Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kata sandi aplikasi Bitbucket, token API, atau token akses
Kata sandi aplikasi Bitbucket tidak digunakan lagi
Atlassian telah menghentikan kata sandi aplikasi Bitbucket demi token API. Untuk terus menggunakan otentikasi dasar dengan CodeBuild, buat token API di pengaturan akun Atlassian Anda. Saat Anda menghubungkannya CodeBuild, gunakan alamat email yang terkait dengan akun Atlassian Anda sebagai nama pengguna. CodeBuild secara otomatis menggunakan kredensyal yang benar untuk operasi Git dan panggilan API Bitbucket.
Untuk informasi selengkapnya, lihat Menggunakan token API
Rotasi token Bitbucket OAuth
Jika Anda menggunakan kredensil Bitbucket OAuth, kami sarankan untuk bermigrasi ke. Koneksi Aplikasi Bitbucket Untuk informasi tentang perubahan yang diperlukan saat Anda terus menggunakan OAuth dengan Secrets Manager, lihat. Aplikasi Bitbucket OAuth
Prasyarat
Sebelum memulai, Anda harus menambahkan cakupan izin yang tepat ke kata sandi aplikasi Bitbucket, token API, atau token akses Anda.
Untuk Bitbucket, kata sandi aplikasi, token API, atau token akses Anda harus memiliki cakupan berikut.
-
repository:read: Memberikan akses baca ke semua repositori yang dapat diakses oleh pengguna otorisasi.
-
pullrequest:read: Memberikan akses baca ke permintaan tarik. Jika project Anda memiliki webhook Bitbucket, kata sandi aplikasi atau token akses Anda harus memiliki cakupan ini.
-
webhook: Memberikan akses ke webhook. Jika project Anda memiliki operasi webhook, kata sandi aplikasi atau token akses Anda harus memiliki cakupan ini.
-
akun: Memberikan akses baca ke informasi akun pengguna.
Untuk informasi selengkapnya, lihat Cakupan untuk Bitbucket Cloud REST API
Hubungkan Bitbucket dengan kata sandi aplikasi atau token API (konsol)
Untuk menggunakan konsol untuk menghubungkan proyek Anda ke Bitbucket menggunakan kata sandi aplikasi atau token API, lakukan hal berikut saat Anda membuat proyek. Untuk informasi, lihat Buat proyek build (konsol).
catatan
Jika Anda menggunakan token API, masukkan alamat email yang terkait dengan akun Atlassian Anda sebagai nama pengguna.
-
Untuk penyedia Sumber, pilih Bitbucket.
-
Untuk Credential, lakukan salah satu hal berikut:
-
Pilih untuk menggunakan kredensil akun untuk menerapkan kredensi sumber default akun Anda ke semua proyek.
-
Jika Anda tidak terhubung ke Bitbucket, pilih Kelola kredensi akun.
-
Untuk jenis Credential, pilih token API (sebelumnya ditampilkan sebagai kata sandi Aplikasi).
-
-
Jika Anda memilih untuk menggunakan kredensi tingkat akun untuk Layanan, pilih layanan mana yang ingin Anda gunakan untuk menyimpan token Anda dan lakukan hal berikut:
-
Jika Anda memilih untuk menggunakan Secrets Manager, Anda dapat memilih untuk menggunakan koneksi rahasia yang ada atau membuat rahasia baru, lalu pilih Simpan. Untuk informasi selengkapnya cara membuat rahasia baru, lihatBuat dan simpan token dalam rahasia Secrets Manager.
-
Jika Anda memilih untuk menggunakan CodeBuild, masukkan nama pengguna dan kata sandi aplikasi Bitbucket Anda, lalu pilih Simpan. Untuk token API Bitbucket, masukkan alamat email akun Atlassian Anda dan token API sebagai gantinya.
-
-
Pilih Use override credentials untuk project ini hanya untuk menggunakan kredensi sumber kustom untuk mengganti setelan kredensi akun Anda.
-
Dari daftar kredensi terisi, pilih salah satu opsi di bawah Kata sandi aplikasi atau token API.
-
Anda juga dapat membuat kata sandi aplikasi baru atau koneksi token API dengan memilih tautan buat koneksi dalam deskripsi.
-
-
Connect Bitbucket dengan token akses (konsol)
Untuk menggunakan konsol untuk menghubungkan proyek Anda ke Bitbucket menggunakan token akses, lakukan hal berikut saat Anda membuat proyek. Untuk informasi, lihat Buat proyek build (konsol).
-
Untuk penyedia Sumber, pilih Bitbucket.
-
Untuk Credential, lakukan salah satu hal berikut:
-
Pilih untuk menggunakan kredensil akun untuk menerapkan kredensi sumber default akun Anda ke semua proyek.
-
Jika Anda tidak terhubung ke Bitbucket, pilih Kelola kredensi akun.
-
Untuk tipe Credential, pilih Token akses pribadi.
-
-
Jika Anda memilih untuk menggunakan kredensi tingkat akun untuk Layanan, pilih layanan mana yang ingin Anda gunakan untuk menyimpan token Anda dan lakukan hal berikut:
-
Jika Anda memilih untuk menggunakan Secrets Manager, Anda dapat memilih untuk menggunakan koneksi rahasia yang ada atau membuat rahasia baru, lalu pilih Simpan. Untuk informasi selengkapnya cara membuat rahasia baru, lihatBuat dan simpan token dalam rahasia Secrets Manager.
-
Jika Anda memilih untuk menggunakan CodeBuild, masukkan token akses pribadi Bitbucket Anda, lalu pilih Simpan.
-
-
Pilih Use override credentials untuk project ini hanya untuk menggunakan kredensi sumber kustom untuk mengganti setelan kredensi akun Anda.
-
Dari daftar kredensi yang terisi, pilih salah satu opsi di bawah Token akses pribadi.
-
Anda juga dapat membuat token akses pribadi baru dengan memilih buat koneksi token akses pribadi baru dalam deskripsi.
-
-
Hubungkan Bitbucket dengan kata sandi aplikasi atau token akses (CLI)
Ikuti langkah-langkah berikut untuk menggunakan AWS CLI untuk menghubungkan proyek Anda ke Bitbucket menggunakan kata sandi aplikasi atau token akses. Untuk informasi tentang menggunakan AWS CLI with AWS CodeBuild, lihatReferensi baris perintah.
-
Jalankan perintah import-source-credentials:
aws codebuild import-source-credentials --generate-cli-skeletonJSON-formatted data muncul di output. Salin data ke file (misalnya,
) di lokasi di komputer lokal atau contoh di AWS CLI mana diinstal. Ubah data yang disalin sebagai berikut, dan simpan hasil Anda.import-source-credentials.json{ "serverType": "BITBUCKET", "authType": "auth-type", "shouldOverwrite": "should-overwrite", "token": "token", "username": "username" }Ganti yang berikut ini:
-
server-type: Nilai yang dibutuhkan. Penyedia sumber yang digunakan untuk kredensi ini. Nilai yang valid adalah GITHUB, BITBUCKET, GITHUB_ENTERPRISE, GITLAB, dan GITLAB_SELF_MANAGED. -
auth-type: Nilai yang dibutuhkan. Jenis otentikasi yang digunakan untuk terhubung ke repositori. Nilai yang valid adalah OAUTH, BASIC_AUTH, PERSONAL_ACCESS_TOKEN, CODECONNECTIONS, dan SECRETS_MANAGER. Untuk GitHub, hanya PERSONAL_ACCESS_TOKEN yang diizinkan. BASIC_AUTH hanya diizinkan dengan kata sandi aplikasi Bitbucket atau token API. -
should-overwrite: Nilai opsional. Setelfalseuntuk mencegah penimpaan kredenal sumber repositori. Seteltrueuntuk menimpa kredensyal sumber repositori. Nilai default-nya adalahtrue. -
token: Nilai yang dibutuhkan. Untuk GitHub atau Server GitHub Perusahaan, ini adalah token akses pribadi. Untuk Bitbucket, ini adalah token akses pribadi, kata sandi aplikasi, atau token API. Untuk CODECONNECTIONS tipe auth-, ini adalah koneksi ARN. Untuk tipe auth-SECRETS_MANAGER, ini adalah ARN rahasia. -
username: Nilai opsional. Parameter ini diabaikan untuk GitHub dan penyedia sumber Server GitHub Perusahaan. Untuk kata sandi aplikasi Bitbucket, ini adalah nama pengguna Bitbucket Anda. Untuk token API Bitbucket, ini adalah alamat email yang terkait dengan akun Atlassian Anda.
-
-
Untuk menghubungkan akun Anda dengan kata sandi aplikasi, token API, atau token akses, alihkan ke direktori yang berisi
import-source-credentials.jsonfile yang Anda simpan di langkah 1 dan jalankan import-source-credentials perintah lagi.aws codebuild import-source-credentials --cli-input-json file://import-source-credentials.jsonJSON-formatted data muncul di output dengan Amazon Resource Name (ARN).
{ "arn": "arn:aws:codebuild:region:account-id:token/server-type" }catatan
Jika Anda menjalankan import-source-credentials perintah dengan jenis server dan jenis autentikasi yang sama untuk kedua kalinya, token akses yang disimpan diperbarui.
Setelah akun Anda terhubung dengan kata sandi aplikasi atau token API, Anda dapat menggunakannya
create-projectuntuk membuat CodeBuild proyek Anda. Untuk informasi selengkapnya, lihat Buat proyek build (AWS CLI). -
Untuk melihat kata sandi aplikasi yang terhubung atau token akses, jalankan list-source-credentials perintah.
aws codebuild list-source-credentialsSebuah JSON-formatted
sourceCredentialsInfosobjek muncul di output:{ "sourceCredentialsInfos": [ { "authType": "auth-type", "serverType": "BITBUCKET", "arn": "arn" } ] }sourceCredentialsObjectBerisi daftar informasi kredensial sumber yang terhubung:-
authTypeIni adalah jenis otentikasi yang digunakan oleh kredensyal. Ini bisaOAUTH,BASIC_AUTH,PERSONAL_ACCESS_TOKEN,CODECONNECTIONS, atauSECRETS_MANAGER. -
serverTypeIni adalah jenis penyedia sumber. Ini bisaGITHUB,GITHUB_ENTERPRISE,BITBUCKET,GITLAB, atauGITLAB_SELF_MANAGED. -
arnItu adalah ARN dari token.
-
-
Untuk memutuskan sambungan dari penyedia sumber dan menghapus kata sandi aplikasi atau token aksesnya, jalankan delete-source-credentials perintah dengan ARN-nya.
aws codebuild delete-source-credentials --arnarn-of-your-credentialsJSON-formatted data dikembalikan dengan ARN dari kredensyal yang dihapus.
{ "arn": "arn:aws:codebuild:region:account-id:token/server-type" }