翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Bitbucket アプリ接続
Bitbucket を使用して CodeBuild に接続できます。Bitbucket アプリ接続は AWS CodeConnections を通じてサポートされています。
注記
CodeConnections は、使用できるリージョンが CodeBuild よりも限られています。CodeBuild では、クロスリージョン接続を使用できます。オプトインリージョンで作成された接続は、他のリージョンでは使用できません。詳細については、「AWS CodeConnections エンドポイントとクォータ」を参照してください。
トピック
ステップ 1: Bitbucket への接続を作成 (コンソール)
以下のステップを使用して、CodeBuild コンソールで Bitbucket 内のプロジェクト用に接続を追加します。
Bitbucket への接続を作成するには
-
「デベロッパーツールユーザーガイド」にある「Create a connection to Bitbucket」の手順に従ってください。
注記
アカウントで既存の接続を作成または使用する代わりに、別の AWS アカウントから共有された接続を使用できます。詳細については、AWS 「アカウントとの接続の共有」を参照してください。
ステップ 2: 接続を使用するために CodeBuild プロジェクト IAM ロールにアクセスを許可
CodeBuild プロジェクト IAM ロールに、接続によって提供された Bitbucket トークンを使用するためのアクセス許可を付与できます。
CodeBuild プロジェクトの IAM ロールにアクセスを付与するには
-
CodeBuild プロジェクトの CodeBuild が他の AWS サービスとやり取りすることを許可する の手順に従って、CodeBuild プロジェクトの IAM ロールを作成します。
-
手順に従って、次の IAM ポリシーを CodeBuild プロジェクトロールに追加して、接続へのアクセスを許可します。
ステップ 3: 新しい接続を使用するように CodeBuild を設定
接続をアカウントレベルの認証情報として設定し、プロジェクトで使用できます。
CodeBuild プロジェクトで複数のトークンを設定する方法の詳細については、「」を参照してください複数のトークンをソースレベルの認証情報として設定。
Bitbucket OAuth ローテーション更新トークン
Atlassian が Bitbucket OAuth のシングルユースローテーション更新トークンを適用するようになりました。更新トークンを使用するたびに、Bitbucket はそれを無効にし、新しいトークンを返します。詳細については、Atlassian デベロッパーウェブサイトの Bitbucket OAuth シングルユース更新トークン (CHANGE-3052)
Secrets Manager に保存された認証情報に必要なアクション
Bitbucket OAuth 認証情報を Secrets Manager に保存する場合は、CodeBuild サービスロールに アクセスsecretsmanager:PutSecretValue許可を追加します。このアクセス許可により、CodeBuild はトークンの更新ごとに更新された更新トークンをシークレットに書き戻すことができます。このアクセス許可がないと、トークンの更新後の次のビルドは失敗します。
次の IAM ポリシーステートメントの例では、必要なアクセス許可を付与します。
{ "Effect": "Allow", "Action": "secretsmanager:PutSecretValue", "Resource": "arn:aws:secretsmanager:*:*:secret:codebuild/*" }
CodeBuild マネージドオプションを使用する場合、変更は必要ありません。CodeBuild はトークンのローテーションを自動的に処理します。
への移行 AWS CodeConnections (推奨)
Bitbucket 統合 AWS CodeConnections のために に移行することをお勧めします。 は、更新トークンをローテーションしても影響しない別の認可メカニズム AWS CodeConnections を使用します。トークンを管理したり、アクセス許可を追加したりする必要はありません。
に移行するには AWS CodeConnections、次の手順を実行します。
-
デベロッパーツールコンソールを開きます。設定、接続、接続の作成を選択します。プロバイダーとして Bitbucket を選択します。
-
Bitbucket ワークスペースで AWS CodeConnections アプリを承認します。これには、Bitbucket でワークスペースを管理するアクセス許可が必要です。
-
CodeBuild サービスロールに、
codeconnections:GetConnectionTokenおよび のアクセス許可を追加しますcodeconnections:GetConnection。 -
接続をデフォルトの認証情報として設定します。
aws codebuild import-source-credentials --auth-type CODECONNECTIONS --server-type BITBUCKET --token<connection-arn> -
デフォルトの認証情報を使用するすべてのプロジェクトは自動的に切り替わります。プロジェクトごとのカスタム認証情報を使用するプロジェクトを個別に更新します。コンソールまたは
UpdateProjectAPI を使用します。