View a markdown version of this page

Koneksi Aplikasi Bitbucket - AWS CodeBuild

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Koneksi Aplikasi Bitbucket

Anda dapat menggunakan Bitbucket untuk terhubung CodeBuild. Koneksi Bitbucket App didukung melalui AWS CodeConnections.

catatan

CodeConnections tersedia di wilayah yang lebih sedikit dari CodeBuild. Anda dapat menggunakan koneksi lintas wilayah di CodeBuild. Koneksi yang dibuat di wilayah keikutsertaan, tidak dapat digunakan di wilayah lain. Untuk informasi lebih lanjut, lihat AWS CodeConnections kuota dan titik akhir.

Langkah 1: Buat koneksi ke Bitbucket (konsol)

Gunakan langkah-langkah ini untuk menggunakan CodeBuild konsol untuk menambahkan koneksi untuk proyek Anda di Bitbucket.

Untuk membuat koneksi ke Bitbucket
catatan

Alih-alih membuat atau menggunakan koneksi yang ada di akun Anda, Anda dapat menggunakan koneksi yang dibagikan dari AWS akun lain. Untuk informasi selengkapnya, lihat Berbagi koneksi dengan AWS akun.

Langkah 2: Berikan akses peran IAM CodeBuild proyek untuk menggunakan koneksi

Anda dapat memberikan akses peran IAM CodeBuild proyek untuk menggunakan token Bitbucket yang dijual oleh koneksi Anda.

Untuk memberikan CodeBuild akses peran IAM proyek
  1. Buat peran IAM untuk CodeBuild proyek Anda dengan mengikuti petunjuk Memungkinkan CodeBuild untuk berinteraksi dengan AWS layanan lain untuk CodeBuild proyek Anda.

  2. Saat mengikuti petunjuk, tambahkan kebijakan IAM berikut ke peran CodeBuild proyek Anda untuk memberikan akses ke koneksi.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "codeconnections:GetConnectionToken", "codeconnections:GetConnection" ], "Resource": [ "arn:aws:iam::*:role/Service*" ] } ] }

Langkah 3: Konfigurasikan CodeBuild untuk menggunakan koneksi baru

Anda dapat mengonfigurasi koneksi sebagai kredensi tingkat akun dan menggunakannya dalam proyek.

Konsol Manajemen AWS
Untuk mengonfigurasi koneksi sebagai kredensi tingkat akun di Konsol Manajemen AWS
  1. Untuk penyedia Sumber, pilih Bitbucket.

  2. Untuk Credential, lakukan salah satu hal berikut:

    • Pilih Kredensi sumber default untuk menggunakan kredensi sumber default akun Anda untuk diterapkan ke semua proyek.

      1. Jika Anda tidak terhubung ke Bitbucket, pilih Kelola kredensi sumber default.

      2. Untuk tipe Credential, pilih CodeConnections.

      3. Di Koneksi, pilih untuk menggunakan koneksi yang ada atau buat koneksi baru.

    • Pilih Kredensi sumber kustom untuk menggunakan kredensi sumber kustom untuk mengganti setelan default akun Anda.

      1. Untuk tipe Credential, pilih CodeConnections.

      2. Di Koneksi, pilih untuk menggunakan koneksi yang ada atau buat koneksi baru.

AWS CLI
Untuk mengonfigurasi koneksi sebagai kredensi tingkat akun di AWS CLI
  • Buka terminal (Linux, macOS, atau Unix) atau command prompt (Windows). Gunakan AWS CLI untuk menjalankan import-source-credentials perintah, menentukan, --auth-type--server-type, dan --token untuk koneksi Anda.

    Gunakan perintah berikut ini.

    aws codebuild import-source-credentials --auth-type CODECONNECTIONS --server-type BITBUCKET --token <connection-arn>

Untuk informasi selengkapnya tentang menyiapkan beberapa token dalam CodeBuild proyek Anda, lihatKonfigurasikan beberapa token sebagai kredenal tingkat sumber.

Bitbucket OAuth memutar token penyegaran

Atlassian sekarang memberlakukan token penyegaran berputar sekali pakai untuk Bitbucket OAuth. Setiap kali Anda menggunakan token penyegaran, Bitbucket membatalkannya dan mengembalikan yang baru. Untuk informasi selengkapnya, lihat Bitbucket OAuth sekali pakai token refresh (CHANGE-3052) di situs web pengembang Atlassian.

Tindakan yang diperlukan untuk Manager-stored kredensil Rahasia

Jika Anda menyimpan kredensi Bitbucket OAuth di Secrets Manager, tambahkan secretsmanager:PutSecretValue izin ke peran layanan Anda. CodeBuild Dengan izin ini, CodeBuild dapat menulis token penyegaran yang diperbarui kembali ke rahasia Anda setelah setiap penyegaran token. Tanpa izin ini, build berikutnya setelah penyegaran token gagal.

Contoh berikut pernyataan kebijakan IAM memberikan izin yang diperlukan:

{ "Effect": "Allow", "Action": "secretsmanager:PutSecretValue", "Resource": "arn:aws:secretsmanager:*:*:secret:codebuild/*" }

Jika Anda menggunakan CodeBuild-managed opsi ini, tidak diperlukan perubahan. CodeBuild menangani rotasi token secara otomatis.

Migrasi ke AWS CodeConnections (Direkomendasikan)

Kami merekomendasikan migrasi ke AWS CodeConnections untuk integrasi Bitbucket. AWS CodeConnections menggunakan mekanisme otorisasi terpisah yang tidak memengaruhi token penyegaran yang berputar. Anda tidak perlu mengelola token atau menambahkan izin.

Untuk bermigrasi ke AWS CodeConnections, selesaikan langkah-langkah berikut:

  1. Buka konsol Alat Pengembang. Pilih Pengaturan, Koneksi, lalu Buat koneksi. Pilih Bitbucket sebagai penyedia.

  2. Otorisasi AWS CodeConnections aplikasi di ruang kerja Bitbucket Anda. Ini memerlukan izin Mengelola ruang kerja di Bitbucket.

  3. Tambahkan izin berikut ke peran CodeBuild layanan Anda: codeconnections:GetConnectionToken dancodeconnections:GetConnection.

  4. Setel koneksi sebagai kredensi default Anda:

    aws codebuild import-source-credentials --auth-type CODECONNECTIONS --server-type BITBUCKET --token <connection-arn>
  5. Semua proyek yang menggunakan sakelar kredenal default secara otomatis. Perbarui proyek yang menggunakan kredenal kustom per proyek satu per satu. Gunakan konsol atau UpdateProject API.