Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Crea e memorizza un token in un segreto di Secrets Manager
Se scegli di memorizzare il tuo token di accesso utilizzando Secrets Manager, puoi utilizzare una connessione segreta esistente o crearne una nuova. Per creare un nuovo segreto, procedi come segue:
- Console di gestione AWS
-
Per creare un segreto di Secrets Manager nel Console di gestione AWS
-
Per Source provider, scegli Bitbucket o GitHub GitHub Enterprise.
-
Per Credential, esegui una delle seguenti operazioni:
-
Scegli Credenziale di origine predefinita per utilizzare la credenziale di origine predefinita del tuo account da applicare a tutti i progetti.
-
Se non sei connesso al tuo provider di origine, scegli Gestisci le credenziali di origine predefinite.
-
Per Tipo di credenziale, scegli un tipo di credenziale diverso da. CodeConnections
-
Per Servizio, scegli Secrets Manager e per Secrets scegli Nuovo segreto.
-
In Nome segreto, inserisci il nome del tuo segreto.
-
In Descrizione segreta - opzionale, inserisci una descrizione del tuo segreto.
-
A seconda del provider di origine scelto, inserisci il token o il nome utente e la password dell'app e scegli Salva. Per un token API Bitbucket, inserisci invece l'indirizzo email e il token API del tuo account Atlassian.
-
-
Scegli Credenziale di origine personalizzata per utilizzare una credenziale di origine personalizzata per sovrascrivere le impostazioni predefinite del tuo account.
-
Per Tipo di credenziale, scegli un tipo di credenziale diverso da. CodeConnections
-
In Connessione, scegli Crea un segreto.
-
In Nome segreto, inserisci il nome del tuo segreto.
-
In Descrizione segreta - opzionale, inserisci una descrizione del tuo segreto.
-
A seconda del provider di origine scelto, inserisci il token o il nome utente e la password dell'app e scegli Crea. Per un token API Bitbucket, inserisci invece l'indirizzo email e il token API del tuo account Atlassian.
-
-
-
- AWS CLI
-
Per creare un segreto di Secrets Manager nel AWS CLI
-
Apri un terminale (Linux, macOS o Unix) o prompt dei comandi (Windows). Usa il comando AWS CLI per eseguire il create-secret comando Secrets Manager.
aws secretsmanager create-secret --region<aws-region>\ --name '<secret-name>' \ --description '<secret-description>' \ --secret-string '{ "ServerType":"<server-type>", "AuthType":"<auth-type>", "Token":"<token>" }' \ --tags Key=codebuild:source,Value='' \ Key=codebuild:source:type,Value=<type>\ Key=codebuild:source:provider,Value=<provider>I segreti di Secrets Manager che CodeBuild accetta devono trovarsi nello stesso account e AWS nella stessa regione del CodeBuild progetto e devono essere nel seguente formato JSON:
{ "ServerType": ServerType, "AuthType: AuthType, "Token": string, "Username": string // Optional and is only used for Bitbucket app password or API token }Campo Valori validi Description ServerType
GITHUB
GITHUB_ENTERPRISE
BITBUCKET
Il fornitore di terze parti per il tuo segreto di Secrets Manager.
AuthType
PERSONAL_ACCESS_TOKEN
BASIC_AUTH
Il tipo di token di accesso utilizzato dalle credenziali. Per GitHub, è valido solo PERSONAL_ACCESS_TOKEN. BASIC_AUTH è valido solo per la password dell'app Bitbucket o il token API.
Token
stringPer le GitHub GitHub aziende, questo è il token di accesso personale. Per Bitbucket, si tratta del token di accesso, della password dell'app Bitbucket o del token API Bitbucket.
Username
stringIl nome utente Bitbucket quando è BASIC_AUTH. AuthType Se utilizzi un token API Bitbucket, questo è l'indirizzo email associato al tuo account Atlassian. Questo parametro non è valido per altri tipi di provider di sorgenti.
Inoltre, CodeBuild utilizza i seguenti tag di risorse sul segreto per garantire che i segreti siano facilmente selezionabili durante la creazione o la modifica di progetti.
Chiave tag Valore di tag Description codebuild:source:provider
github
github_enterprise
bitbucket
Indica a CodeBuild quale provider è destinato questo segreto.
codebuild:source:type
personal_access_token
basic_auth
Indica CodeBuild il tipo di token di accesso contenuto in questo segreto.
-