Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Mot de passe, jeton d'API ou jeton d'accès de l'application Bitbucket
Les mots de passe des applications Bitbucket sont obsolètes
Atlassian a déconseillé les mots de passe des applications Bitbucket au profit de jetons d'API. Pour continuer à utiliser l'authentification de base avec CodeBuild, créez un jeton d'API dans les paramètres de votre compte Atlassian. Lorsque vous le connectez à CodeBuild, utilisez l'adresse e-mail associée à votre compte Atlassian comme nom d'utilisateur. CodeBuild utilise automatiquement les informations d'identification correctes pour les opérations Git et les appels d'API Bitbucket.
Pour plus d'informations, consultez la section Utilisation de jetons d'API
Rotation du jeton OAuth Bitbucket
Si vous utilisez les informations d'identification OAuth de Bitbucket, nous vous recommandons de migrer vers. Connexions à l'application Bitbucket Pour plus d'informations sur les modifications requises lorsque vous continuez à utiliser OAuth avec Secrets Manager, consultez. Application Bitbucket OAuth
Conditions préalables
Avant de commencer, vous devez ajouter les étendues d'autorisation appropriées au mot de passe, au jeton d'API ou au jeton d'accès de votre application Bitbucket.
Pour Bitbucket, le mot de passe de votre application, votre jeton d'API ou votre jeton d'accès doivent avoir les champs d'application suivants.
-
repository:read : accorde l'accès en lecture à tous les référentiels auxquels l'utilisateur d'autorisation a accès.
-
pullrequest:read : accorde l'accès en lecture aux demandes d'extraction. Si votre projet possède un webhook Bitbucket, le mot de passe ou le jeton d'accès de votre application doit avoir cette portée.
-
webhook : accorde l'accès aux webhooks. Si votre projet comporte une opération webhook, le mot de passe ou le jeton d'accès de votre application doit avoir cette portée.
-
compte : accorde un accès en lecture aux informations du compte de l'utilisateur.
Pour plus d'informations, consultez Règles pour l'API REST Bitbucket Cloud
Connect Bitbucket à l'aide d'un mot de passe d'application ou d'un jeton d'API (console)
Pour utiliser la console afin de connecter votre projet à Bitbucket à l'aide d'un mot de passe d'application ou d'un jeton d'API, procédez comme suit lorsque vous créez un projet. Pour plus d'informations, consultez Création d'un projet de génération (console).
Note
Si vous utilisez un jeton d'API, saisissez l'adresse e-mail associée à votre compte Atlassian comme nom d'utilisateur.
-
Pour Source provider (Fournisseur de source), choisissez Bitbucket.
-
Pour Credential, effectuez l'une des opérations suivantes :
-
Choisissez d'utiliser les informations d'identification du compte pour appliquer les informations d'identification source par défaut de votre compte à tous les projets.
-
Si vous n'êtes pas connecté à Bitbucket, choisissez Gérer les informations d'identification du compte.
-
Pour le type d'identifiant, choisissez le jeton d'API (précédemment affiché sous forme de mot de passe d'application).
-
-
Si vous avez choisi d'utiliser les informations d'identification au niveau du compte pour le service, choisissez le service que vous souhaitez utiliser pour stocker votre jeton et procédez comme suit :
-
Si vous choisissez d'utiliser Secrets Manager, vous pouvez choisir d'utiliser une connexion secrète existante ou d'en créer un nouveau, puis choisir Enregistrer. Pour plus d'informations sur la création d'un nouveau secret, consultezCréez et stockez un jeton dans un secret du Gestionnaire de Secrets.
-
Si vous choisissez de l'utiliser CodeBuild, entrez votre nom d'utilisateur Bitbucket et le mot de passe de l'application, puis choisissez Enregistrer. Pour un jeton d'API Bitbucket, saisissez plutôt l'adresse e-mail et le jeton d'API de votre compte Atlassian.
-
-
Sélectionnez Utiliser les informations d'identification de remplacement pour ce projet uniquement pour utiliser des informations d'identification source personnalisées afin de remplacer les paramètres d'identification de votre compte.
-
Dans la liste des informations d'identification renseignée, choisissez l'une des options sous Mot de passe de l'application ou jeton d'API.
-
Vous pouvez également créer un nouveau mot de passe d'application ou une nouvelle connexion par jeton d'API en sélectionnant le lien de création de connexion dans la description.
-
-
Connect Bitbucket à l'aide d'un jeton d'accès (console)
Pour utiliser la console afin de connecter votre projet à Bitbucket à l'aide d'un jeton d'accès, procédez comme suit lorsque vous créez un projet. Pour plus d'informations, consultez Création d'un projet de génération (console).
-
Pour Source provider (Fournisseur de source), choisissez Bitbucket.
-
Pour Credential, effectuez l'une des opérations suivantes :
-
Choisissez d'utiliser les informations d'identification du compte pour appliquer les informations d'identification source par défaut de votre compte à tous les projets.
-
Si vous n'êtes pas connecté à Bitbucket, choisissez Gérer les informations d'identification du compte.
-
Pour le type d'identifiant, choisissez jeton d'accès personnel.
-
-
Si vous avez choisi d'utiliser les informations d'identification au niveau du compte pour le service, choisissez le service que vous souhaitez utiliser pour stocker votre jeton et procédez comme suit :
-
Si vous choisissez d'utiliser Secrets Manager, vous pouvez choisir d'utiliser une connexion secrète existante ou d'en créer un nouveau, puis choisir Enregistrer. Pour plus d'informations sur la création d'un nouveau secret, consultezCréez et stockez un jeton dans un secret du Gestionnaire de Secrets.
-
Si vous choisissez de l'utiliser CodeBuild, entrez votre jeton d'accès personnel Bitbucket, puis choisissez Enregistrer.
-
-
Sélectionnez Utiliser les informations d'identification de remplacement pour ce projet uniquement pour utiliser des informations d'identification source personnalisées afin de remplacer les paramètres d'identification de votre compte.
-
Dans la liste des informations d'identification renseignée, choisissez l'une des options sous Jeton d'accès personnel.
-
Vous pouvez également créer un nouveau jeton d'accès personnel en sélectionnant créer une nouvelle connexion par jeton d'accès personnel dans la description.
-
-
Connectez Bitbucket à l'aide d'un mot de passe d'application ou d'un jeton d'accès (CLI)
Suivez ces étapes pour connecter votre projet à Bitbucket AWS CLI à l'aide d'un mot de passe d'application ou d'un jeton d'accès. Pour plus d'informations sur l'utilisation du AWS CLI with AWS CodeBuild, consultez leRéférence des commandes en ligne.
-
Exécutez la commande import-source-credentials :
aws codebuild import-source-credentials --generate-cli-skeletonJSON-formatted les données apparaissent dans la sortie. Copiez les données dans un fichier (par exemple,
) à un emplacement de l'ordinateur local ou de l'instance sur laquelle le AWS CLI est installé. Modifiez les données copiées comme suit, puis enregistrez vos résultats.import-source-credentials.json{ "serverType": "BITBUCKET", "authType": "auth-type", "shouldOverwrite": "should-overwrite", "token": "token", "username": "username" }Remplacez les éléments suivants :
-
server-type: valeur requise. Le fournisseur de source utilisé pour cette information d'identification. Les valeurs valides sont GITHUB, BITBUCKET, GITHUB_ENTERPRISE, GITLAB et GITLAB_SELF_MANAGED. -
auth-type: valeur requise. Type d'authentification utilisé pour se connecter à un référentiel. Les valeurs valides sont OAUTH, BASIC_AUTH, PERSONAL_ACCESS_TOKEN, CODECONNECTIONS et SECRETS_MANAGER. Car GitHub seul PERSONAL_ACCESS_TOKEN est autorisé. BASIC_AUTH n'est autorisé qu'avec le mot de passe de l'application Bitbucket ou le jeton d'API. -
should-overwrite: valeur facultative. Définissez cette valeur surfalsepour empêcher le remplacement des informations d'identification source du référentiel. Définissez cette valeur surtruepour remplacer les informations d'identification source du référentiel. La valeur par défaut esttrue. -
token: valeur requise. Pour GitHub notre serveur d' GitHub entreprise, il s'agit du jeton d'accès personnel. Pour Bitbucket, il s'agit du jeton d'accès personnel, du mot de passe de l'application ou du jeton d'API. Pour le type d'authentification CODECONNECTIONS, il s'agit de l'ARN de connexion. Pour le type d'authentification SECRETS_MANAGER, il s'agit de l'ARN secret. -
username: valeur facultative. Ce paramètre est ignoré pour GitHub les fournisseurs de sources GitHub Enterprise Server. Pour le mot de passe d'une application Bitbucket, il s'agit de votre nom d'utilisateur Bitbucket. Pour un jeton d'API Bitbucket, il s'agit de l'adresse e-mail associée à votre compte Atlassian.
-
-
Pour connecter votre compte à l'aide d'un mot de passe d'application, d'un jeton d'API ou d'un jeton d'accès, accédez au répertoire qui contient le
import-source-credentials.jsonfichier que vous avez enregistré à l'étape 1 et réexécutez la import-source-credentials commande.aws codebuild import-source-credentials --cli-input-json file://import-source-credentials.jsonJSON-formatted les données apparaissent dans la sortie avec un Amazon Resource Name (ARN).
{ "arn": "arn:aws:codebuild:region:account-id:token/server-type" }Note
Si vous exécutez la commande import-source-credentials avec le même type de serveur et de auth une seconde fois, le jeton d'accès stocké est mis à jour.
Une fois que votre compte est connecté à l'aide d'un mot de passe d'application ou d'un jeton d'API, vous pouvez l'utiliser
create-projectpour créer votre CodeBuild projet. Pour de plus amples informations, veuillez consulter Création d'un projet de génération (AWS CLI). -
Pour afficher les mots de passe ou les jetons d'accès des applications connectées, exécutez la list-source-credentials commande.
aws codebuild list-source-credentialsUn JSON-formatted
sourceCredentialsInfosobjet apparaît dans la sortie :{ "sourceCredentialsInfos": [ { "authType": "auth-type", "serverType": "BITBUCKET", "arn": "arn" } ] }Le
sourceCredentialsObjectcontient la liste des informations d'identification de la source connectée :-
L'élément
authTypeest le type d'authentification utilisé par les informations d'identification. Cela peut êtreOAUTHBASIC_AUTH,PERSONAL_ACCESS_TOKEN,CODECONNECTIONS, ouSECRETS_MANAGER. -
Le
serverTypeest le type de fournisseur de source. Cela peut êtreGITHUBGITHUB_ENTERPRISE,BITBUCKET,GITLAB, ouGITLAB_SELF_MANAGED. -
Le
arnest l'ARN du jeton.
-
-
Pour vous déconnecter d'un fournisseur source et supprimer son mot de passe d'application ou ses jetons d'accès, exécutez la delete-source-credentials commande avec son ARN.
aws codebuild delete-source-credentials --arnarn-of-your-credentialsJSON-formatted les données sont renvoyées avec un ARN des informations d'identification supprimées.
{ "arn": "arn:aws:codebuild:region:account-id:token/server-type" }