Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Koneksi Aplikasi Bitbucket
Anda dapat menggunakan Bitbucket untuk terhubung. CodeBuild Koneksi Aplikasi Bitbucket didukung melalui AWS CodeConnections.
catatan
CodeConnections tersedia di wilayah yang lebih sedikit daripada CodeBuild. Anda dapat menggunakan koneksi lintas wilayah di CodeBuild. Koneksi yang dibuat di Wilayah opt-in tidak dapat digunakan di Wilayah lain. Untuk informasi lebih lanjut, lihat AWS CodeConnections kuota dan titik akhir.
Topik
Langkah 1: Buat koneksi ke Bitbucket (konsol)
Gunakan langkah-langkah ini untuk menggunakan CodeBuild konsol untuk menambahkan koneksi untuk proyek Anda di Bitbucket.
Untuk membuat koneksi ke Bitbucket
-
Ikuti petunjuk di Panduan Pengguna Alat Pengembang untuk Membuat koneksi ke Bitbucket.
catatan
Alih-alih membuat atau menggunakan koneksi yang ada di akun Anda, Anda dapat menggunakan koneksi yang dibagikan dari AWS akun lain. Untuk informasi selengkapnya, lihat Berbagi koneksi dengan AWS akun.
Langkah 2: Ber CodeBuild ikan akses peran IAM proyek untuk menggunakan koneksi
Anda dapat memberikan akses peran IAM CodeBuild proyek untuk menggunakan token Bitbucket yang dijual oleh koneksi Anda.
Untuk memberikan CodeBuild akses peran IAM proyek
-
Buat peran IAM untuk CodeBuild proyek Anda dengan mengikuti petunjuk Memungkinkan CodeBuild untuk berinteraksi dengan orang lain AWS layanan untuk CodeBuild proyek Anda.
-
Sambil mengikuti petunjuk, tambahkan kebijakan IAM berikut ke peran CodeBuild proyek Anda untuk memberikan akses ke koneksi.
Langkah 3: Konfigur CodeBuild asikan untuk menggunakan koneksi baru
Anda dapat mengonfigurasi koneksi sebagai kredensi tingkat akun dan menggunakannya dalam proyek.
Untuk informasi selengkapnya tentang menyiapkan beberapa token dalam CodeBuild proyek Anda, lihatKonfigurasikan beberapa token sebagai kredentif tingkat sumber.
Token penyegaran berputar Bitbucket OAuth
Atlassian sekarang memberlakukan token penyegaran berputar sekali pakai untuk Bitbucket OAuth. Setiap kali Anda menggunakan token penyegaran, Bitbucket membatalkannya dan mengembalikan yang baru. Untuk informasi selengkapnya, lihat token penyegaran sekali pakai Bitbucket OAuth (CHANGE-3052)
Tindakan yang diperlukan untuk Manager-stored kredenSIAL Rahasia
Jika Anda menyimpan kredenSIAL Bitbucket OAuth di Secrets Manager, tambahkan secretsmanager:PutSecretValue izin ke peran layanan Anda CodeBuild . Dengan izin ini, CodeBuild dapat menulis token penyegaran yang diperbarui kembali ke rahasia Anda setelah setiap penyegaran token. Tanpa izin ini, build berikutnya setelah penyegaran token gagal.
Contoh pernyataan kebijakan IAM berikut memberikan izin yang diperlukan:
{ "Effect": "Allow", "Action": "secretsmanager:PutSecretValue", "Resource": "arn:aws:secretsmanager:*:*:secret:codebuild/*" }
Jika Anda menggunakan CodeBuild-managed opsi ini, tidak ada perubahan yang diperlukan. CodeBuild menangani rotasi token secara otomatis.
Bermigrasi ke AWS CodeConnections (Direkomendasikan)
Kami merekomendasikan migrasi ke AWS CodeConnections untuk integrasi Bitbucket. AWS CodeConnections menggunakan mekanisme otorisasi terpisah yang tidak mempengaruhi rotasi token penyegaran. Anda tidak perlu mengelola token atau menambahkan izin.
Untuk bermigrasi ke AWS CodeConnections, selesaikan langkah-langkah berikut:
-
Buka konsol Alat Pengembang. Pilih Pengaturan, Koneksi, lalu Buat koneksi. Pilih Bitbucket sebagai penyedia.
-
Otorisasi AWS CodeConnections aplikasi di ruang kerja Bitbucket Anda. Ini membutuhkan izin Mengelola ruang kerja di Bitbucket.
-
Tambahkan izin berikut ke peran CodeBuild layanan Anda:
codeconnections:GetConnectionTokendancodeconnections:GetConnection. -
Tetapkan koneksi sebagai kredensi default Anda:
aws codebuild import-source-credentials --auth-type CODECONNECTIONS --server-type BITBUCKET --token<connection-arn> -
Semua proyek menggunakan sakelar kredensi default secara otomatis. Perbarui proyek yang menggunakan kredentif khusus per proyek secara individual. Gunakan konsol atau
UpdateProjectAPI.