View a markdown version of this page

Bitbucket アプリのパスワード、API トークン、またはアクセストークン - AWS CodeBuild

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Bitbucket アプリのパスワード、API トークン、またはアクセストークン

Bitbucket アプリのパスワードは廃止されました

Atlassian は、API トークンを優先して Bitbucket アプリのパスワードを廃止しました。CodeBuild で基本認証を引き続き使用するには、Atlassian アカウント設定で API トークンを作成します。CodeBuild に接続するときは、Atlassian アカウントに関連付けられた E メールアドレスをユーザー名として使用します。CodeBuild は、Git オペレーションと Bitbucket API コールに正しい認証情報を自動的に使用します。

詳細については、Atlassian ウェブサイトの「API トークンの使用」を参照してください。

Bitbucket OAuth トークンのローテーション

Bitbucket OAuth 認証情報を使用する場合は、 に移行することをお勧めしますBitbucket アプリ接続。Secrets Manager で OAuth を引き続き使用する場合に必要な変更については、「」を参照してくださいBitbucket OAuth アプリ

前提条件

開始する前に、Bitbucket アプリのパスワード、API トークン、またはアクセストークンに適切なアクセス許可スコープを追加する必要があります。

Bitbucket の場合、アプリのパスワード、API トークン、またはアクセストークンには次のスコープが必要です。

  • repository:read: 承認側ユーザーがアクセスできるすべてのリポジトリへの読み取りアクセスを許可します。

  • pullrequest:read: プルリクエストの読み取りアクセスを許可します。プロジェクトに Bitbucket ウェブフックがある場合、アプリパスワードまたはアクセストークンにこのスコープが必要です。

  • webhook: Webhook へのアクセスを許可します。プロジェクトにウェブフックペレーションがある場合、アプリパスワードまたはアクセストークンにこのスコープが必要です。

  • account: ユーザーのアカウント情報への読み取りアクセスを許可します。

詳細については、Bitbucket ウェブサイトの「Scopes for Bitbucket Cloud REST API」と「OAuth on Bitbucket Cloud」を参照してください。

Bitbucket をアプリケーションのパスワードまたは API トークンに接続する (コンソール)

コンソールを使用してアプリケーションパスワードまたは API トークンを使用してプロジェクトを Bitbucket に接続するには、プロジェクトを作成するときに次の操作を行います。詳細については、「ビルドプロジェクトの作成 (コンソール)」を参照してください。

注記

API トークンを使用する場合は、Atlassian アカウントに関連付けられた E メールアドレスをユーザー名として入力します。

  1. [ソースプロバイダー] で、[Bitbucket] を選択します。

  2. [認証情報] で、次のいずれかを実行します。

    • アカウント認証情報の使用を選択し、アカウントのデフォルトソース認証情報をすべてのプロジェクトに適用します。

      1. Bitbucket に接続していない場合は、[Manage account credential] を選択します。

      2. 認証情報タイプで、API トークン (以前はアプリパスワードとして表示されていました) を選択します。

    • [Service] でアカウントレベルの認証情報を使用することを選択した場合は、トークンの保存に使用するサービスを選択し、以下を実行します。

      1. [Secrets Manager] を使用する場合は、既存のシークレット接続を使用するか、新しいシークレットを作成して [Save] を選択できます。新しいシークレットの作成方法の詳細については、「Secrets Manager シークレットにトークンを作成して保存」を参照してください。

      2. [CodeBuild] を使用する場合は、Bitbucket ユーザー名と Bitbucket アプリパスワードを入力し、[Save] を選択します。Bitbucket API トークンの場合は、代わりに Atlassian アカウントの E メールアドレスと API トークンを入力します。

    • カスタムソース認証情報を使用してアカウントの認証情報設定を上書きする場合のみ、[Use override credentials for this project only] を選択します。

      1. 入力された認証情報リストから、アプリパスワードまたは API トークンの下にあるオプションのいずれかを選択します。

      2. 説明で接続の作成リンクを選択して、新しいアプリケーションパスワードまたは API トークン接続を作成することもできます。

アクセストークンを使用して Bitbucket に接続 (コンソール)

コンソールを使用して、アクセストークンでプロジェクトを Bitbucket に接続するには、プロジェクトを作成するときに以下の操作を実行します。詳細については、「ビルドプロジェクトの作成 (コンソール)」を参照してください。

  1. [ソースプロバイダー] で、[Bitbucket] を選択します。

  2. [認証情報] で、次のいずれかを実行します。

    • アカウント認証情報の使用を選択し、アカウントのデフォルトソース認証情報をすべてのプロジェクトに適用します。

      1. Bitbucket に接続していない場合は、[Manage account credential] を選択します。

      2. [認証情報タイプ] では、[個人用アクセストークン] を選択します。

    • [Service] でアカウントレベルの認証情報を使用することを選択した場合は、トークンの保存に使用するサービスを選択し、以下を実行します。

      1. [Secrets Manager] を使用する場合は、既存のシークレット接続を使用するか、新しいシークレットを作成して [Save] を選択できます。新しいシークレットの作成方法の詳細については、「Secrets Manager シークレットにトークンを作成して保存」を参照してください。

      2. [CodeBuild] を使用する場合は、Bitbucket の個人用アクセストークンを入力し、[Save] を選択します。

    • カスタムソース認証情報を使用してアカウントの認証情報設定を上書きする場合のみ、[Use override credentials for this project only] を選択します。

      1. 入力された認証情報リストから、[Personal access token] の下にあるオプションのいずれかを選択します。

      2. 説明で新しい個人用アクセストークン接続の作成を選択することで、新しい個人用アクセストークンを作成することもできます。

アプリパスワードまたはアクセストークンを使用して Bitbucket に接続 (CLI)

を使用して、アプリケーションパスワードまたはアクセストークンを使用してプロジェクトを Bitbucket AWS CLI に接続するには、次の手順に従います。 AWS CLI で を使用する方法については AWS CodeBuild、「」を参照してくださいコマンドラインリファレンス

  1. import-source-credentials コマンドを実行します。

    aws codebuild import-source-credentials --generate-cli-skeleton

    JSON 形式のデータが出力に表示されます。 AWS CLI がインストールされているローカルコンピュータまたはインスタンス上の場所にあるファイル ( などimport-source-credentials.json) にデータをコピーします。コピーされたデータを次のように変更して、結果を保存します。

    { "serverType": "BITBUCKET", "authType": "auth-type", "shouldOverwrite": "should-overwrite", "token": "token", "username": "username" }

    以下に置き換えます。

    • server-type: 必須値。この認証情報に使用されるソースプロバイダー。有効な値は GITHUB、BITBUCKET、GITHUB_ENTERPRISE、GITLAB、GITLAB_SELF_MANAGED です。

    • auth-type: 必須値。リポジトリへの接続に使用される認証のタイプ。有効な値は、OAUTH、BASIC_AUTH、PERSONAL_ACCESS_TOKEN、CODECONNECTIONS、SECRETS_MANAGER です。GitHub では、PERSONAL_ACCESS_TOKEN のみが許可されます。BASIC_AUTH は、Bitbucket アプリのパスワードまたは API トークンでのみ許可されます。

    • should-overwrite: オプションの値。リポジトリソースの認証情報が上書きされないようにするには、false に設定します。リポジトリソースの認証情報を上書きするには、true に設定します。デフォルト値は true です。

    • token: 必須値。GitHub または GitHub Enterprise Server の場合、これは個人用アクセストークンです。Bitbucket の場合、これは個人用アクセストークン、アプリパスワード、または API トークンです。認証タイプが CODECONNECTIONS の場合、これは接続 ARN です。認証タイプが SECRETS_MANAGER の場合、これはシークレット ARN です。

    • username: オプションの値。このパラメーターは、GitHub および GitHub エンタープライズサーバーソースプロバイダーでは無視されます。Bitbucket アプリのパスワードの場合、これは Bitbucket ユーザー名です。Bitbucket API トークンの場合、これは Atlassian アカウントに関連付けられた E メールアドレスです。

  2. アカウントをアプリケーションパスワード、API トークン、またはアクセストークンに接続するには、ステップ 1 で保存したimport-source-credentials.jsonファイルを含むディレクトリに切り替え、import-source-credentialsコマンドを再度実行します。

    aws codebuild import-source-credentials --cli-input-json file://import-source-credentials.json

    JSON 形式のデータが、Amazon リソースネーム (ARN) を持つ出力に表示されます。

    { "arn": "arn:aws:codebuild:region:account-id:token/server-type" }
    注記

    同じサーバータイプと認証タイプを持つ import-source-credentials コマンドを 2 回目に実行した場合、保存されたアクセストークンが更新されます。

    アカウントをアプリパスワードまたは API トークンで接続したら、 create-project を使用して CodeBuild プロジェクトを作成できます。詳細については、「ビルドプロジェクトの作成 (AWS CLI)」を参照してください。

  3. 接続されたアプリパスワードまたはアクセストークンを表示するには、list-source-credentials コマンドを実行します。

    aws codebuild list-source-credentials

    JSON 形式 sourceCredentialsInfos オブジェクトが出力に表示されます。

    { "sourceCredentialsInfos": [ { "authType": "auth-type", "serverType": "BITBUCKET", "arn": "arn" } ] }

    sourceCredentialsObject には、接続されたソース認証情報のリストが含まれています。

    • authType は、認証情報により使用される認証のタイプです。これは、OAUTHBASIC_AUTHPERSONAL_ACCESS_TOKENCODECONNECTIONS、または SECRETS_MANAGER です。

    • serverType は、ソースプロバイダーのタイプです。これは、GITHUBGITHUB_ENTERPRISEBITBUCKETGITLAB、または GITLAB_SELF_MANAGED です。

    • arn は、トークンの ARN です。

  4. ソースプロバイダから切断して、そのアプリパスワードまたはアクセストークンを削除するには、その ARN を使用して delete-source-credentials コマンドを実行します。

    aws codebuild delete-source-credentials --arn arn-of-your-credentials

    削除された認証情報の ARN とともに JSON 形式のデータが返されます。

    { "arn": "arn:aws:codebuild:region:account-id:token/server-type" }