden. CodeBuild Bitbucket-App-Verbindungen werden unterstützt durch. AWS CodeConnections
Anmerkung
CodeConnections ist in weniger Regionen verfügbar als CodeBuild. Sie können regionsübergreifende Verbindungen in CodeBuild verwenden. Verbindungen, die in Opt-in-Regionen erstellt wurden, können in anderen Regionen nicht verwendet werden. Weitere Informationen finden Sie unter AWS CodeConnections -Endpunkte und -Kontingente.
Themen
Schritt 1: Erstelle eine Verbindung zu Bitbucket (Konsole)
Nutze diese Schritte, um mithilfe der CodeBuild Konsole eine Verbindung für dein Projekt in Bitbucket hinzuzufügen.
Eine Verbindung mit Bitbucket erstellen
-
Folge den Anweisungen im Benutzerhandbuch für die Entwicklertools zum Erstellen einer Verbindung zu Bitbucket.
Anmerkung
Anstatt eine bestehende Verbindung in deinem Konto herzustellen oder zu verwenden, kannst du eine Verbindung verwenden, die von einem anderen AWS Konto aus geteilt wurde. Weitere Informationen findest du unter Verbindungen mit AWS Konten teilen.
Schritt 2: Gewähren Sie dem CodeBuild Projekt IAM-Rollenzugriff, um die Verbindung verwenden zu können
Du kannst CodeBuild Projekt-IAM-Rollenzugriff gewähren, um die Bitbucket-Token zu verwenden, die über deine Verbindung verkauft werden.
Um CodeBuild Projekt-IAM-Rollenzugriff zu gewähren
-
Erstellen Sie eine IAM-Rolle für Ihr CodeBuild Projekt, indem Sie den Anweisungen Erlauben CodeBuild Sie die Interaktion mit anderen AWS service für Ihr CodeBuild Projekt folgen.
-
Folgen Sie den Anweisungen und fügen Sie Ihrer CodeBuild Projektrolle die folgende IAM-Richtlinie hinzu, um Zugriff auf die Verbindung zu gewähren.
Schritt 3: Konfigurieren CodeBuild Sie die neue Verbindung
Sie können eine Verbindung als Anmeldeinformationen auf Kontoebene konfigurieren und in einem Projekt verwenden.
Weitere Informationen zum Einrichten mehrerer Token in Ihrem CodeBuild Projekt finden Sie unterKonfigurieren Sie mehrere Token als Anmeldeinformationen auf Quellenebene.
Bitbucket OAuth, rotierende Aktualisierungstoken
Atlassian erzwingt jetzt rotierende Aktualisierungstoken zum einmaligen Gebrauch für Bitbucket OAuth. Jedes Mal, wenn du ein Aktualisierungstoken verwendest, macht Bitbucket es ungültig und gibt ein neues zurück. Weitere Informationen findest du auf der Atlassian-Entwickler-Website unter Bitbucket OAuth Single-Use-Aktualisierungstoken (CHANGE-3052)
Manager-stored Erforderliche Aktion für Secrets-Anmeldeinformationen
Wenn du Bitbucket-OAuth-Anmeldeinformationen in Secrets Manager speicherst, füge die secretsmanager:PutSecretValue Berechtigung deiner CodeBuild Servicerolle hinzu. Mit dieser Berechtigung CodeBuild kannst du das aktualisierte Aktualisierungstoken nach jeder Token-Aktualisierung wieder in dein Secret schreiben. Ohne diese Erlaubnis schlägt der nächste Build nach einer Token-Aktualisierung fehl.
Das folgende Beispiel für eine IAM-Richtlinienanweisung gewährt die erforderliche Berechtigung:
{ "Effect": "Allow", "Action": "secretsmanager:PutSecretValue", "Resource": "arn:aws:secretsmanager:*:*:secret:codebuild/*" }
Wenn Sie die CodeBuild-managed Option verwenden, sind keine Änderungen erforderlich. CodeBuild verarbeitet die Token-Rotation automatisch.
Migrieren Sie zu AWS CodeConnections (empfohlen)
Wir empfehlen AWS CodeConnections für die Bitbucket-Integration eine Migration. AWS CodeConnections verwendet einen separaten Autorisierungsmechanismus, auf den rotierende Aktualisierungstoken keinen Einfluss haben. Sie müssen keine Token verwalten oder Berechtigungen hinzufügen.
Führen Sie die folgenden Schritte aus AWS CodeConnections, um zu migrieren:
-
Öffnen Sie die Developer Tools-Konsole. Wählen Sie „Einstellungen“, „Verbindungen“ und dann „Verbindung erstellen“. Wähle Bitbucket als Anbieter aus.
-
Autorisiere die AWS CodeConnections App in deinem Bitbucket-Workspace. Dafür ist die Erlaubnis „Workspace verwalten“ in Bitbucket erforderlich.
-
Füge deiner CodeBuild Servicerolle die folgenden Berechtigungen hinzu:
codeconnections:GetConnectionTokenund.codeconnections:GetConnection -
Legen Sie die Verbindung als Ihre Standardanmeldeinformationen fest:
aws codebuild import-source-credentials --auth-type CODECONNECTIONS --server-type BITBUCKET --token<connection-arn> -
Alle Projekte, die die Standardanmeldeinformationen verwenden, wechseln automatisch. Aktualisieren Sie Projekte, die benutzerdefinierte Anmeldeinformationen pro Projekt verwenden, einzeln. Verwenden Sie die Konsole oder die
UpdateProjectAPI.