Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden Sie Webhooks mit AWS CodeBuild
AWS CodeBuild unterstützt die Webhook-Integration mit GitHub GitHub Enterprise Server GitLab, GitLab Self Managed und Bitbucket.
Bewährte Methoden für die Verwendung von Webhooks mit AWS CodeBuild
Für Projekte, die öffentliche Repositorys zum Einrichten von Webhooks verwenden, empfehlen wir die folgenden Optionen:
- Richten Sie Filter ein
ACTOR_ACCOUNT_ID -
Fügen Sie
ACTOR_ACCOUNT_IDden Webhook-Filtergruppen Ihres Projekts Filter hinzu, um festzulegen, welche Benutzer einen Build auslösen können. Jedes Webhook-Ereignis, an das gesendet CodeBuild wird, enthält Absenderinformationen, die die ID des Akteurs angeben. CodeBuild filtert die Webhooks anhand des Musters für reguläre Ausdrücke, das in den Filtern angegeben ist. Mit diesem Filter können Sie die spezifischen Benutzer angeben, die Builds auslösen dürfen. Weitere Informationen erhalten Sie unter GitHub Webhook-Ereignisse und Bitbucket-Webhook-Ereignisse. - Richten Sie
FILE_PATHFilter ein -
Fügen Sie
FILE_PATHFilter zu den Webhook-Filtergruppen Ihres Projekts hinzu, um die Dateien ein- oder auszuschließen, die bei Änderungen einen Build auslösen können. Beispielsweise können Sie Build-Anfragen für Änderungen an derbuildspec.ymlDatei ablehnen, indem Sie ein Muster für reguläre Ausdrücke wie^buildspec.yml$, zusammen mit derexcludeMatchedPatternEigenschaft verwenden. Weitere Informationen erhalten Sie unter GitHub Webhook-Ereignisse und Bitbucket-Webhook-Ereignisse. - Beschränken Sie die Berechtigungen für Ihre Build-IAM-Rolle
-
Builds, die durch einen Webhook ausgelöst werden, verwenden die im Projekt angegebene IAM-Servicerolle. Wir empfehlen, die Berechtigungen in der Servicerolle auf die Mindestanzahl an Berechtigungen festzulegen, die für die Ausführung des Builds erforderlich sind. Erstellen Sie beispielsweise in einem Test- und Bereitstellungsszenario ein Projekt zum Testen und ein weiteres Projekt zur Bereitstellung. Das Testprojekt akzeptiert Webhook-Builds aus dem Repository, gewährt jedoch keine Schreibberechtigungen für Ihre Ressourcen. Das Bereitstellungsprojekt gewährt Schreibberechtigungen für Ihre Ressourcen, und der Webhook-Filter ist so konfiguriert, dass nur vertrauenswürdige Benutzer Builds auslösen können.
- Verwenden Sie eine Inline- oder eine in Amazon S3 gespeicherte Buildspec
-
Wenn Sie Ihre Buildspec direkt im Projekt selbst definieren oder die Buildspec-Datei in einem Amazon S3-Bucket speichern, ist die Buildspec-Datei nur für den Projekteigentümer sichtbar. Dadurch wird verhindert, dass Pull-Requests Codeänderungen an der Buildspec-Datei vornehmen und unerwünschte Builds auslösen. Weitere Informationen finden Sie unter ProjectSource.buildspec in der CodeBuild-API-Referenz.