Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Mot de passe, jeton d'API ou jeton d'accès pour l'application Bitbucket
Les mots de passe de l'application Bitbucket sont obsolètes
Atlassian a abandonné les mots de passe des applications Bitbucket au profit de jetons d'API. Pour continuer à utiliser l'authentification de base avec CodeBuild, créez un jeton d'API dans les paramètres de votre compte Atlassian. Lorsque vous vous connectez à CodeBuild, utilisez l'adresse e-mail associée à votre compte Atlassian comme nom d'utilisateur. CodeBuild utilise automatiquement les informations d'identification correctes pour les opérations Git et les appels d'API Bitbucket.
Pour plus d'informations, consultez la section Utilisation de jetons d'API
Rotation des jetons Bitbucket OAuth
Si vous utilisez des informations d'identification Bitbucket OAuth, nous vous recommandons de migrer vers. Connexions à l'application Bitbucket Pour plus d'informations sur les modifications requises lorsque vous continuez à utiliser OAuth avec Secrets Manager, consultez. Application Bitbucket OAuth
Conditions préalables
Avant de commencer, vous devez ajouter les étendues d'autorisation appropriées au mot de passe, au jeton d'API ou au jeton d'accès de votre application Bitbucket.
Pour Bitbucket, le mot de passe de votre application, votre jeton d'API ou votre jeton d'accès doivent avoir les étendues suivantes.
-
repository:read : accorde l'accès en lecture à tous les référentiels auxquels l'utilisateur d'autorisation a accès.
-
pullrequest:read : accorde l'accès en lecture aux demandes d'extraction. Si votre projet comporte un webhook Bitbucket, le mot de passe ou le jeton d'accès de votre application doit avoir cette étendue.
-
webhook : accorde l'accès aux webhooks. Si votre projet comporte une opération de webhook, le mot de passe ou le jeton d'accès de votre application doit avoir cette étendue.
-
compte : accorde un accès en lecture aux informations du compte de l'utilisateur.
Pour plus d'informations, consultez Règles pour l'API REST Bitbucket Cloud
Connectez Bitbucket à l'aide d'un mot de passe d'application ou d'un jeton d'API (console)
Pour utiliser la console pour connecter votre projet à Bitbucket à l'aide d'un mot de passe d'application ou d'un jeton d'API, procédez comme suit lorsque vous créez un projet. Pour plus d'informations, consultez Création d'un projet de génération (console).
Note
Si vous utilisez un jeton d'API, entrez l'adresse e-mail associée à votre compte Atlassian comme nom d'utilisateur.
-
Pour Source provider (Fournisseur de source), choisissez Bitbucket.
-
Pour les informations d'identification, effectuez l'une des opérations suivantes :
-
Choisissez d'utiliser les informations d'identification du compte pour appliquer les informations d'identification source par défaut de votre compte à tous les projets.
-
Si vous n'êtes pas connecté à Bitbucket, choisissez Gérer les informations d'identification du compte.
-
Pour le type d'identification, choisissez jeton d'API (précédemment indiqué comme mot de passe de l'application).
-
-
Si vous avez choisi d'utiliser les informations d'identification au niveau du compte pour le Service, choisissez le service que vous souhaitez utiliser pour stocker votre jeton et procédez comme suit :
-
Si vous choisissez d'utiliser le Gestionnaire de secrets, vous pouvez choisir d'utiliser une connexion secrète existante ou de créer un nouveau secret, puis choisir Enregistrer. Pour plus d'informations sur la création d'un nouveau secret, consultezCréez et stockez un jeton dans un secret de Secrets Manager.
-
Si vous choisissez de l'utiliser CodeBuild, entrez votre nom d'utilisateur Bitbucket et le mot de passe de l'application, puis choisissez Enregistrer. Pour un jeton d'API Bitbucket, entrez plutôt l'adresse e-mail et le jeton d'API de votre compte Atlassian.
-
-
Sélectionnez Utiliser les informations d'identification de remplacement pour ce projet uniquement pour utiliser une identification source personnalisée afin de modifier les paramètres d'identification de votre compte.
-
Dans la liste des informations d'identification remplie, choisissez l'une des options sous Mot de passe de l'application ou jeton d'API.
-
Vous pouvez également créer un nouveau mot de passe d'application ou une nouvelle connexion par jeton d'API en sélectionnant le lien de création de connexion dans la description.
-
-
Connectez Bitbucket à l'aide d'un jeton d'accès (console)
Pour utiliser la console pour connecter votre projet à Bitbucket à l'aide d'un jeton d'accès, procédez comme suit lorsque vous créez un projet. Pour plus d'informations, consultez Création d'un projet de génération (console).
-
Pour Source provider (Fournisseur de source), choisissez Bitbucket.
-
Pour les informations d'identification, effectuez l'une des opérations suivantes :
-
Choisissez d'utiliser les informations d'identification du compte pour appliquer les informations d'identification source par défaut de votre compte à tous les projets.
-
Si vous n'êtes pas connecté à Bitbucket, choisissez Gérer les informations d'identification du compte.
-
Pour Type d'identification, choisissez Jeton d'accès personnel.
-
-
Si vous avez choisi d'utiliser les informations d'identification au niveau du compte pour le Service, choisissez le service que vous souhaitez utiliser pour stocker votre jeton et procédez comme suit :
-
Si vous choisissez d'utiliser le Gestionnaire de secrets, vous pouvez choisir d'utiliser une connexion secrète existante ou de créer un nouveau secret, puis choisir Enregistrer. Pour plus d'informations sur la création d'un nouveau secret, consultezCréez et stockez un jeton dans un secret de Secrets Manager.
-
Si vous choisissez de l'utiliser CodeBuild, saisissez votre jeton d'accès personnel Bitbucket, puis choisissez Enregistrer.
-
-
Sélectionnez Utiliser les informations d'identification de remplacement pour ce projet uniquement pour utiliser une identification source personnalisée afin de modifier les paramètres d'identification de votre compte.
-
Dans la liste des informations d'identification remplie, choisissez l'une des options sous Jeton d'accès personnel.
-
Vous pouvez également créer un nouveau jeton d'accès personnel en sélectionnant Créer une nouvelle connexion par jeton d'accès personnel dans la description.
-
-
Connectez Bitbucket à l'aide d'un mot de passe d'application ou d'un jeton d'accès (CLI)
Suivez ces étapes pour connecter votre projet AWS CLI à Bitbucket à l'aide d'un mot de passe d'application ou d'un jeton d'accès. Pour plus d'informations sur l'utilisation AWS CLI de with AWS CodeBuild, consultez leRéférence des commandes en ligne.
-
Exécutez la commande import-source-credentials :
aws codebuild import-source-credentials --generate-cli-skeletonJSON-formatted les données apparaissent dans la sortie. Copiez les données dans un fichier (par exemple
) situé à un emplacement de l'ordinateur local ou de l'instance sur laquelle le AWS CLI est installé. Modifiez les données copiées comme suit, puis enregistrez vos résultats.import-source-credentials.json{ "serverType": "BITBUCKET", "authType": "auth-type", "shouldOverwrite": "should-overwrite", "token": "token", "username": "username" }Remplacez les éléments suivants :
-
server-type: valeur obligatoire. Le fournisseur de source utilisé pour cette information d'identification. Les valeurs valides sont GITHUB, BITBUCKET, GITHUB_ENTERPRISE, GITLAB et GITLAB_SELF_MANAGED. -
auth-type: valeur obligatoire. Type d'authentification utilisé pour se connecter à un référentiel. Les valeurs valides sont OAUTH, BASIC_AUTH, PERSONAL_ACCESS_TOKEN, CODECONNECTIONS et SECRETS_MANAGER. Pour GitHub, seul PERSONAL_ACCESS_TOKEN est autorisé. BASIC_AUTH n'est autorisé qu'avec le mot de passe ou le jeton d'API de l'application Bitbucket. -
should-overwrite: valeur facultative. Définissez cette valeur surfalsepour empêcher le remplacement des informations d'identification source du référentiel. Définissez cette valeur surtruepour remplacer les informations d'identification source du référentiel. La valeur par défaut esttrue. -
token: valeur obligatoire. Pour GitHub notre GitHub Enterprise Server, il s'agit du jeton d'accès personnel. Pour Bitbucket, il s'agit du jeton d'accès personnel, du mot de passe de l'application ou du jeton d'API. Pour le type d'authentification CODECONNECTIONS, il s'agit de l'ARN de connexion. Pour le type d'authentification SECRETS_MANAGER, il s'agit de l'ARN secret. -
username: valeur facultative. Ce paramètre est ignoré pour GitHub les fournisseurs de sources GitHub Enterprise Server. Pour le mot de passe d'une application Bitbucket, il s'agit de votre nom d'utilisateur Bitbucket. Pour un jeton d'API Bitbucket, il s'agit de l'adresse e-mail associée à votre compte Atlassian.
-
-
Pour connecter votre compte à l'aide d'un mot de passe d'application, d'un jeton d'API ou d'un jeton d'accès, accédez au répertoire contenant le
import-source-credentials.jsonfichier que vous avez enregistré à l'étape 1 et exécutez à nouveau la import-source-credentials commande.aws codebuild import-source-credentials --cli-input-json file://import-source-credentials.jsonJSON-formatted les données apparaissent dans la sortie avec un Amazon Resource Name (ARN).
{ "arn": "arn:aws:codebuild:region:account-id:token/server-type" }Note
Si vous exécutez la commande import-source-credentials avec le même type de serveur et de auth une seconde fois, le jeton d'accès stocké est mis à jour.
Une fois que votre compte est connecté à l'aide d'un mot de passe d'application ou d'un jeton d'API, vous pouvez l'utiliser
create-projectpour créer votre CodeBuild projet. Pour de plus amples informations, veuillez consulter Créez un projet de construction (AWS CLI). -
Pour afficher les mots de passe ou les jetons d'accès des applications connectées, exécutez la list-source-credentials commande.
aws codebuild list-source-credentialsUn JSON-formatted
sourceCredentialsInfosobjet apparaît dans la sortie :{ "sourceCredentialsInfos": [ { "authType": "auth-type", "serverType": "BITBUCKET", "arn": "arn" } ] }Le
sourceCredentialsObjectcontient la liste des informations d'identification de la source connectée :-
L'élément
authTypeest le type d'authentification utilisé par les informations d'identification. Cela peut êtreOAUTHBASIC_AUTH,PERSONAL_ACCESS_TOKENCODECONNECTIONS, ouSECRETS_MANAGER. -
Le
serverTypeest le type de fournisseur de source. Cela peut êtreGITHUBGITHUB_ENTERPRISE,BITBUCKETGITLAB, ouGITLAB_SELF_MANAGED. -
Le
arnest l'ARN du jeton.
-
-
Pour vous déconnecter d'un fournisseur source et supprimer le mot de passe ou les jetons d'accès de son application, exécutez la delete-source-credentials commande avec son ARN.
aws codebuild delete-source-credentials --arnarn-of-your-credentialsJSON-formatted les données sont renvoyées avec un ARN des informations d'identification supprimées.
{ "arn": "arn:aws:codebuild:region:account-id:token/server-type" }