Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
GitLab Token Akses
Bidang Nilai Rahasia
Berikut ini adalah bidang-bidang yang harus dimuat dalam rahasia Secrets Manager:
{
"token": "GitLab access token value",
"tokenId": "numeric token ID",
"gitlabUrl": "GitLab instance URL",
"projectId": "project ID (optional)",
"groupId": "group ID (optional)"
}
- token
-
Nilai token GitLab akses (dimulai dengan
glpat-). Ini adalah bidang yang diputar. - TokenID
-
ID token numerik. Memperbarui setiap rotasi dengan ID token baru.
- GitlaBurl
-
URL GitLab contoh Anda (misalnya,
https://gitlab.com). Harus menggunakan HTTPS. - projectId
-
(Opsional) ID proyek numerik. Sediakan token akses proyek saja.
- groupId
-
(Opsional) ID grup numerik. Sediakan token akses grup saja.
Bidang Metadata Rahasia
Berikut ini adalah bidang metadata untuk GitLab Access Token:
{ "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:GitLabAdmin", "daysToExpiry": "30 (optional)" }
- admin SecretArn
-
(Opsional) Nama Sumber Daya Amazon (ARN) untuk rahasia tipe GitLabAccessToken yang berisi token GitLab akses cakupan api yang digunakan untuk memutar rahasia ini. Jika dihilangkan, token berputar sendiri (membutuhkan
apiatauself_rotateruang lingkup). Untuk token proyek, token admin memerlukan peran Maintainer pada proyek. Untuk token grup, diperlukan peran Pemilik di grup. - hari ToExpiry
-
(Opsional) Jumlah hari hingga token baru kedaluwarsa (1—365). Memetakan ke
expires_atbidang di API GitLab putar. Jika dihilangkan, token baru mewarisi kedaluwarsa default instance.
Aliran Penggunaan
Rotasi ini mendukung arsitektur single-secret (self-rotation) dan two-secret (admin-assisted). Cakupan token ditentukan oleh opsional projectId dan groupId bidang. Jika tidak ada bidang yang ada, token adalah token akses pribadi. Jika projectId ada, token adalah token akses proyek. Jika groupId ada, token adalah token akses grup.
Buat rahasia Anda menggunakan CreateSecretpanggilan. Tetapkan nilai rahasia ke bidang yang dijelaskan di atas dan atur tipe rahasia ke GitLabAccessToken. Untuk mengkonfigurasi rotasi, gunakan RotateSecretpanggilan. Berikan peran ARN yang memberikan layanan izin yang diperlukan untuk memutar rahasia. Untuk contoh kebijakan izin, lihat Keamanan dan Izin.
Saat menggunakan rotasi berbantuan admin, rahasia admin juga bertipe. GitLabAccessToken Anda harus secara eksplisit memberikan akses peran rotasi ke rahasia admin. Anda dapat melakukan ini dengan menambahkan pernyataan yang dicakup ke ARN rahasia admin langsung di kebijakan peran.
Selama rotasi, driver memvalidasi bahwa token saat ini aktif. Kemudian memanggil titik akhir GitLab putar, yang secara atom menciptakan token baru dan mencabut yang lama. Secrets Manager menyimpan nilai token dan ID baru sebagai AWSPENDING, memverifikasinya melalui GitLab API, dan mempromosikannya ke AWSCRENT. Aplikasi yang menggunakan pustaka caching Secrets Manager secara otomatis mengambil token baru pada penyegaran berikutnya.