기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Bitbucket 앱 연결
Bitbucket을 사용하여 CodeBuild에 연결할 수 있습니다. Bitbucket 앱 연결은 AWS CodeConnections를 통해 지원됩니다.
참고
CodeConnections는 CodeBuild보다 적은 리전에서 사용할 수 있습니다. CodeBuild에서 리전 간 연결을 사용할 수 있습니다. 옵트인 리전에서 생성된 연결은 다른 리전에서 사용할 수 없습니다. 자세한 내용은 AWS CodeConnections 엔드포인트 및 할당량을 참조하세요.
주제
1단계:Bitbucket에 대한 연결 생성(콘솔)
다음 단계를 통해 CodeBuild 콘솔을 사용하여 Bitbucket의 프로젝트에 대한 연결을 추가할 수 있습니다.
Bitbucket에 대한 연결을 생성하려면
-
개발자 도구 사용 설명서의 Bitbucket에 대한 연결 생성을 위한 지침을 따릅니다.
참고
계정에서 기존 연결을 생성하거나 사용하는 대신 다른 AWS 계정에서 공유된 연결을 사용할 수 있습니다. 자세한 내용은 AWS 계정과 연결 공유를 참조하세요.
2단계: CodeBuild 프로젝트에 연결을 사용할 IAM 역할 액세스 권한 부여
연결에서 제공한 Bitbucket 토큰을 사용할 수 있는 IAM 역할 액세스 권한을 CodeBuild 프로젝트에 부여할 수 있습니다.
CodeBuild 프로젝트에 IAM 역할 액세스 권한을 부여하려면
-
CodeBuild 프로젝트의 CodeBuild가 다른 AWS 서비스와 상호 작용하도록 허용에 대한 지침에 따라 CodeBuild 프로젝트의 IAM 역할을 생성합니다.
-
지침에 따라 CodeBuild 프로젝트 역할에 다음 IAM 정책을 추가하여 연결에 대한 액세스 권한을 부여합니다.
3단계: 새 연결을 사용하도록 CodeBuild 구성
연결을 계정 수준 자격 증명으로 구성하고 프로젝트에서 사용할 수 있습니다.
CodeBuild 프로젝트에서 여러 토큰을 설정하는 방법에 대한 자세한 내용은 섹션을 참조하세요여러 토큰을 소스 수준 자격 증명으로 구성.
Bitbucket OAuth 교체 새로 고침 토큰
Atlassian은 이제 Bitbucket OAuth에 대해 일회용 교체 새로 고침 토큰을 적용합니다. 새로 고침 토큰을 사용할 때마다 Bitbucket은 토큰을 무효화하고 새 토큰을 반환합니다. 자세한 내용은 Atlassian 개발자 웹 사이트의 Bitbucket OAuth 일회용 새로 고침 토큰(CHANGE-3052)
Secrets Manager 저장 자격 증명에 필요한 작업
Secrets Manager에 Bitbucket OAuth 자격 증명을 저장하는 경우 CodeBuild 서비스 역할에 secretsmanager:PutSecretValue 권한을 추가합니다. 이 권한을 사용하면 CodeBuild는 각 토큰 새로 고침 후 업데이트된 새로 고침 토큰을 보안 암호에 다시 쓸 수 있습니다. 이 권한이 없으면 토큰 새로 고침 후 다음 빌드가 실패합니다.
다음 예제 IAM 정책 문은 필요한 권한을 부여합니다.
{ "Effect": "Allow", "Action": "secretsmanager:PutSecretValue", "Resource": "arn:aws:secretsmanager:*:*:secret:codebuild/*" }
CodeBuild 관리형 옵션을 사용하는 경우 변경할 필요가 없습니다. CodeBuild는 토큰 교체를 자동으로 처리합니다.
로 마이그레이션 AWS CodeConnections (권장)
Bitbucket 통합 AWS CodeConnections 을 위해 로 마이그레이션하는 것이 좋습니다.는 교체 새로 고침 토큰이 영향을 미치지 않는 별도의 권한 부여 메커니즘을 AWS CodeConnections 사용합니다. 토큰을 관리하거나 권한을 추가할 필요가 없습니다.
로 마이그레이션하려면 다음 단계를 AWS CodeConnections완료합니다.
-
개발자 도구 콘솔을 엽니다. 설정, 연결을 선택한 다음 연결 생성을 선택합니다. Bitbucket을 공급자로 선택합니다.
-
Bitbucket 워크스페이스에서 AWS CodeConnections 앱을 승인합니다. 이를 위해서는 Bitbucket에서 워크스페이스 관리 권한이 필요합니다.
-
CodeBuild 서비스 역할에
codeconnections:GetConnectionToken및 권한을 추가합니다codeconnections:GetConnection. -
연결을 기본 자격 증명으로 설정합니다.
aws codebuild import-source-credentials --auth-type CODECONNECTIONS --server-type BITBUCKET --token<connection-arn> -
기본 자격 증명을 사용하는 모든 프로젝트는 자동으로 전환됩니다. 사용자 지정 프로젝트별 자격 증명을 사용하는 프로젝트를 개별적으로 업데이트합니다. 콘솔 또는
UpdateProjectAPI를 사용합니다.