View a markdown version of this page

Koneksi Aplikasi Bitbucket - AWS CodeBuild

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Koneksi Aplikasi Bitbucket

Anda dapat menggunakan Bitbucket untuk terhubung. CodeBuild Koneksi Aplikasi Bitbucket didukung melalui AWS CodeConnections.

catatan

CodeConnections tersedia di wilayah yang lebih sedikit daripada CodeBuild. Anda dapat menggunakan koneksi lintas wilayah di CodeBuild. Koneksi yang dibuat di Wilayah opt-in tidak dapat digunakan di Wilayah lain. Untuk informasi lebih lanjut, lihat AWS CodeConnections kuota dan titik akhir.

Langkah 1: Buat koneksi ke Bitbucket (konsol)

Gunakan langkah-langkah ini untuk menggunakan CodeBuild konsol untuk menambahkan koneksi untuk proyek Anda di Bitbucket.

Untuk membuat koneksi ke Bitbucket
catatan

Alih-alih membuat atau menggunakan koneksi yang ada di akun Anda, Anda dapat menggunakan koneksi yang dibagikan dari AWS akun lain. Untuk informasi selengkapnya, lihat Berbagi koneksi dengan AWS akun.

Langkah 2: Ber CodeBuild ikan akses peran IAM proyek untuk menggunakan koneksi

Anda dapat memberikan akses peran IAM CodeBuild proyek untuk menggunakan token Bitbucket yang dijual oleh koneksi Anda.

Untuk memberikan CodeBuild akses peran IAM proyek
  1. Buat peran IAM untuk CodeBuild proyek Anda dengan mengikuti petunjuk Memungkinkan CodeBuild untuk berinteraksi dengan orang lain AWS layanan untuk CodeBuild proyek Anda.

  2. Sambil mengikuti petunjuk, tambahkan kebijakan IAM berikut ke peran CodeBuild proyek Anda untuk memberikan akses ke koneksi.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "codeconnections:GetConnectionToken", "codeconnections:GetConnection" ], "Resource": [ "arn:aws:iam::*:role/Service*" ] } ] }

Langkah 3: Konfigur CodeBuild asikan untuk menggunakan koneksi baru

Anda dapat mengonfigurasi koneksi sebagai kredensi tingkat akun dan menggunakannya dalam proyek.

Konsol Manajemen AWS
Untuk mengonfigurasi koneksi sebagai kredensi tingkat akun di Konsol Manajemen AWS
  1. Untuk Penyedia Sumber, pilih Bitbucket.

  2. Untuk Credential, lakukan salah satu hal berikut:

    • Pilih Kredensi sumber default untuk menggunakan kredensi sumber default akun Anda untuk diterapkan ke semua proyek.

      1. Jika Anda tidak terhubung ke Bitbucket, pilih Kel ola kre densi sumber default.

      2. Untuk jenis kredensi, pilih CodeConnections.

      3. Di Koneksi, pilih untuk menggunakan koneksi yang ada atau membuat koneksi baru.

    • Pilih Kredensi sumber kustom untuk menggunakan kredensi sumber kustom untuk mengganti setelan default akun Anda.

      1. Untuk jenis kredensi, pilih CodeConnections.

      2. Di Koneksi, pilih untuk menggunakan koneksi yang ada atau membuat koneksi baru.

AWS CLI
Untuk mengonfigurasi koneksi sebagai kredensi tingkat akun di AWS CLI
  • Buka terminal (Linux, macOS, atau Unix) atau command prompt (Windows). Gunakan AWS CLI untuk menjalankan import-source-credentials perintah, menentukan--auth-type,--server-type, dan --token untuk koneksi Anda.

    Gunakan perintah berikut ini.

    aws codebuild import-source-credentials --auth-type CODECONNECTIONS --server-type BITBUCKET --token <connection-arn>

Untuk informasi selengkapnya tentang menyiapkan beberapa token dalam CodeBuild proyek Anda, lihatKonfigurasikan beberapa token sebagai kredentif tingkat sumber.

Token penyegaran berputar Bitbucket OAuth

Atlassian sekarang memberlakukan token penyegaran berputar sekali pakai untuk Bitbucket OAuth. Setiap kali Anda menggunakan token penyegaran, Bitbucket membatalkannya dan mengembalikan yang baru. Untuk informasi selengkapnya, lihat token penyegaran sekali pakai Bitbucket OAuth (CHANGE-3052) di situs web pengembang Atlassian.

Tindakan yang diperlukan untuk Manager-stored kredenSIAL Rahasia

Jika Anda menyimpan kredenSIAL Bitbucket OAuth di Secrets Manager, tambahkan secretsmanager:PutSecretValue izin ke peran layanan Anda CodeBuild . Dengan izin ini, CodeBuild dapat menulis token penyegaran yang diperbarui kembali ke rahasia Anda setelah setiap penyegaran token. Tanpa izin ini, build berikutnya setelah penyegaran token gagal.

Contoh pernyataan kebijakan IAM berikut memberikan izin yang diperlukan:

{ "Effect": "Allow", "Action": "secretsmanager:PutSecretValue", "Resource": "arn:aws:secretsmanager:*:*:secret:codebuild/*" }

Jika Anda menggunakan CodeBuild-managed opsi ini, tidak ada perubahan yang diperlukan. CodeBuild menangani rotasi token secara otomatis.

Bermigrasi ke AWS CodeConnections (Direkomendasikan)

Kami merekomendasikan migrasi ke AWS CodeConnections untuk integrasi Bitbucket. AWS CodeConnections menggunakan mekanisme otorisasi terpisah yang tidak mempengaruhi rotasi token penyegaran. Anda tidak perlu mengelola token atau menambahkan izin.

Untuk bermigrasi ke AWS CodeConnections, selesaikan langkah-langkah berikut:

  1. Buka konsol Alat Pengembang. Pilih Pengaturan, Koneksi, lalu Buat koneksi. Pilih Bitbucket sebagai penyedia.

  2. Otorisasi AWS CodeConnections aplikasi di ruang kerja Bitbucket Anda. Ini membutuhkan izin Mengelola ruang kerja di Bitbucket.

  3. Tambahkan izin berikut ke peran CodeBuild layanan Anda: codeconnections:GetConnectionToken dancodeconnections:GetConnection.

  4. Tetapkan koneksi sebagai kredensi default Anda:

    aws codebuild import-source-credentials --auth-type CODECONNECTIONS --server-type BITBUCKET --token <connection-arn>
  5. Semua proyek menggunakan sakelar kredensi default secara otomatis. Perbarui proyek yang menggunakan kredentif khusus per proyek secara individual. Gunakan konsol atau UpdateProject API.