View a markdown version of this page

Verwenden Sie Webhooks mit AWS CodeBuild - AWS CodeBuild

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden Sie Webhooks mit AWS CodeBuild

AWS CodeBuild unterstützt die Webhook-Integration mit GitHub GitHub Enterprise Server GitLab, GitLab Self Managed und Bitbucket.

Bewährte Methoden für die Verwendung von Webhooks mit AWS CodeBuild

Für Projekte, die öffentliche Repositorys zum Einrichten von Webhooks verwenden, empfehlen wir die folgenden Optionen:

Richten Sie Filter ein ACTOR_ACCOUNT_ID

Fügen Sie ACTOR_ACCOUNT_ID den Webhook-Filtergruppen Ihres Projekts Filter hinzu, um festzulegen, welche Benutzer einen Build auslösen können. Jedes Webhook-Ereignis, an das gesendet CodeBuild wird, enthält Absenderinformationen, die die ID des Akteurs angeben. CodeBuild filtert die Webhooks anhand des Musters für reguläre Ausdrücke, das in den Filtern angegeben ist. Mit diesem Filter können Sie die spezifischen Benutzer angeben, die Builds auslösen dürfen. Weitere Informationen erhalten Sie unter GitHub Webhook-Ereignisse und Bitbucket-Webhook-Ereignisse.

Richten Sie FILE_PATH Filter ein

Fügen Sie FILE_PATH Filter zu den Webhook-Filtergruppen Ihres Projekts hinzu, um die Dateien ein- oder auszuschließen, die bei Änderungen einen Build auslösen können. Beispielsweise können Sie Build-Anfragen für Änderungen an der buildspec.yml Datei ablehnen, indem Sie ein Muster für reguläre Ausdrücke wie^buildspec.yml$, zusammen mit der excludeMatchedPattern Eigenschaft verwenden. Weitere Informationen erhalten Sie unter GitHub Webhook-Ereignisse und Bitbucket-Webhook-Ereignisse.

Beschränken Sie die Berechtigungen für Ihre Build-IAM-Rolle

Builds, die durch einen Webhook ausgelöst werden, verwenden die im Projekt angegebene IAM-Servicerolle. Wir empfehlen, die Berechtigungen in der Servicerolle auf die Mindestanzahl an Berechtigungen festzulegen, die für die Ausführung des Builds erforderlich sind. Erstellen Sie beispielsweise in einem Test- und Bereitstellungsszenario ein Projekt zum Testen und ein weiteres Projekt zur Bereitstellung. Das Testprojekt akzeptiert Webhook-Builds aus dem Repository, gewährt jedoch keine Schreibberechtigungen für Ihre Ressourcen. Das Bereitstellungsprojekt gewährt Schreibberechtigungen für Ihre Ressourcen, und der Webhook-Filter ist so konfiguriert, dass nur vertrauenswürdige Benutzer Builds auslösen können.

Verwenden Sie eine Inline- oder eine in Amazon S3 gespeicherte Buildspec

Wenn Sie Ihre Buildspec direkt im Projekt selbst definieren oder die Buildspec-Datei in einem Amazon S3-Bucket speichern, ist die Buildspec-Datei nur für den Projekteigentümer sichtbar. Dadurch wird verhindert, dass Pull-Requests Codeänderungen an der Buildspec-Datei vornehmen und unerwünschte Builds auslösen. Weitere Informationen finden Sie unter ProjectSource.buildspec in der CodeBuild-API-Referenz.