View a markdown version of this page

Guida introduttiva con CodePipeline - AWS CodePipeline

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Guida introduttiva con CodePipeline

Se non conosci CodePipeline, puoi seguire i tutorial di questa guida dopo aver seguito i passaggi di questo capitolo per iniziare la configurazione.

La CodePipeline console include informazioni utili in un pannello comprimibile che puoi aprire dall'icona delle informazioni o da qualsiasi link Info sulla pagina. ( Image showing the lower-case letter i that is used as the console info icon ). Puoi chiudere questo pannello in qualsiasi momento.

La CodePipeline console consente inoltre di cercare rapidamente le risorse, ad esempio repository, creare progetti, applicazioni di distribuzione e pipeline. Scegli Go to resource (Vai alla risorsa) o premi il tasto / e digita il nome della risorsa. Qualsiasi corrispondenza verrà visualizzata nell'elenco. Le ricerche rispettano la distinzione tra maiuscole e minuscole. Puoi visualizzare solo le risorse per le quali disponi dell'autorizzazione di visualizzazione. Per ulteriori informazioni, consulta Visualizzazione di risorse nella console.

Prima di poterlo utilizzare AWS CodePipeline per la prima volta, è necessario creare Account AWS e creare il primo utente amministrativo.

Registrati per un Account AWS

Per iniziare AWS, hai bisogno di un Account AWS. Per informazioni sulla creazione di un Account AWS, vedere Guida introduttiva a Account AWS nella Guida Gestione dell’account AWS di riferimento.

Applica una policy gestita per l'accesso amministrativo a CodePipeline

È necessario concedere le autorizzazioni per interagire con CodePipeline. Il modo più rapido per farlo è applicare la policy AWSCodePipeline_FullAccess gestita all'utente amministrativo.

Nota

La AWSCodePipeline_FullAccess policy include autorizzazioni che consentono all'utente della console di passare un ruolo IAM a CodePipeline o altro. Servizi AWS Ciò consente al servizio di assumere il ruolo ed eseguire operazioni per conto dell'utente. Quando colleghi la policy a un utente, un ruolo o un gruppo, le autorizzazioni iam:PassRole vengono applicate. Verifica che la policy sia applicata solo a utenti attendibili. Quando gli utenti con queste autorizzazioni utilizzano la console per creare o modificare una pipeline, sono disponibili le seguenti opzioni:

  • Crea un ruolo CodePipeline di servizio o scegline uno esistente e passa il ruolo a CodePipeline

  • Potresti scegliere di creare una regola CloudWatch Events per il rilevamento delle modifiche e passare il ruolo del servizio CloudWatch Events a CloudWatch Events

Per ulteriori informazioni, vedi Concessione a un utente delle autorizzazioni per passare un ruolo a un. Servizio AWS

Nota

La AWSCodePipeline_FullAccess policy fornisce l'accesso a tutte le CodePipeline azioni e le risorse a cui l'utente IAM ha accesso, nonché a tutte le azioni possibili durante la creazione di fasi in una pipeline, come la creazione di fasi che includono Elastic CodeDeploy Beanstalk o Amazon S3. Come best practice, dovresti concedere agli individui solo le autorizzazioni necessarie per eseguire le proprie funzioni. Per ulteriori informazioni su come limitare gli utenti IAM a un insieme limitato di CodePipeline azioni e risorse, consulta. Rimuovi le autorizzazioni dal ruolo di servizio CodePipeline

Per fornire l’accesso, aggiungi autorizzazioni agli utenti, gruppi o ruoli:

  • Utenti e gruppi in Centro identità AWS IAM:

    Crea un set di autorizzazioni. Segui le istruzioni riportate nella pagina Create a permission set (Creazione di un set di autorizzazioni) nella Guida per l’utente di Centro identità AWS IAM .

  • Utenti gestiti in IAM tramite un provider di identità:

    Crea un ruolo per la federazione delle identità. Segui le istruzioni riportate nella pagina Create a role for a third-party identity provider (federation) della Guida per l’utente IAM.

  • Utenti IAM:

Installa il AWS CLI

Per richiamare CodePipeline i comandi dalla AWS CLI su un computer di sviluppo locale, è necessario installare la AWS CLI. Questo passaggio è facoltativo se intendi iniziare a utilizzare solo i passaggi di questa guida per la CodePipeline console.

Per installare e configurare AWS CLI
  1. Sul computer locale, scarica e installa il AWS CLI. Ciò ti consentirà di interagire CodePipeline dalla riga di comando. Per ulteriori informazioni, vedere Guida introduttiva all'interfaccia a riga di AWS comando.

    Nota

    CodePipeline funziona solo con AWS CLI le versioni 1.7.38 e successive. Per determinare quale versione potresti AWS CLI aver installato, esegui il comando. aws --version Per aggiornare una versione precedente di. AWS CLI Alla versione più recente, segui le istruzioni in Disinstallazione di AWS CLI, quindi segui le istruzioni in Installazione di. AWS Command Line Interface

  2. Configuralo AWS CLI con il configure comando, come segue:

    aws configure

    Quando richiesto, specifica la chiave di AWS accesso e la chiave di accesso AWS segreta dell'utente IAM con CodePipeline cui utilizzerai. Quando viene richiesto il nome della regione predefinita, specifica la regione in cui creerai la pipeline, ad esempio. us-east-2 Quando viene richiesto il formato di output predefinito, specificare json. Ad esempio:

    AWS Access Key ID [None]: Type your target AWS access key ID here, and then press Enter AWS Secret Access Key [None]: Type your target AWS secret access key here, and then press Enter Default region name [None]: Type us-east-2 here, and then press Enter Default output format [None]: Type json here, and then press Enter
    Nota

    Per ulteriori informazioni su IAM, sulle chiavi di accesso e sulle chiavi segrete, consulta Gestire le chiavi di accesso per gli utenti IAM e Come posso ottenere le credenziali? .

    Per ulteriori informazioni sulle regioni e gli endpoint disponibili per CodePipeline, consulta AWS CodePipeline Endpoint e quote.

Apri la console per CodePipeline

Fasi successive

Hai completato i prerequisiti. Puoi iniziare a usare CodePipeline. Per iniziare a utilizzare CodePipeline, consulta CodePipeline tutorial.