Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einrichtungsschritte für HTTPS-Verbindungen zu AWS CodeCommit Repositorys unter Linux, macOS oder Unix mit AWS CLI Hilfsprogramm für Anmeldeinformationen
Bevor Sie AWS CodeCommit zum ersten Mal eine Verbindung herstellen können, müssen Sie die ersten Konfigurationsschritte abschließen. Für die meisten Benutzer lässt sich das am einfachsten mit den Schritten unter Für HTTPS-Benutzer, die Git-Anmeldeinformationen verwenden umsetzen. Wenn Sie jedoch eine Verbindung CodeCommit mit einem Root-Konto, Verbundzugriff oder temporären Anmeldeinformationen herstellen möchten, können Sie das Credential Helper verwenden, das in der enthalten ist. AWS CLI
Anmerkung
Obwohl der Credential Helper eine unterstützte Methode ist, um CodeCommit mithilfe von Verbundzugriff, einem Identitätsanbieter oder temporären Anmeldeinformationen eine Verbindung herzustellen, empfiehlt es sich, das Hilfsprogramm zu installieren und zu verwenden. git-remote-codecommit Weitere Informationen finden Sie unter Einrichtungsschritte für HTTPS-Verbindungen zu AWS CodeCommit mit git-remote-codecommit.
Themen
Schritt 1: Erstkonfiguration für CodeCommit
Folgen Sie diesen Schritten, um ein Amazon Web Services-Konto einzurichten, einen IAM-Benutzer zu erstellen und zu konfigurieren und den AWS CLI zu installieren.
So erstellen und konfigurieren Sie einen IAM-Benutzer für den Zugriff CodeCommit
Erstellen Sie ein Amazon Web Services-Konto, indem Sie zu Sign Up gehen http://aws.amazon.com
und dort Sign Up auswählen. Erstellen Sie in Ihrem Amazon Web Services-Konto einen IAM-Benutzer oder verwenden Sie einen vorhandenen. Stellen Sie sicher, dass Sie über eine Zugriffsschlüssel-ID und einen geheimen Zugriffsschlüssel verfügen, die diesem IAM-Benutzer zugeordnet sind. Weitere Informationen finden Sie unter Einen IAM-Benutzer in Ihrem Amazon Web Services-Konto erstellen.
Anmerkung
CodeCommit benötigt AWS Key Management Service. Wenn Sie einen vorhandenen IAM-Benutzer verwenden, stellen Sie sicher, dass dem Benutzer keine Richtlinien zugeordnet sind, die die von CodeCommit erforderlichen AWS KMS Aktionen ausdrücklich verweigern. Weitere Informationen finden Sie unter AWS KMS und Verschlüsselung.
Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die IAM-Konsole unter. https://console.aws.amazon.com/iam/
-
Wählen Sie in der IAM-Konsole im Navigationsbereich die Option Benutzer und dann den IAM-Benutzer aus, den Sie für den Zugriff konfigurieren möchten. CodeCommit
Wählen Sie auf der Registerkarte Permissions die Option Add Permissions.
-
Wählen Sie unter Grant permissions die Option Attach existing policies directly aus.
Wählen Sie AWSCodeCommitPowerUser aus der Liste der Richtlinien eine andere verwaltete Richtlinie für CodeCommit den Zugriff aus. Weitere Informationen finden Sie unter AWS verwaltete Richtlinien für CodeCommit.
Nachdem Sie die Richtlinie ausgewählt haben, die Sie anhängen möchten, wählen Sie Weiter: Überprüfen, um die Liste der Richtlinien zu überprüfen, die an den IAM-Benutzer angehängt werden sollen. Ist die Liste korrekt, wählen Sie Add permissions aus.
Weitere Informationen zu CodeCommit verwalteten Richtlinien und zur gemeinsamen Nutzung des Zugriffs auf Repositorys mit anderen Gruppen und Benutzern finden Sie unter Ein Repository teilen und. Authentifizierung und Zugriffskontrolle für AWS CodeCommit
Um das zu installieren und zu konfigurieren AWS CLI
-
Laden Sie auf Ihrem lokalen Computer das herunter und installieren Sie es AWS CLI. Dies ist eine Voraussetzung für die Interaktion CodeCommit von der Befehlszeile aus. Wir empfehlen, AWS CLI Version 2 zu installieren. Es ist die neueste Hauptversion von AWS CLI und unterstützt die neuesten Funktionen. Es ist die einzige Version von AWS CLI , die die Verwendung eines Root-Kontos, Verbundzugriff oder temporäre Anmeldeinformationen mit git-remote-codecommit unterstützt.
Weitere Informationen finden Sie unter Erste Schritte mit der AWS Befehlszeilenschnittstelle.
Anmerkung
CodeCommit funktioniert nur mit den AWS CLI Versionen 1.7.38 und höher. Als bewährte Methode empfiehlt es sich, die Version zu installieren oder auf die neueste verfügbare Version AWS CLI zu aktualisieren. Führen AWS CLI Sie den aws --version Befehl aus, um festzustellen, welche Version von Sie installiert haben.
Informationen zum Upgrade einer älteren Version von AWS CLI auf die neueste Version finden Sie unter Installation von AWS Command Line Interface.
-
Führen Sie diesen Befehl aus, um zu überprüfen, ob die CodeCommit Befehle für installiert AWS CLI sind.
aws codecommit helpDieser Befehl gibt eine Liste von CodeCommit Befehlen zurück.
-
Konfigurieren Sie das AWS CLI mit einem Profil, indem Sie den folgenden configure Befehl verwenden:.
aws configureWenn Sie dazu aufgefordert werden, geben Sie den AWS Zugriffsschlüssel und den AWS geheimen Zugriffsschlüssel des IAM-Benutzers an, mit CodeCommit dem Sie ihn verwenden möchten. Stellen Sie außerdem sicher, dass Sie angeben, AWS-Region wo das Repository existiert, z. B.
us-east-2Wenn Sie nach dem standardmäßigen Ausgabeformat gefragt werden, geben Siejsonan. Wenn Sie beispielsweise ein Profil für einen IAM-Benutzer konfigurieren:AWS Access Key ID [None]:Type your IAM user AWS access key ID here, and then press EnterAWS Secret Access Key [None]:Type your IAM user AWS secret access key here, and then press EnterDefault region name [None]:Type a supported region for CodeCommit here, and then press EnterDefault output format [None]:Typejsonhere, and then press EnterWeitere Informationen zum Erstellen und Konfigurieren von Profilen zur Verwendung mit dem AWS CLI finden Sie im Folgenden:
Um eine Verbindung zu einem Repository oder einer Ressource in einem anderen herzustellen AWS-Region, müssen Sie das AWS CLI mit dem Standardregionsnamen neu konfigurieren. Zu den unterstützten Standardregionsnamen CodeCommit gehören:
-
us-east-2
-
us-east-1
-
eu-west-1
-
us-west-2
-
ap-northeast-1
-
ap-southeast-1
-
ap-southeast-2
-
ap-southeast-3
-
me-central-1
-
eu-central-1
-
ap-northeast-2
-
sa-east-1
-
us-west-1
-
eu-west-2
-
ap-south-1
-
ap-south-1
-
ca-central-1
-
us-gov-west-1
-
us-gov-east-1
-
eu-north-1
ap-east-1
me-south-1
cn-north-1
cn-northwest-1
eu-south-1
ap-northeast-3
af-south-1
il-central-1
Weitere Informationen zu CodeCommit und finden AWS-Region Sie unterRegionen und Git-Verbindungsendpunkte. Weitere Informationen zu IAM, Zugriffsschlüsseln und geheimen Schlüsseln finden Sie unter Wie erhalte ich Anmeldeinformationen? und Verwaltung von Zugriffsschlüsseln für IAM-Benutzer. Weitere Informationen zu den Profilen AWS CLI und finden Sie unter Benannte Profile.
-
Schritt 2: Installieren von Git
Um mit Dateien, Commits und anderen Informationen in CodeCommit Repositorys zu arbeiten, musst du Git auf deinem lokalen Computer installieren. CodeCommit unterstützt die Git-Versionen 1.7.9 und höher. Git Version 2.28 unterstützt die Konfiguration des Branch-Namens für erste Commits. Wir empfehlen die Verwendung einer aktuellen Version von Git.
Um Git zu installieren, empfehlen wir Websites wie Git Downloads.
Anmerkung
Git ist eine sich entwickelnde, regelmäßig aktualisierte Plattform. Gelegentlich kann sich eine Funktionsänderung auf die Art und Weise auswirken, wie sie funktioniert CodeCommit. Wenn du Probleme mit einer bestimmten Version von Git und hast CodeCommit, sieh dir die Informationen unter anFehlerbehebung.
Schritt 3: Richten Sie den Credential Helper ein
-
Verwenden Sie Git vom Terminal aus, um Git auszuführengit config. Geben Sie dabei die Verwendung des Git-Anmeldeinformationen-Helpers mit dem Anmeldeinformationsprofil an und aktivieren Sie den AWS Git-Anmeldeinformationshelfer, um den Pfad an Repositorys zu senden:
git config --global credential.helper '!aws codecommit credential-helper $@' git config --global credential.UseHttpPath trueTipp
Der Credential Helper verwendet das Standardprofil für AWS Anmeldeinformationen oder die Amazon EC2-Instance-Rolle. Sie können das zu verwendende Profil vorgeben, z. B.
CodeCommitProfile, wenn Sie ein AWS -Anmeldeinformationsprofil erstellt haben, das mit CodeCommit verwendet werden soll:git config --global credential.helper '!aws --profileCodeCommitProfilecodecommit credential-helper $@'Falls im Profilnamen Leerzeichen enthalten sind, muss der Name in Anführungszeichen (") gesetzt werden.
Sie können Profile anstatt global auch pro Repository konfigurieren, indem Sie
--localanstelle von--globalverwenden.Das Git-Hilfsprogramm für Anmeldeinformationen schreibt folgenden Wert in
~/.gitconfig:[credential] helper = !aws --profile CodeCommitProfile codecommit credential-helper $@ UseHttpPath = trueWichtig
Wenn Sie einen anderen IAM-Benutzer auf demselben lokalen Computer für verwenden möchten CodeCommit, müssen Sie den git config Befehl erneut ausführen und ein anderes Anmeldeinformationsprofil angeben. AWS
-
Führen Sie den Befehl git config --global --edit aus und überprüfen Sie so, ob der oben genannte Wert in
~/.gitconfiggeschrieben wurde. War der Schreibvorgang erfolgreich, wird der Wert angezeigt (zusätzlich zu den Werten, die ggf. bereits in der globalen Git-Konfigurationsdatei vorhanden sind). Zum Beenden geben Sie:qein und drücken die Eingabetaste.Falls nach der Konfiguration des Hilfsprogramms für Anmeldeinformationen Probleme auftreten sollten, finden Sie weitere Informationen unter Fehlerbehebung.
Wichtig
Wenn Sie macOS verwenden, gehen Sie wie folgt vor, um sicherzustellen, dass der Credential Helper korrekt konfiguriert ist.
-
Wenn Sie macOS verwenden, verwenden Sie HTTPS, um eine Verbindung zu einem CodeCommit Repository herzustellen. Nachdem Sie sich zum ersten Mal mit HTTPS mit einem CodeCommit Repository verbunden haben, schlägt der nachfolgende Zugriff nach etwa 15 Minuten fehl. Die Standard-Git-Version auf macOS verwendet das Keychain Access-Dienstprogramm zum Speichern von Anmeldeinformationen. Aus Sicherheitsgründen ist das für den Zugriff auf dein CodeCommit Repository generierte Passwort temporär, sodass die im Schlüsselbund gespeicherten Anmeldeinformationen nach etwa 15 Minuten nicht mehr funktionieren. Damit die abgelaufenen Anmeldeinformationen nicht mehr verwendet werden, führen Sie einen der folgenden Schritte aus:
-
Sie installieren eine Git-Version, in der nicht standardmäßig der Schlüsselbund verwendet wird.
-
Konfiguriere das Keychain Access Utility so, dass es keine Anmeldeinformationen für CodeCommit Repositorys bereitstellt.
-
Öffnen Sie das Schlüsselbund-Dienstprogramm. (Sie finden das Schlüsselbund-Dienstprogramm mit dem Finder.)
-
Suchen Sie nach
git-codecommit.us-east-2.amazonaws.com. Markieren Sie die Zeile, öffnen Sie das Kontextmenü oder klicken Sie mit der rechten Maustaste und wählen Sie dann Informationen abrufen aus. -
Wählen Sie die Registerkarte Access Control aus.
-
Wählen Sie unter Confirm before allowing access den Eintrag
git-credential-osxkeychainaus und klicken Sie auf das Minuszeichen, um den Eintrag aus der Liste zu entfernen.Anmerkung
Nachdem Sie
git-credential-osxkeychainaus der Liste entfernt haben, wird bei jeder Ausführung eines Git-Befehls eine Popup-Meldung eingeblendet. Klicken Sie zum Fortfahren auf Deny. Falls Sie diese Dialogfelder umgehen möchten, finden Sie hier andere Optionen:-
Stellen Sie eine Verbindung CodeCommit über SSH statt HTTPS her. Weitere Informationen finden Sie unter Für SSH-Verbindungen unter Linux, macOS oder Unix.
-
Wählen Sie im Schlüsselbund-Dienstprogramm auf der Registerkarte Access Control für
git-codecommit---us-east-2.amazonaws.com.rproxy.govskope.cadie Option Allow all applications to access this item (access to this item is not restricted) aus. Auf diese Weise werden keine Popups angezeigt, aber die Anmeldeinformationen laufen ab (nach durchschnittlich etwa 15 Minuten) und die Fehlermeldung 403 wird angezeigt. In diesem Fall müssen Sie das Schlüsselbundobjekt löschen, um die Funktionalität wiederherzustellen. -
Weitere Informationen finden Sie unter Git für macOS: Ich habe den Credential Helper erfolgreich konfiguriert, aber jetzt wird mir der Zugriff auf mein Repository verweigert (403).
-
-
Schritt 4: Stellen Sie eine Verbindung zur CodeCommit Konsole her und klonen Sie das Repository
Wenn Ihnen bereits ein Administrator den Namen und die Verbindungsdetails für das CodeCommit Repository gesendet hat, können Sie diesen Schritt überspringen und das Repository direkt klonen.
Um eine Verbindung zu einem CodeCommit Repository herzustellen
Öffnen Sie die CodeCommit Konsole unter https://console.aws.amazon.com/codesuite/codecommit/home
. -
Wählen Sie in der Regionsauswahl den Ort aus, AWS-Region an dem das Repository erstellt wurde. Repositorys sind spezifisch für einen. AWS-Region Weitere Informationen finden Sie unter Regionen und Git-Verbindungsendpunkte.
-
Suchen Sie das Repository, zu dem Sie eine Verbindung herstellen möchten, in der Liste und wählen Sie es aus. Wählen Sie Clone URL (URL klonen) und dann das Protokoll aus, das Sie beim Klonen oder bei der Verbindung zu dem Repository verwenden möchten. Dadurch wird die Klon-URL kopiert.
Kopieren Sie die HTTPS-URL, wenn Sie entweder Git-Anmeldeinformationen mit Ihrem IAM-Benutzer oder den in der enthaltenen Credential Helper verwenden. AWS CLI
Kopieren Sie die HTTPS-URL (GRC), wenn Sie den Befehl git-remote-codecommit auf Ihrem lokalen Computer verwenden.
Kopieren Sie die SSH-URL, wenn Sie ein public/private SSH-Schlüsselpaar mit Ihrem IAM-Benutzer verwenden.
Anmerkung
Wenn Sie statt einer Liste von Repositorys eine Willkommensseite sehen, sind Ihrem AWS Konto in dem, in AWS-Region dem Sie angemeldet sind, keine Repositorys zugeordnet. Informationen zur Erstellung eines Repositorys finden Sie unter Erstellen Sie eine AWS CodeCommit Repository, oder befolgen Sie die Schritte im Tutorial Erste Schritte mit Git und CodeCommit.
-
Öffnen Sie ein Terminal und führen Sie den git clone-Befehl mit der kopierten HTTPS-URL aus. Um beispielsweise ein Repository zu klonen, das
MyDemoReponach einem lokalen Repo benannt ist, dasmy-demo-repoin der Region USA Ost (Ohio) benannt ist:git clone https://git-codecommit.us-east-2.amazonaws.com/v1/repos/MyDemoRepo my-demo-repo
Nächste Schritte
Sie haben die Voraussetzungen erfüllt. Folgen Sie den Anweisungen unter, um mit der Verwendung Erste Schritte mit CodeCommit CodeCommit zu beginnen.