View a markdown version of this page

Erstelle eine Genehmigungsregel für einen Pull Request - AWS CodeCommit

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erstelle eine Genehmigungsregel für einen Pull Request

Durch das Erstellen von Genehmigungsregeln für Pull-Anforderungen wird die Qualität des Codes sichergestellt, weil Benutzer die Pull-Anforderung genehmigen müssen, bevor der Code im Ziel-Branch zusammengeführt werden kann. Sie können die Anzahl der Benutzer angeben, die eine Pull-Anforderung genehmigen müssen. Sie können auch einen Genehmigungs-Pool von Benutzern für die Regel angeben. In diesem Fall werden nur Genehmigungen dieser Benutzer auf die Anzahl der erforderlichen Genehmigungen für die Regel angerechnet.

Anmerkung

Du kannst auch Vorlagen für Genehmigungsregeln erstellen, mit denen du die Erstellung von Genehmigungsregeln für alle Repositorys automatisieren kannst, die für jeden Pull Request gelten. Weitere Informationen finden Sie unter Arbeiten mit Genehmigungsregelvorlagen.

Du kannst die AWS CodeCommit Konsole oder die verwenden AWS CLI , um Genehmigungsregeln für dein Repository zu erstellen.

Erstelle eine Genehmigungsregel für einen Pull Request (Konsole)

Du kannst die CodeCommit Konsole verwenden, um eine Genehmigungsregel für einen Pull Request in einem CodeCommit Repository zu erstellen.

  1. Öffnen Sie die CodeCommit Konsole unter https://console.aws.amazon.com/codesuite/codecommit/home.

  2. Wählen Sie unter Repositories (Repositorys) den Namen des Repositorys aus, in dem eine Genehmigungsregel für eine Pull-Anforderung erstellt werden soll.

  3. Wählen Sie im Navigationsbereich Pull Requests aus.

  4. Wählen Sie in der Liste die Pull-Anforderung aus, für die Sie eine Genehmigungsregel erstellen möchten. Sie können Genehmigungsregeln nur für offene Pull-Anforderungen erstellen.

    Eine Liste von Pull-Requests für ein Repository in der CodeCommit Konsole.
  5. Wählen Sie in der Pull-Anforderung Approvals (Genehmigungen) und dann Create approval rule (Genehmigungsregel erstellen) aus.

  6. Geben Sie in das Feld Rule name (Regelname) einen aussagekräftigen Namen ein. Wenn Sie z. B. möchten, dass eine Pull-Anforderung von zwei Personen genehmigt werden muss, bevor sie zusammengeführt werden kann, können Sie die Regel beispielsweise Require two approvals before merge nennen.

    Anmerkung

    Sie können den Namen einer Genehmigungsregel nicht mehr ändern, nachdem sie erstellt wurde.

    Geben Sie in das Feld Number of approvals needed (Anzahl erforderlicher Genehmigungen) die gewünschte Anzahl ein. Der Standardwert ist 1.

    Erstellen einer Genehmigungsregel für eine Pull-Anforderung
  7. (Optional) Wenn Sie voraussetzen möchten, dass die Genehmigungen für eine Pull-Anforderung von einer bestimmten Gruppe von Benutzern stammen, wählen Sie unter Approval rule members (Genehmigungsregelmitglieder) die Option Add (Hinzufügen) aus. Wählen Sie unter Approver type (Genehmigertyp) eine der folgenden Optionen aus:

    • IAM-Benutzername oder angenommene Rolle: Diese Option füllt die AWS Konto-ID vorab mit dem Konto aus, mit dem Sie sich angemeldet haben, und erfordert nur einen Namen. Sie kann sowohl für IAM-Benutzer als auch für Benutzer mit Verbundzugriff verwendet werden, deren Name mit dem angegebenen Namen übereinstimmt. Dies ist eine sehr leistungsstarke Option, die ein hohes Maß an Flexibilität bietet. Wenn Sie beispielsweise mit dem Amazon Web Services-Konto 123456789012 angemeldet sind und diese Option wählen und angeben, werden alle folgenden Angaben als Genehmigungen gezähltMary_Major, die von diesem Benutzer stammen:

      • Ein IAM-Benutzer im Konto () arn:aws:iam::123456789012:user/Mary_Major

      • Ein Verbundbenutzer, der in IAM als () identifiziert wurde Mary_Major arn:aws:sts::123456789012:federated-user/Mary_Major

      Diese Option würde eine aktive Sitzung einer Person, die die Rolle von übernimmt, CodeCommitReview mit dem Rollensitzungsnamen Mary_Major (arn:aws:sts::123456789012:assumed-role/CodeCommitReview/Mary_Major) nicht erkennen, es sei denn, Sie fügen einen Platzhalter () ein. *Mary_Major Sie können den Rollennamen auch explizit angeben (CodeCommitReview/Mary_Major).

    • Vollständig qualifizierter ARN: Mit dieser Option können Sie den vollqualifizierten Amazon-Ressourcennamen (ARN) des IAM-Benutzers oder der IAM-Rolle angeben. Diese Option unterstützt auch angenommene Rollen, die von anderen AWS Diensten wie AWS Lambda und AWS CodeBuild verwendet werden. Bei angenommenen Rollen sollte das ARN-Format bei Rollen „arn:aws:sts::AccountID:assumed-role/RoleName“ und bei Funktionen „arn:aws:sts::AccountID:assumed-role/FunctionName“ sein.

    Wenn Sie als Genehmigertyp den IAM-Benutzernamen oder die angenommene Rolle ausgewählt haben, geben Sie im Feld Wert den Namen des IAM-Benutzers oder der IAM-Rolle oder den vollqualifizierten ARN des Benutzers oder der Rolle ein. Wählen Sie erneut Add (Hinzufügen) aus, um weitere Benutzer oder Rollen hinzuzufügen, bis Sie alle Benutzer oder Rollen hinzugefügt haben, deren Genehmigungen auf die Anzahl der erforderlichen Genehmigungen angerechnet werden sollen.

    Für beide Genehmigertypen können Platzhalterzeichen (*) in den Werten verwendet werden. Wenn Sie beispielsweise den IAM-Benutzernamen oder die Option „Übernommene Rolle“ wählen und angeben, CodeCommitReview werden alle BenutzerCodeCommitReview/*, die die Rolle von übernehmen, im Genehmigungspool gezählt. Ihre individuellen Rollensitzungsnamen werden auf die erforderliche Anzahl von Genehmigern angerechnet. Auf diese Weise werden beide als Mary_Major Genehmigungen gezählt, wenn Sie angemeldet Li_Juan sind und die Rolle von übernehmen. CodeCommitReview Weitere Informationen zu IAM-ARNs, Platzhaltern und Formaten finden Sie unter IAM-Identifikatoren. https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_identifiers.html#identifiers-arns

    Anmerkung

    Genehmigungsregeln unterstützen keine kontoübergreifenden Genehmigungen.

  8. Wählen Sie nach dem Konfigurieren der Genehmigungsregel Submit (Senden).

Erstellen Sie eine Genehmigungsregel für einen Pull Request (AWS CLI)

Um AWS CLI Befehle mit zu verwenden CodeCommit, installieren Sie den AWS CLI. Weitere Informationen finden Sie unter Befehlszeilenreferenz.

Um eine Genehmigungsregel für einen Pull Request in einem CodeCommit Repository zu erstellen

  • Führen Sie den Befehl create-pull-request-approval-rule aus und geben Sie Folgendes an:

    • ID der Pull-Anforderung (mit der Option --id).

    • Name der Genehmigungsregel (mit der Option --approval-rule-name).

    • Inhalt der Genehmigungsregel (mit der Option --approval-rule-content).

    Wenn Sie die Genehmigungsregel erstellen, können Sie Genehmiger in einem Genehmigungs-Pool auf zwei Arten angeben:

    • CodeCommitApprovers: Für diese Option sind nur ein Amazon Web Services-Konto und eine Ressource erforderlich. Sie kann sowohl für IAM-Benutzer als auch für Benutzer mit Verbundzugriff verwendet werden, deren Name mit dem angegebenen Ressourcennamen übereinstimmt. Dies ist eine sehr leistungsstarke Option, die ein hohes Maß an Flexibilität bietet. Wenn Sie beispielsweise das Amazon Web Services-Konto 123456789012 angeben und Mary_Major alle folgenden Informationen als Genehmigungen dieses Benutzers gezählt werden:

      • Ein IAM-Benutzer im Konto () arn:aws:iam::123456789012:user/Mary_Major

      • Ein Verbundbenutzer, der in IAM als () identifiziert wurde Mary_Major arn:aws:sts::123456789012:federated-user/Mary_Major

      Diese Option würde eine aktive Sitzung einer Person, die die Rolle von übernimmt, CodeCommitReview mit dem Rollensitzungsnamen Mary_Major (arn:aws:sts::123456789012:assumed-role/CodeCommitReview/Mary_Major) nicht erkennen, es sei denn, Sie fügen einen Platzhalter () ein. *Mary_Major

    • Vollständig qualifizierter ARN: Mit dieser Option können Sie den vollqualifizierten Amazon-Ressourcennamen (ARN) des IAM-Benutzers oder der IAM-Rolle angeben.

    Weitere Informationen zu IAM-ARNs, Platzhaltern und Formaten finden Sie unter IAM-Identifikatoren. https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_identifiers.html#identifiers-arns

    Im folgenden Beispiel wird eine Genehmigungsregel namens Require two approved approvers für eine Pull-Anforderung mit der ID 27 erstellt. Die Regel gibt an, dass zwei Genehmigungen aus einem Genehmigungs-Pool erforderlich sind. Der Pool umfasst alle Benutzer, die auf das Amazon Web Services-Konto zugreifen CodeCommit und dessen CodeCommitReview Rolle übernehmen. 123456789012 Er umfasst auch entweder einen IAM-Benutzer oder einen Verbundbenutzer, der Nikhil_Jayashankar in demselben Amazon Web Services-Konto benannt ist:

    aws codecommit create-pull-request-approval-rule --pull-request-id 27 --approval-rule-name "Require two approved approvers" --approval-rule-content "{\"Version\": \"2018-11-08\",\"Statements\": [{\"Type\": \"Approvers\",\"NumberOfApprovalsNeeded\": 2,\"ApprovalPoolMembers\": [\"CodeCommitApprovers:123456789012:Nikhil_Jayashankar\", \"arn:aws:sts::123456789012:assumed-role/CodeCommitReview/*\"]}]}"