Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Koneksi Aplikasi Bitbucket
Anda dapat menggunakan Bitbucket untuk terhubung CodeBuild. Koneksi Bitbucket App didukung melalui AWS CodeConnections.
catatan
CodeConnections tersedia di wilayah yang lebih sedikit dari CodeBuild. Anda dapat menggunakan koneksi lintas wilayah di CodeBuild. Koneksi yang dibuat di wilayah keikutsertaan, tidak dapat digunakan di wilayah lain. Untuk informasi lebih lanjut, lihat AWS CodeConnections kuota dan titik akhir.
Topik
Langkah 1: Buat koneksi ke Bitbucket (konsol)
Gunakan langkah-langkah ini untuk menggunakan CodeBuild konsol untuk menambahkan koneksi untuk proyek Anda di Bitbucket.
Untuk membuat koneksi ke Bitbucket
-
Ikuti petunjuk di Panduan Pengguna Alat Pengembang untuk Membuat koneksi ke Bitbucket.
catatan
Alih-alih membuat atau menggunakan koneksi yang ada di akun Anda, Anda dapat menggunakan koneksi yang dibagikan dari AWS akun lain. Untuk informasi selengkapnya, lihat Berbagi koneksi dengan AWS akun.
Langkah 2: Berikan akses peran IAM CodeBuild proyek untuk menggunakan koneksi
Anda dapat memberikan akses peran IAM CodeBuild proyek untuk menggunakan token Bitbucket yang dijual oleh koneksi Anda.
Untuk memberikan CodeBuild akses peran IAM proyek
-
Buat peran IAM untuk CodeBuild proyek Anda dengan mengikuti petunjuk Memungkinkan CodeBuild untuk berinteraksi dengan AWS layanan lain untuk CodeBuild proyek Anda.
-
Saat mengikuti petunjuk, tambahkan kebijakan IAM berikut ke peran CodeBuild proyek Anda untuk memberikan akses ke koneksi.
Langkah 3: Konfigurasikan CodeBuild untuk menggunakan koneksi baru
Anda dapat mengonfigurasi koneksi sebagai kredensi tingkat akun dan menggunakannya dalam proyek.
Untuk informasi selengkapnya tentang menyiapkan beberapa token dalam CodeBuild proyek Anda, lihatKonfigurasikan beberapa token sebagai kredenal tingkat sumber.
Bitbucket OAuth memutar token penyegaran
Atlassian sekarang memberlakukan token penyegaran berputar sekali pakai untuk Bitbucket OAuth. Setiap kali Anda menggunakan token penyegaran, Bitbucket membatalkannya dan mengembalikan yang baru. Untuk informasi selengkapnya, lihat Bitbucket OAuth sekali pakai token refresh (CHANGE-3052)
Tindakan yang diperlukan untuk Manager-stored kredensil Rahasia
Jika Anda menyimpan kredensi Bitbucket OAuth di Secrets Manager, tambahkan secretsmanager:PutSecretValue izin ke peran layanan Anda. CodeBuild Dengan izin ini, CodeBuild dapat menulis token penyegaran yang diperbarui kembali ke rahasia Anda setelah setiap penyegaran token. Tanpa izin ini, build berikutnya setelah penyegaran token gagal.
Contoh berikut pernyataan kebijakan IAM memberikan izin yang diperlukan:
{ "Effect": "Allow", "Action": "secretsmanager:PutSecretValue", "Resource": "arn:aws:secretsmanager:*:*:secret:codebuild/*" }
Jika Anda menggunakan CodeBuild-managed opsi ini, tidak diperlukan perubahan. CodeBuild menangani rotasi token secara otomatis.
Migrasi ke AWS CodeConnections (Direkomendasikan)
Kami merekomendasikan migrasi ke AWS CodeConnections untuk integrasi Bitbucket. AWS CodeConnections menggunakan mekanisme otorisasi terpisah yang tidak memengaruhi token penyegaran yang berputar. Anda tidak perlu mengelola token atau menambahkan izin.
Untuk bermigrasi ke AWS CodeConnections, selesaikan langkah-langkah berikut:
-
Buka konsol Alat Pengembang. Pilih Pengaturan, Koneksi, lalu Buat koneksi. Pilih Bitbucket sebagai penyedia.
-
Otorisasi AWS CodeConnections aplikasi di ruang kerja Bitbucket Anda. Ini memerlukan izin Mengelola ruang kerja di Bitbucket.
-
Tambahkan izin berikut ke peran CodeBuild layanan Anda:
codeconnections:GetConnectionTokendancodeconnections:GetConnection. -
Setel koneksi sebagai kredensi default Anda:
aws codebuild import-source-credentials --auth-type CODECONNECTIONS --server-type BITBUCKET --token<connection-arn> -
Semua proyek yang menggunakan sakelar kredenal default secara otomatis. Perbarui proyek yang menggunakan kredenal kustom per proyek satu per satu. Gunakan konsol atau
UpdateProjectAPI.