本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
正在连接 GitLab
GitLab 集成使 AWS DevOps 代理能够监控来自 GitLab 管道的部署,为事件响应期间的因果调查提供信息。这种集成遵循两个步骤:在账户级别注册 GitLab,然后将特定项目连接到单个代理空间。
注册 GitLab (账户级别)
GitLab 在 AWS 账户级别注册,并在该账户中的所有代理空间之间共享。每个注册都链接到一个 GitLab 用户或一个 GitLab 群组。
第 1 步:导航到管道提供商
登录到 AWS 管理控制台
导航到 AWS DevOps 代理控制台
转到能力提供者页面(可从侧面导航中访问)
GitLab在 “管道” 下的 “可用提供商” 部分中查找,然后选择 “注册”
步骤 2:配置 GitLab 连接
在 GitLab 注册页面上,配置以下内容:
连接类型 -选择您是以个人身份还是群组进行连接:
个人(默认)-带有 GitLab 用户名和个人资料的个人用户帐户
群组 — 在中 GitLab,您可以使用群组同时管理一个或多个相关项目
GitLab 实例类型 — 选择您要连接的 GitLab 实例类型:
GitLab.com(默认)— 公共 GitLab 服务
可公开访问的自托管终端节点 GitLab — 选中 “使用 GitLab 自托管终端节点” 框并提供您的 GitLab 实例的 URL
注意
当前,仅支持可公开访问的 GitLab 实例。
访问令牌 — 提供 GitLab 个人访问令牌:
在单独的浏览器选项卡中,登录您的 GitLab 账户
导航到您的用户设置并选择访问令牌
使用以下权限创建新的个人访问令牌:
read_repository— 需要访问存储库内容read_virtual_registry— 需要访问虚拟注册表信息read_registry— 需要访问注册表信息api— 读取和写入 API 访问权限所必需的self_rotate-轮换代币是必需的。 AWS DevOps 代理目前不支持此功能,但将在以后支持。现在添加可以防止将来需要创建新代币。
将令牌到期时间设置为自当前日期起最多 365 天
复制生成的代币
返回 AWS DevOps 代理控制台
将令牌粘贴到 “访问令牌” 字段中
第 3 步:完成注册
(可选)标签 -为组织目的向 GitLab 注册添加 AWS 标签。
选择 “下一步” 查看您的配置,然后选择 “提交” 以完成 GitLab 注册过程。系统将验证您的访问令牌并建立连接。
将项目连接到代理空间
在账户 GitLab 级别注册后,您可以将特定项目连接到单个代理空间:
在 AWS DevOps 代理控制台中,选择您的代理空间
转到 “能力” 选项卡
在 “管道” 部分,选择 “添加”
GitLab从可用提供商列表中选择
选择包含您要使用的项目的 GitLab 注册
选择与您的代理空间相关的 GitLab 项目
选择保存
AWS DevOps 代理监控这些项目是否有来自 GitLab 管道的部署,为因果调查提供信息。单个代理空间可以使用来自多个注册的项目。要添加其他注册中的项目,请重复这些步骤。
配置代码审查和自动测试
当您在 GitLab 连接步骤中选择项目时,它们会自动添加到 “代码审查和自动测试” 部分。本节配置哪些项目会自动触发发布就绪代码审查和自动测试功能。
代码审查和自动测试配置包括:
功能 -为每个项目选择代码审查和自动测试功能。该部分提供了两个每个项目的设置:
项目列表 -显示您在连接步骤中选择的所有项目。使用搜索字段按名称筛选项目。每个项目都有针对这两种功能的独立复选框。
运行时角色(可选)-选择 DevOps 代理为在所选项目上运行自动化功能而代入的 IAM 角色。此角色用于访问构建期间所需的内部服务,例如私有包注册表和工件存储系统。我们建议使用与您的主要代理角色不同的角色。
要配置自动审查,请执行以下操作:
连接项目后,导航至 GitLab 集成设置中的 “代码审查和自动测试” 部分。
对于每个项目,启用或禁用 “自动触发变更审查” 功能,具体取决于您是否想要自动审查合并请求。
对于每个项目,启用或禁用自动验证测试功能,具体取决于您是否希望在托管验证环境中进行自动验证测试。
(可选)从 “运行时角色” 下拉列表中选择一个 IAM 角色, DevOps 代理在对所选项目运行自动化功能时将代入该角色。
选择 “保存” 以应用您的配置。
配置完成后,启用自动触发变更审查的项目中的任何新合并请求都将自动触发发布就绪代码审查。如果还启用了自动验证测试,则审查包括验证环境中的功能验证。有关代码审查的更多信息,请参阅发布就绪代码审查。
管理 GitLab 连接
更新访问令牌 — 如果您的访问令牌过期或需要更新,则可以在不取消注册的情况下对其进行轮换。在能力提供者页面上,选择您的 GitLab 注册,从 “操作” 菜单中选择 “更新”,然后输入新令牌。您的代理空间关联和项目连接将被保留。
查看关联项目 -在 AWS DevOps 代理控制台中,选择您的代理空间并转到功能选项卡,在 “管道” 部分查看关联项目。
删除 GitLab 连接 -要断开 GitLab 项目与代理空间的连接,请在 “管道” 部分选择该连接,然后选择 “删除” 。要完全删除 GitLab 注册,请先将其从所有代理空间中删除,然后在账户级别删除注册。