View a markdown version of this page

正在连接 GitLab - AWS DevOps 代理人

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

正在连接 GitLab

GitLab 集成使 AWS DevOps 代理能够监控来自 GitLab 管道的部署,为事件响应期间的因果调查提供信息。这种集成遵循两个步骤:在账户级别注册 GitLab,然后将特定项目连接到单个代理空间。

注册 GitLab (账户级别)

GitLab 在 AWS 账户级别注册,并在该账户中的所有代理空间之间共享。每个注册都链接到一个 GitLab 用户或一个 GitLab 群组。

第 1 步:导航到管道提供商

  1. 登录到 AWS 管理控制台

  2. 导航到 AWS DevOps 代理控制台

  3. 转到能力提供者页面(可从侧面导航中访问)

  4. GitLab在 “管道” 下的 “可用提供商” 部分中查找,然后选择 “注册”

步骤 2:配置 GitLab 连接

在 GitLab 注册页面上,配置以下内容:

连接类型 -选择您是以个人身份还是群组进行连接:

  • 个人(默认)-带有 GitLab 用户名和个人资料的个人用户帐户

  • 群组 — 在中 GitLab,您可以使用群组同时管理一个或多个相关项目

GitLab 实例类型 — 选择您要连接的 GitLab 实例类型:

  • GitLab.com(默认)— 公共 GitLab 服务

  • 可公开访问的自托管终端节点 GitLab — 选中 “使用 GitLab 自托管终端节点” 框并提供您的 GitLab 实例的 URL

注意

当前,仅支持可公开访问的 GitLab 实例。

访问令牌 — 提供 GitLab 个人访问令牌:

  1. 在单独的浏览器选项卡中,登录您的 GitLab 账户

  2. 导航到您的用户设置并选择访问令牌

  3. 使用以下权限创建新的个人访问令牌:

    • read_repository— 需要访问存储库内容

    • read_virtual_registry— 需要访问虚拟注册表信息

    • read_registry— 需要访问注册表信息

    • api— 读取和写入 API 访问权限所必需的

    • self_rotate-轮换代币是必需的。 AWS DevOps 代理目前不支持此功能,但将在以后支持。现在添加可以防止将来需要创建新代币。

  4. 将令牌到期时间设置为自当前日期起最多 365 天

  5. 复制生成的代币

  6. 返回 AWS DevOps 代理控制台

  7. 将令牌粘贴到 “访问令牌” 字段中

第 3 步:完成注册

(可选)标签 -为组织目的向 GitLab 注册添加 AWS 标签。

选择 “下一步” 查看您的配置,然后选择 “提交” 以完成 GitLab 注册过程。系统将验证您的访问令牌并建立连接。

将项目连接到代理空间

在账户 GitLab 级别注册后,您可以将特定项目连接到单个代理空间:

  1. 在 AWS DevOps 代理控制台中,选择您的代理空间

  2. 转到 能力” 选项卡

  3. 在 “管道” 部分,选择 “添加”

  4. GitLab从可用提供商列表中选择

  5. 选择包含您要使用的项目的 GitLab 注册

  6. 选择与您的代理空间相关的 GitLab 项目

  7. 选择保存

AWS DevOps 代理监控这些项目是否有来自 GitLab 管道的部署,为因果调查提供信息。单个代理空间可以使用来自多个注册的项目。要添加其他注册中的项目,请重复这些步骤。

配置代码审查和自动测试

当您在 GitLab 连接步骤中选择项目时,它们会自动添加到 “代码审查和自动测试” 部分。本节配置哪些项目会自动触发发布就绪代码审查和自动测试功能。

代码审查和自动测试配置包括:

  • 功能 -为每个项目选择代码审查和自动测试功能。该部分提供了两个每个项目的设置:

    • 自动触发变更审查 -为项目启用后,发布就绪代码审查每次打开或更新合并请求时, DevOps 代理都会自动运行。审查结果以对合并请求的行内注释的形式显示。默认情况下,所有关联的项目均处于启用状态。

    • 自动验证测试 — 启用项目后, DevOps Agent 将在代码审查期间在托管验证环境中构建、运行和测试您的代码更改。这提供了除静态分析之外的功能验证。有关更多信息,请参阅自动验证测试。默认情况下,所有关联的项目均处于启用状态。

  • 项目列表 -显示您在连接步骤中选择的所有项目。使用搜索字段按名称筛选项目。每个项目都有针对这两种功能的独立复选框。

  • 运行时角色(可选)-选择 DevOps 代理为在所选项目上运行自动化功能而代入的 IAM 角色。此角色用于访问构建期间所需的内部服务,例如私有包注册表和工件存储系统。我们建议使用与您的主要代理角色不同的角色。

要配置自动审查,请执行以下操作:

  1. 连接项目后,导航至 GitLab 集成设置中的 “代码审查和自动测试” 部分。

  2. 对于每个项目,启用或禁用 “自动触发变更审查” 功能,具体取决于您是否想要自动审查合并请求。

  3. 对于每个项目,启用或禁用自动验证测试功能,具体取决于您是否希望在托管验证环境中进行自动验证测试。

  4. (可选)从 “运行时角色” 下拉列表中选择一个 IAM 角色, DevOps 代理在对所选项目运行自动化功能时将代入该角色。

  5. 选择 “保存” 以应用您的配置。

配置完成后,启用自动触发变更审查的项目中的任何新合并请求都将自动触发发布就绪代码审查。如果还启用了自动验证测试,则审查包括验证环境中的功能验证。有关代码审查的更多信息,请参阅发布就绪代码审查

管理 GitLab 连接

  • 更新访问令牌 — 如果您的访问令牌过期或需要更新,则可以在不取消注册的情况下对其进行轮换。在能力提供者页面上,选择您的 GitLab 注册,从 “操作” 菜单中选择 “更新”,然后输入新令牌。您的代理空间关联和项目连接将被保留。

  • 查看关联项目 -在 AWS DevOps 代理控制台中,选择您的代理空间并转到功能选项卡,在 “管道” 部分查看关联项目。

  • 删除 GitLab 连接 -要断开 GitLab 项目与代理空间的连接,请在 “管道” 部分选择该连接,然后选择 “删除” 。要完全删除 GitLab 注册,请先将其从所有代理空间中删除,然后在账户级别删除注册。