View a markdown version of this page

Crea e memorizza un token in un segreto di Secrets Manager - AWS CodeBuild

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crea e memorizza un token in un segreto di Secrets Manager

Se scegli di memorizzare il tuo token di accesso utilizzando Secrets Manager, puoi utilizzare una connessione segreta esistente o crearne una nuova. Per creare un nuovo segreto, procedi come segue:

Console di gestione AWS
Per creare un segreto di Secrets Manager nel Console di gestione AWS
  1. Per Source provider, scegli Bitbucket o GitHub GitHub Enterprise.

  2. Per Credential, esegui una delle seguenti operazioni:

    • Scegli Credenziale di origine predefinita per utilizzare la credenziale di origine predefinita del tuo account da applicare a tutti i progetti.

      1. Se non sei connesso al tuo provider di origine, scegli Gestisci le credenziali di origine predefinite.

      2. Per Tipo di credenziale, scegli un tipo di credenziale diverso da. CodeConnections

      3. Per Servizio, scegli Secrets Manager e per Secrets scegli Nuovo segreto.

      4. In Nome segreto, inserisci il nome del tuo segreto.

      5. In Descrizione segreta - opzionale, inserisci una descrizione del tuo segreto.

      6. A seconda del provider di origine scelto, inserisci il token o il nome utente e la password dell'app e scegli Salva. Per un token API Bitbucket, inserisci invece l'indirizzo email e il token API del tuo account Atlassian.

    • Scegli Credenziale di origine personalizzata per utilizzare una credenziale di origine personalizzata per sovrascrivere le impostazioni predefinite del tuo account.

      1. Per Tipo di credenziale, scegli un tipo di credenziale diverso da. CodeConnections

      2. In Connessione, scegli Crea un segreto.

      3. In Nome segreto, inserisci il nome del tuo segreto.

      4. In Descrizione segreta - opzionale, inserisci una descrizione del tuo segreto.

      5. A seconda del provider di origine scelto, inserisci il token o il nome utente e la password dell'app e scegli Crea. Per un token API Bitbucket, inserisci invece l'indirizzo email e il token API del tuo account Atlassian.

AWS CLI
Per creare un segreto di Secrets Manager nel AWS CLI
  • Apri un terminale (Linux, macOS o Unix) o prompt dei comandi (Windows). Usa il comando AWS CLI per eseguire il create-secret comando Secrets Manager.

    aws secretsmanager create-secret --region <aws-region> \ --name '<secret-name>' \ --description '<secret-description>' \ --secret-string '{ "ServerType":"<server-type>", "AuthType":"<auth-type>", "Token":"<token>" }' \ --tags Key=codebuild:source,Value='' \ Key=codebuild:source:type,Value=<type> \ Key=codebuild:source:provider,Value=<provider>

    I segreti di Secrets Manager che CodeBuild accetta devono trovarsi nello stesso account e AWS nella stessa regione del CodeBuild progetto e devono essere nel seguente formato JSON:

    { "ServerType": ServerType, "AuthType: AuthType, "Token": string, "Username": string // Optional and is only used for Bitbucket app password or API token }
    Campo Valori validi Description

    ServerType

    GITHUB

    GITHUB_ENTERPRISE

    BITBUCKET

    Il fornitore di terze parti per il tuo segreto di Secrets Manager.

    AuthType

    PERSONAL_ACCESS_TOKEN

    BASIC_AUTH

    Il tipo di token di accesso utilizzato dalle credenziali. Per GitHub, è valido solo PERSONAL_ACCESS_TOKEN. BASIC_AUTH è valido solo per la password dell'app Bitbucket o il token API.

    Token

    string

    Per le GitHub GitHub aziende, questo è il token di accesso personale. Per Bitbucket, si tratta del token di accesso, della password dell'app Bitbucket o del token API Bitbucket.

    Username

    string

    Il nome utente Bitbucket quando è BASIC_AUTH. AuthType Se utilizzi un token API Bitbucket, questo è l'indirizzo email associato al tuo account Atlassian. Questo parametro non è valido per altri tipi di provider di sorgenti.

    Inoltre, CodeBuild utilizza i seguenti tag di risorse sul segreto per garantire che i segreti siano facilmente selezionabili durante la creazione o la modifica di progetti.

    Chiave tag Valore di tag Description

    codebuild:source:provider

    github

    github_enterprise

    bitbucket

    Indica a CodeBuild quale provider è destinato questo segreto.

    codebuild:source:type

    personal_access_token

    basic_auth

    Indica CodeBuild il tipo di token di accesso contenuto in questo segreto.