View a markdown version of this page

Azure verbinden DevOps - AWS DevOps Agentin

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Azure verbinden DevOps

Durch die DevOps Azure-Integration kann der AWS DevOps Agent auf Repositorys und den Verlauf der Pipeline-Ausführung in Ihrer DevOps Azure-Organisation zugreifen. Der Agent kann Codeänderungen und Bereitstellungen mit Betriebsvorfällen korrelieren, um potenzielle Ursachen zu identifizieren.

Diese Integration folgt einem zweistufigen Prozess: Registriere Azure DevOps auf AWS Kontoebene und ordne dann bestimmte Projekte einzelnen Agent Spaces zu. Jede Registrierung entspricht einer DevOps Azure-Organisation. Um weitere Organisationen zu registrieren, wiederholen Sie den Registrierungsvorgang für jede Organisation.

Voraussetzungen

Bevor Sie Azure verbinden DevOps, stellen Sie sicher, dass Sie über Folgendes verfügen:

  • Zugriff auf die AWS DevOps Agent-Konsole

  • Eine DevOps Azure-Organisation mit mindestens einem Projekt, das ein Repository und einen Pipeline-Verlauf enthält

  • Berechtigungen zum Hinzufügen von Benutzern zu Ihrer DevOps Azure-Organisation

  • Für die Admin-Zustimmungsmethode: ein Konto mit der Berechtigung zur Durchführung der Administratorzustimmung in Microsoft Entra ID

  • Für die App-Registrierungsmethode: Eine Entra-Anwendung mit Berechtigungen zur Konfiguration von Anmeldeinformationen für Verbundidentitäten und aktiviertem Outbound Identity Federation in Ihrem Konto AWS

Die Admin-Consent-Methode verwendet einen einwilligungsbasierten Ablauf mit der vom AWS DevOps Agenten verwalteten Anwendung.

Schritt 1: Starten Sie die Registrierung

  1. Melden Sie sich bei der AWS Management Console an und navigieren Sie zur AWS DevOps Agent-Konsole

  2. Rufen Sie die Seite „Capability Providers“ auf

  3. Suchen Sie den DevOps Azure-Bereich und wählen Sie Registrieren

  4. Geben Sie den Namen Ihrer DevOps Azure-Organisation ein, wenn Sie dazu aufgefordert werden

  1. Wählen Sie, um fortzufahren — Sie werden zur Microsoft Entra-Seite mit der Administratorzustimmung weitergeleitet

  2. Melden Sie sich mit einem Benutzer-Prinzipalkonto an, das berechtigt ist, die Zustimmung des Administrators zu erteilen

  3. Prüfen Sie den AWS DevOps Agentenantrag und erteilen Sie ihm die Zustimmung

Schritt 3: Benutzerautorisierung abschließen

  1. Nach der Zustimmung des Administrators werden Sie zur Benutzerautorisierung aufgefordert, um Ihre Identität als Mitglied des autorisierten Mandanten zu überprüfen

  2. Melden Sie sich mit einem Konto an, das demselben Azure-Mandanten gehört

  3. Nach der Autorisierung werden Sie mit einem Erfolgsstatus zurück zur AWS DevOps Agentenkonsole weitergeleitet

Schritt 4: Gewähren Sie Zugriff in Azure DevOps

Weitere Informationen finden Sie DevOps weiter unten unter Zugriff in Azure gewähren. Suchen Sie beim Hinzufügen von Benutzern nach AWS DevOps Agent.

Registrierung von Azure DevOps über die App-Registrierung

Die App-Registrierung wird von Azure Resources und Azure gemeinsam genutzt DevOps. Wenn Sie die App-Registrierung für Azure-Ressourcen bereits abgeschlossen haben, können Sie mit dem Abschnitt Zugriff in Azure gewähren fortfahren DevOps.

Schritt 1: Starten Sie die ADO-App-Registrierung

  1. Rufen Sie in der AWS DevOps Agent-Konsole die Seite Capability Providers auf

  2. Suchen Sie den Abschnitt Azure Cloud und wählen Sie Registrieren

  3. Wählen Sie die Methode zur App-Registrierung aus

Schritt 2: Erstellen und konfigurieren Sie Ihre Entra-Anwendung

Folgen Sie den Anweisungen in der Konsole, um:

  1. Aktivieren Sie Outbound Identity Federation in Ihrem AWS Konto (gehen Sie in der IAM-Konsole zu Kontoeinstellungen → Outbound Identity Federation)

  2. Erstellen Sie eine Entra-Anwendung in Ihrer Microsoft Entra-ID oder verwenden Sie eine vorhandene

  3. Konfigurieren Sie die Anmeldeinformationen für die Verbundidentität in der Anwendung

Schritt 3: Geben Sie die Registrierungsdetails ein

Füllen Sie das Anmeldeformular aus mit:

  • Mandanten-ID — Ihre Azure-Mandanten-ID

  • Mandantenname — Ein Anzeigename für den Mandanten

  • Client-ID — Die Anwendungs-ID (Client) der Entra-Anwendung

  • Zielgruppe — Die Zielgruppen-ID für die Verbundanmeldeinformationen

Schritt 4: Erstellen Sie die IAM-Rolle

Eine IAM-Rolle wird automatisch erstellt, wenn Sie die Registrierung über die Konsole einreichen. Sie ermöglicht es dem AWS DevOps Agenten, Anmeldeinformationen anzunehmen und sie aufzurufensts:GetWebIdentityToken.

Schritt 5: Schließen Sie die Registrierung ab

  1. Bestätigen Sie die Konfiguration in der AWS DevOps Agent-Konsole

  2. Wählen Sie Senden, um die Registrierung abzuschließen

Schritt 6: Zugriff in Azure gewähren DevOps

Weitere Informationen finden Sie DevOps weiter unten unter Zugriff in Azure gewähren. Suchen Sie beim Hinzufügen von Benutzern nach der Entra-Anwendung, die Sie bei der App-Registrierung erstellt haben.

Zugriff in Azure gewähren DevOps

Gewähren Sie der Anwendung nach der Registrierung Zugriff auf Ihre DevOps Azure-Organisation. Dieser Schritt ist für die Methoden Admin Consent und App Registration identisch.

  1. Gehen Sie in Azure DevOps zu Organisationseinstellungen > Benutzer > Benutzer hinzufügen

  2. Suchen Sie nach der Anwendung (entweder AWS DevOps Agent for Admin Consent oder Ihre eigene Entra-Anwendung für die App-Registrierung)

  3. Stellen Sie die Zugriffsebene auf Basic ein

  4. Wählen Sie unter Zu Projekten hinzufügen die Projekte aus, auf die der Agent zugreifen soll

  5. Wählen Sie unter DevOps Azure-Gruppen die Option Project Readers aus

  6. Wählen Sie Hinzufügen, um den Vorgang abzuschließen

Zuordnen eines Projekts zu einem Agentenbereich

Nachdem Sie Azure DevOps auf Kontoebene registriert haben, ordnen Sie Ihren Agent Spaces bestimmte Projekte zu:

  1. Wählen Sie in der AWS DevOps Agent-Konsole Ihren Agent Space aus

  2. Gehen Sie zur Registerkarte „Funktionen“

  3. Wählen Sie im Abschnitt Pipelines die Option Hinzufügen

  4. Wählen Sie die DevOps Azure-Registrierung aus, die das Projekt enthält, das Sie verwenden möchten.

  5. Wählen Sie das Projekt aus der Dropdownliste der verfügbaren Projekte aus

  6. Wählen Sie Hinzufügen, um die Zuordnung abzuschließen

Ein einziger Agent Space kann Projekte aus mehreren Registrierungen verwenden. Um ein anderes Projekt aus derselben oder einer anderen Registrierung zuzuordnen, wiederholen Sie diese Schritte.

DevOps Azure-Verbindungen verwalten

  • Verbundene Projekte anzeigen — Auf der Registerkarte Funktionen werden im Abschnitt Pipelines alle verbundenen DevOps Azure-Projekte aufgeführt.

  • Projekt entfernen — Um ein Projekt von einem Agentenbereich zu trennen, wählen Sie es im Abschnitt Pipelines aus und klicken Sie auf Entfernen.

  • Registrierung entfernen — Um die DevOps Azure-Registrierung vollständig zu entfernen, gehen Sie zur Seite Capability Providers und löschen Sie die Registrierung. Alle Agent Space-Verknüpfungen müssen zuerst entfernt werden.