Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Password dell'app Bitbucket, token API o token di accesso
Le password delle app Bitbucket sono obsolete
Atlassian ha dichiarato obsolete le password delle app Bitbucket a favore dei token API. Per continuare a utilizzare l'autenticazione di base con CodeBuild, crea un token API nelle impostazioni del tuo account Atlassian. Quando lo connetti a CodeBuild, utilizza l'indirizzo email associato al tuo account Atlassian come nome utente. CodeBuild utilizza automaticamente le credenziali corrette per le operazioni Git e le chiamate API Bitbucket.
Per ulteriori informazioni, consulta Utilizzo dei token API
Rotazione del token OAuth di Bitbucket
Se utilizzi le credenziali OAuth di Bitbucket, ti consigliamo di migrare a. Connessioni all'app Bitbucket Per informazioni sulle modifiche richieste quando continui a utilizzare OAuth con Secrets Manager, consulta. App Bitbucket OAuth
Prerequisiti
Prima di iniziare, devi aggiungere gli ambiti di autorizzazione appropriati alla password, al token API o al token di accesso dell'app Bitbucket.
Per Bitbucket, la password dell'app, il token API o il token di accesso devono avere i seguenti ambiti.
-
repository:read: concede l'accesso in lettura a tutti i repository a cui ha accesso l'utente che fornisce l'autorizzazione.
-
pullrequest:read: concede l'accesso in lettura alle richieste di pull. Se il tuo progetto ha un webhook Bitbucket, la password o il token di accesso della tua app devono avere questo ambito.
-
webhook: concede l'accesso ai webhook. Se il progetto prevede un'operazione webhook, la password o il token di accesso dell'app devono avere questo ambito.
-
account: concede l'accesso in lettura alle informazioni sull'account dell'utente.
Per ulteriori informazioni, consulta gli argomenti con le informazioni sugli ambiti per API REST Bitbucket Cloud
Connetti Bitbucket con una password dell'app o un token API (console)
Per utilizzare la console per connettere il tuo progetto a Bitbucket utilizzando una password per l'app o un token API, procedi come segue quando crei un progetto. Per informazioni, consulta Creare un progetto di compilazione (console).
Nota
Se utilizzi un token API, inserisci l'indirizzo email associato al tuo account Atlassian come nome utente.
-
In Source provider (Provider origine) selezionare Bitbucket.
-
Per Credential, esegui una delle seguenti operazioni:
-
Scegli di utilizzare le credenziali dell'account per applicare le credenziali di origine predefinite del tuo account a tutti i progetti.
-
Se non sei connesso a Bitbucket, scegli Gestisci le credenziali dell'account.
-
Per il tipo di credenziale, scegli il token API (precedentemente mostrato come password dell'app).
-
-
Se hai scelto di utilizzare le credenziali a livello di account per il Servizio, scegli il servizio che desideri utilizzare per archiviare il token e procedi come segue:
-
Se scegli di utilizzare Secrets Manager, puoi scegliere di utilizzare una connessione segreta esistente o crearne una nuova, quindi scegliere Salva. Per ulteriori informazioni su come creare un nuovo segreto, consultaCrea e memorizza un token in un segreto di Secrets Manager.
-
Se scegli di utilizzarlo CodeBuild, inserisci il nome utente e la password dell'app Bitbucket, quindi scegli Salva. Per un token API Bitbucket, inserisci invece l'indirizzo email e il token API del tuo account Atlassian.
-
-
Seleziona Usa le credenziali di sostituzione solo per questo progetto per utilizzare una credenziale di origine personalizzata per sovrascrivere le impostazioni delle credenziali del tuo account.
-
Dall'elenco delle credenziali popolato, scegli una delle opzioni in Password dell'app o token API.
-
Puoi anche creare una nuova password per l'app o una nuova connessione con un token API selezionando il link di creazione della connessione nella descrizione.
-
-
Connetti Bitbucket con un token di accesso (console)
Per usare la console per connettere il tuo progetto a Bitbucket usando un token di accesso, procedi come segue quando crei un progetto. Per informazioni, consulta Creare un progetto di compilazione (console).
-
In Source provider (Provider origine) selezionare Bitbucket.
-
Per Credential, esegui una delle seguenti operazioni:
-
Scegli di utilizzare le credenziali dell'account per applicare le credenziali di origine predefinite del tuo account a tutti i progetti.
-
Se non sei connesso a Bitbucket, scegli Gestisci le credenziali dell'account.
-
Per Tipo di credenziale, scegli Token di accesso personale.
-
-
Se hai scelto di utilizzare le credenziali a livello di account per il Servizio, scegli il servizio che desideri utilizzare per archiviare il token ed esegui le seguenti operazioni:
-
Se scegli di utilizzare Secrets Manager, puoi scegliere di utilizzare una connessione segreta esistente o crearne una nuova, quindi scegliere Salva. Per ulteriori informazioni su come creare un nuovo segreto, consultaCrea e memorizza un token in un segreto di Secrets Manager.
-
Se scegli di utilizzarlo CodeBuild, inserisci il tuo token di accesso personale di Bitbucket, quindi scegli Salva.
-
-
Seleziona Usa le credenziali di sostituzione solo per questo progetto per utilizzare una credenziale di origine personalizzata per sovrascrivere le impostazioni delle credenziali del tuo account.
-
Dall'elenco delle credenziali popolato, scegli una delle opzioni in Token di accesso personale.
-
Puoi anche creare un nuovo token di accesso personale selezionando crea una nuova connessione con token di accesso personale nella descrizione.
-
-
Connetti Bitbucket con una password per l'app o un token di accesso (CLI)
Segui questi passaggi per connettere il tuo progetto AWS CLI a Bitbucket utilizzando una password dell'app o un token di accesso. Per informazioni sull'utilizzo di AWS CLI with AWS CodeBuild, consulta il. Guida di riferimento alla riga di comando
-
Eseguire il comando import-source-credentials:
aws codebuild import-source-credentials --generate-cli-skeletonJSON-formatted i dati vengono visualizzati nell'output. Copia i dati in un file (ad esempio,
) in una posizione sul computer locale o sull'istanza in cui AWS CLI è installato. Modificare i dati copiati come segue, quindi salvare i risultati.import-source-credentials.json{ "serverType": "BITBUCKET", "authType": "auth-type", "shouldOverwrite": "should-overwrite", "token": "token", "username": "username" }Sostituisci quanto segue:
-
server-type: valore obbligatorio. Il provider di origine utilizzato per queste credenziali. I valori validi sono GITHUB, BITBUCKET, GITHUB_ENTERPRISE, GITLAB e GITLAB_SELF_MANAGED. -
auth-type: valore obbligatorio. Il tipo di autenticazione utilizzato per connettersi a un repository. I valori validi sono OAUTH, BASIC_AUTH, PERSONAL_ACCESS_TOKEN, CODECONNECTIONS e SECRETS_MANAGER. GitHubPer, è consentito solo PERSONAL_ACCESS_TOKEN. BASIC_AUTH è consentito solo con la password dell'app Bitbucket o il token API. -
should-overwrite: valore opzionale. Imposta sufalseper evitare di sovrascrivere le credenziali di origine del repository. Imposta sutrueper sovrascrivere le credenziali di origine del repository. Il valore predefinito ètrue. -
token: valore obbligatorio. Per GitHub GitHub Enterprise Server, questo è il token di accesso personale. Per Bitbucket, si tratta del token di accesso personale, della password dell'app o del token API. Per i CODECONNECTIONS di tipo di autenticazione, questo è l'ARN della connessione. Per il tipo di autenticazione SECRETS_MANAGER, questo è l'ARN segreto. -
username: valore opzionale. Questo parametro viene ignorato per i provider GitHub di origine di GitHub Enterprise Server. Per la password di un'app Bitbucket, questo è il tuo nome utente Bitbucket. Per un token API Bitbucket, questo è l'indirizzo email associato al tuo account Atlassian.
-
-
Per connettere il tuo account con una password per l'app, un token API o un token di accesso, passa alla directory che contiene il
import-source-credentials.jsonfile salvato nel passaggio 1 ed esegui nuovamente il comando. import-source-credentialsaws codebuild import-source-credentials --cli-input-json file://import-source-credentials.jsonJSON-formatted i dati vengono visualizzati nell'output con un Amazon Resource Name (ARN).
{ "arn": "arn:aws:codebuild:region:account-id:token/server-type" }Nota
Se si esegue il comando import-source-credentials con lo stesso server-type e auth-type una seconda volta, il token di accesso archiviato viene aggiornato.
Dopo aver collegato il tuo account con una password dell'app o un token API, puoi utilizzarlo
create-projectper creare il tuo CodeBuild progetto. Per ulteriori informazioni, consulta Crea un progetto di compilazione (AWS CLI). -
Per visualizzare le password o i token di accesso delle app connesse, esegui il list-source-credentials comando.
aws codebuild list-source-credentialsNell'output appare un JSON-formatted
sourceCredentialsInfosoggetto:{ "sourceCredentialsInfos": [ { "authType": "auth-type", "serverType": "BITBUCKET", "arn": "arn" } ] }L'elemento
sourceCredentialsObjectcontiene un elenco di informazioni sulle credenziali di origine connesse:-
L'elemento
authTypeè il tipo di autenticazione utilizzato dalle credenziali. Può essereOAUTH,BASIC_AUTH,PERSONAL_ACCESS_TOKENCODECONNECTIONS, oSECRETS_MANAGER. -
L'elemento
serverTypeè il tipo di provider di origine. Può essereGITHUB,GITHUB_ENTERPRISE,BITBUCKETGITLAB, oGITLAB_SELF_MANAGED. -
L'elemento
arnè l'ARN del token.
-
-
Per disconnetterti da un provider di origine e rimuovere la password dell'app o i token di accesso, esegui il delete-source-credentials comando con il relativo ARN.
aws codebuild delete-source-credentials --arnarn-of-your-credentialsJSON-formatted i dati vengono restituiti con un ARN delle credenziali eliminate.
{ "arn": "arn:aws:codebuild:region:account-id:token/server-type" }