Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bitbucket-App-Verbindungen
Du kannst Bitbucket verwenden, um dich mit zu verbinden. CodeBuild Bitbucket-App-Verbindungen werden unterstützt durch. AWS CodeConnections
Anmerkung
CodeConnections ist in weniger Regionen verfügbar als CodeBuild. Sie können regionsübergreifende Verbindungen in CodeBuild verwenden. Verbindungen, die in Opt-in-Regionen erstellt wurden, können in anderen Regionen nicht verwendet werden. Weitere Informationen finden Sie unter AWS CodeConnections -Endpunkte und -Kontingente.
Themen
Schritt 1: Stelle eine Verbindung zu Bitbucket (Konsole) her
Gehe wie folgt vor, um mit der CodeBuild Konsole eine Verbindung für dein Projekt in Bitbucket hinzuzufügen.
Eine Verbindung mit Bitbucket erstellen
-
Folge den Anweisungen im Developer Tools-Benutzerhandbuch für das Erstellen einer Verbindung zu Bitbucket.
Anmerkung
Anstatt eine bestehende Verbindung in deinem Konto zu erstellen oder zu verwenden, kannst du eine Verbindung verwenden, die von einem anderen AWS Konto aus geteilt wird. Weitere Informationen finden Sie unter Verbindungen mit AWS Konten teilen.
Schritt 2: Gewähren Sie der CodeBuild Projekt-IAM-Rolle Zugriff, um die Verbindung nutzen zu können
Du kannst CodeBuild Projekt-IAM-Rollenzugriff gewähren, um die Bitbucket-Token zu verwenden, die über deine Verbindung verkauft werden.
Um dem CodeBuild Projekt IAM-Rollenzugriff zu gewähren
-
Erstellen Sie eine IAM-Rolle für Ihr CodeBuild Projekt, indem Sie den Anweisungen Erlauben CodeBuild Sie die Interaktion mit anderen Diensten AWS für Ihr CodeBuild Projekt folgen.
-
Folgen Sie den Anweisungen und fügen Sie Ihrer CodeBuild Projektrolle die folgende IAM-Richtlinie hinzu, um Zugriff auf die Verbindung zu gewähren.
Schritt 3: Konfigurieren Sie CodeBuild , um die neue Verbindung zu verwenden
Sie können eine Verbindung als Anmeldeinformationen auf Kontoebene konfigurieren und sie in einem Projekt verwenden.
Weitere Informationen zum Einrichten mehrerer Token in Ihrem CodeBuild Projekt finden Sie unterKonfigurieren Sie mehrere Token als Anmeldeinformationen auf Quellenebene.
Rotierende Bitbucket OAuth-Aktualisierungstoken
Atlassian setzt jetzt rotierende Aktualisierungstoken zur einmaligen Verwendung für Bitbucket OAuth durch. Jedes Mal, wenn du ein Aktualisierungstoken verwendest, macht Bitbucket es ungültig und gibt ein neues zurück. Weitere Informationen findest du unter Bitbucket OAuth Single-Use-Aktualisierungstoken (CHANGE-3052)
Manager-stored Erforderliche Aktion für Secrets-Anmeldeinformationen
Wenn du Bitbucket-OAuth-Anmeldeinformationen in Secrets Manager speicherst, füge die secretsmanager:PutSecretValue Berechtigung zu deiner CodeBuild Servicerolle hinzu. Mit dieser Berechtigung CodeBuild kannst du das aktualisierte Aktualisierungstoken nach jeder Token-Aktualisierung wieder in dein Secret schreiben. Ohne diese Erlaubnis schlägt der nächste Build nach einer Token-Aktualisierung fehl.
Das folgende Beispiel für eine IAM-Richtlinienanweisung gewährt die erforderliche Berechtigung:
{ "Effect": "Allow", "Action": "secretsmanager:PutSecretValue", "Resource": "arn:aws:secretsmanager:*:*:secret:codebuild/*" }
Wenn Sie die CodeBuild-managed Option verwenden, sind keine Änderungen erforderlich. CodeBuild verarbeitet die Token-Rotation automatisch.
Migrieren Sie zu AWS CodeConnections (empfohlen)
Für die Bitbucket-Integration empfehlen wir AWS CodeConnections die Migration zu. AWS CodeConnections verwendet einen separaten Autorisierungsmechanismus, auf den sich rotierende Aktualisierungstoken nicht auswirken. Sie müssen keine Token verwalten oder Berechtigungen hinzufügen.
Führen Sie die folgenden Schritte aus AWS CodeConnections, um zu migrieren:
-
Öffnen Sie die Developer Tools-Konsole. Wählen Sie „Einstellungen“, „Verbindungen“ und dann „Verbindung erstellen“. Wähle Bitbucket als Anbieter aus.
-
Autorisiere die AWS CodeConnections App in deinem Bitbucket-Workspace. Dazu ist die Berechtigung Workspace verwalten in Bitbucket erforderlich.
-
Füge deiner CodeBuild Servicerolle die folgenden Berechtigungen hinzu:
codeconnections:GetConnectionTokenund.codeconnections:GetConnection -
Legen Sie die Verbindung als Ihre Standardanmeldedaten fest:
aws codebuild import-source-credentials --auth-type CODECONNECTIONS --server-type BITBUCKET --token<connection-arn> -
Alle Projekte, die die Standardanmeldedaten verwenden, wechseln automatisch. Aktualisieren Sie Projekte, die benutzerdefinierte, projektspezifische Anmeldeinformationen verwenden, einzeln. Verwenden Sie die Konsole oder die
UpdateProjectAPI.