View a markdown version of this page

Connecter GitLab - AWS DevOps Agent

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Connecter GitLab

GitLab l'intégration permet à l' AWS DevOps Agent de surveiller les déploiements depuis les GitLab pipelines afin d'éclairer les enquêtes causales lors de la réponse aux incidents. Cette intégration suit un processus en deux étapes : l'enregistrement au niveau du compte GitLab, puis la connexion de projets spécifiques à des espaces d'agents individuels.

Enregistrement GitLab (au niveau du compte)

GitLab est enregistré au niveau du AWS compte et partagé entre tous les espaces d'agent de ce compte. Chaque inscription renvoie à un GitLab utilisateur ou à un GitLab groupe.

Étape 1 : Accédez aux fournisseurs de pipelines

  1. Connectez-vous à la console AWS de gestion

  2. Accédez à la console de AWS DevOps l'agent

  3. Accédez à la page Capability Providers (accessible depuis la navigation latérale)

  4. Recherchez GitLab dans la section Fournisseurs disponibles sous Pipeline et choisissez S'inscrire

Étape 2 : Configuration de la GitLab connexion

Sur la page GitLab d'inscription, configurez les éléments suivants :

Type de connexion — Indiquez si vous vous connectez en tant que personne ou en tant que groupe :

  • Personnel (par défaut) — Votre compte GitLab utilisateur individuel avec un nom d'utilisateur et un profil

  • Groupe — Dans GitLab, vous utilisez des groupes pour gérer un ou plusieurs projets connexes en même temps

GitLab type d'instance  : choisissez le type d' GitLab instance auquel vous vous connectez :

  • GitLab.com(par défaut) — La fonction GitLab publique

  • Auto-hébergement accessible au public GitLab  : cochez la case Utiliser un point de terminaison GitLab auto-hébergé et fournissez l'URL de votre instance GitLab

Note

Actuellement, seules les GitLab instances accessibles au public sont prises en charge.

Jeton d'accès — Fournissez un jeton d'accès GitLab personnel :

  1. Dans un onglet de navigateur distinct, connectez-vous à votre GitLab compte

  2. Accédez à vos paramètres utilisateur et sélectionnez Access Tokens

  3. Créez un nouveau jeton d'accès personnel avec les autorisations suivantes :

    • read_repository— Obligatoire pour accéder au contenu du référentiel

    • read_virtual_registry— Nécessaire pour accéder aux informations du registre virtuel

    • read_registry— Obligatoire pour accéder aux informations du registre

    • api— Nécessaire pour accéder à l'API en lecture et en écriture

    • self_rotate- Nécessaire pour la rotation des jetons. Cette fonctionnalité n'est actuellement pas prise en charge par AWS DevOps l'Agent mais sera prise en charge ultérieurement. En ajoutant maintenant, il n'est plus nécessaire de créer un nouveau jeton à l'avenir.

  4. Réglez l'expiration du jeton sur un maximum de 365 jours à compter de la date actuelle

  5. Copiez le jeton généré

  6. Retourner à la console de AWS DevOps l'agent

  7. Collez le jeton dans le champ « Jeton d'accès »

Étape 3 : Compléter l'inscription

Tags (Facultatif) — Ajoutez des AWS tags à l' GitLab inscription à des fins d'organisation.

Cliquez sur Suivant pour vérifier votre configuration, puis sur Soumettre pour terminer le processus GitLab d'enregistrement. Le système validera votre jeton d'accès et établira la connexion.

Connecter des projets à un espace d'agent

Une fois enregistré GitLab au niveau du compte, vous pouvez connecter des projets spécifiques à des espaces d'agent individuels :

  1. Dans la console de l' AWS DevOps agent, sélectionnez votre espace d'agent

  2. Accédez à l'onglet Capacités

  3. Dans la section Pipeline, choisissez Ajouter

  4. Sélectionnez GitLab dans la liste des fournisseurs disponibles

  5. Sélectionnez l' GitLab enregistrement qui contient les projets que vous souhaitez utiliser

  6. Sélectionnez les GitLab projets pertinents pour votre espace d'agent

  7. Choisissez Enregistrer.

AWS DevOps L'agent surveille ces projets pour les déploiements à partir de GitLab Pipelines afin d'éclairer les enquêtes causales. Un seul espace d'agent peut utiliser des projets issus de plusieurs inscriptions. Pour ajouter des projets provenant d'un autre enregistrement, répétez ces étapes.

Configuration de la révision du code et des tests automatisés

Lorsque vous sélectionnez des projets lors de l'étape de GitLab connexion, ils sont automatiquement ajoutés à la section Révision du code et tests automatisés. Cette section configure les projets qui déclenchent automatiquement a Révisions du code de préparation à la publication et les fonctionnalités de test automatisées.

La configuration de révision du code et de tests automatisés inclut :

  • Fonctionnalités  : choisissez des fonctionnalités de révision du code et de tests automatisés pour chaque projet. La section propose deux paramètres par projet :

    • Révision automatique des modifications  : lorsque cette option est activée pour un projet, DevOps l'agent s'exécute automatiquement à Révisions du code de préparation à la publication chaque fois qu'une demande de fusion est ouverte ou mise à jour. Les résultats de la révision apparaissent sous forme de commentaires en ligne sur la demande de fusion. Cette option est activée par défaut pour tous les projets connectés.

    • Tests de vérification automatisés  : lorsque cette option est activée pour un projet, DevOps l'Agent crée, exécute et teste les modifications de votre code dans un environnement de vérification géré lors des révisions de code. Cela permet une validation fonctionnelle au-delà de l'analyse statique. Pour plus d'informations, consultez la section Tests de vérification automatisés. Cette option est activée par défaut pour tous les projets connectés.

  • Liste des projets  : affiche tous les projets que vous avez sélectionnés lors de l'étape de connexion. Utilisez le champ de recherche pour filtrer les projets par nom. Chaque projet possède des cases à cocher indépendantes pour les deux fonctionnalités.

  • Rôle d'exécution (facultatif) : choisissez le rôle IAM que l' DevOps agent assume pour exécuter des fonctionnalités automatisées sur les projets que vous avez sélectionnés. Ce rôle est utilisé lors de l'accès aux services internes nécessaires lors des builds, tels que les registres de packages privés et les systèmes de stockage d'artefacts. Nous vous recommandons d'utiliser un rôle différent de votre rôle d'agent principal.

Pour configurer les révisions automatisées, procédez comme suit :

  1. Après avoir connecté vos projets, accédez à la section Révision du code et tests automatisés dans vos paramètres GitLab d'intégration.

  2. Pour chaque projet, activez ou désactivez la fonctionnalité de révision automatique des modifications selon que vous souhaitez ou non des révisions automatiques des demandes de fusion.

  3. Pour chaque projet, activez ou désactivez la fonctionnalité de test de vérification automatique selon que vous souhaitez effectuer des tests de vérification automatisés dans un environnement de vérification géré.

  4. Vous pouvez également sélectionner un rôle IAM dans la liste déroulante Rôle d'exécution que l' DevOps agent assumera lors de l'exécution de fonctionnalités automatisées sur les projets que vous avez sélectionnés.

  5. Choisissez Enregistrer pour appliquer votre configuration.

Une fois configurée, toute nouvelle demande de fusion dans un projet pour lequel la révision des modifications par déclenchement automatique est activée déclenchera automatiquement une révision du code de préparation à la publication. Si les tests de vérification automatisés sont également activés, l'examen inclut une validation fonctionnelle dans un environnement de vérification. Pour plus d'informations sur les révisions de code, consultezRévisions du code de préparation à la publication.

Gestion des GitLab connexions

  • Mise à jour du jeton d'accès  : si votre jeton d'accès expire ou doit être mis à jour, vous pouvez le modifier sans vous désinscrire. Sur la page Capability Providers, sélectionnez votre GitLab inscription, choisissez Mettre à jour dans le menu Actions et saisissez le nouveau jeton. Vos associations avec Agent Space et vos connexions au projet sont préservées.

  • Affichage des projets connectés — Dans la console de l' AWS DevOps agent, sélectionnez votre espace agent et accédez à l'onglet Capabilities pour afficher les projets connectés dans la section Pipeline.

  • Suppression de la GitLab connexion  : pour déconnecter GitLab des projets d'un espace d'agent, sélectionnez la connexion dans la section Pipeline et choisissez Supprimer. Pour supprimer complètement l' GitLab enregistrement, supprimez-le d'abord de tous les espaces d'agent, puis supprimez l'enregistrement au niveau du compte.