Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Azure verbinden DevOps
Durch die DevOps Azure-Integration kann der AWS DevOps Agent auf Repositorys und den Verlauf der Pipeline-Ausführung in Ihrer DevOps Azure-Organisation zugreifen. Der Agent kann Codeänderungen und Bereitstellungen mit Betriebsvorfällen korrelieren, um potenzielle Ursachen zu identifizieren.
Diese Integration folgt einem zweistufigen Prozess: Registriere Azure DevOps auf AWS Kontoebene und ordne dann bestimmte Projekte einzelnen Agent Spaces zu. Jede Registrierung entspricht einer DevOps Azure-Organisation. Um weitere Organisationen zu registrieren, wiederholen Sie den Registrierungsvorgang für jede Organisation.
Voraussetzungen
Bevor Sie Azure verbinden DevOps, stellen Sie sicher, dass Sie über Folgendes verfügen:
Zugriff auf die AWS DevOps Agent-Konsole
Eine DevOps Azure-Organisation mit mindestens einem Projekt, das ein Repository und einen Pipeline-Verlauf enthält
Berechtigungen zum Hinzufügen von Benutzern zu Ihrer DevOps Azure-Organisation
Für die Admin-Zustimmungsmethode: ein Konto mit der Berechtigung zur Durchführung der Administratorzustimmung in Microsoft Entra ID
Für die App-Registrierungsmethode: Eine Entra-Anwendung mit Berechtigungen zur Konfiguration von Anmeldeinformationen für Verbundidentitäten und aktiviertem Outbound Identity Federation in Ihrem Konto AWS
Registrierung von Azure DevOps über Admin Consent
Die Admin-Consent-Methode verwendet einen einwilligungsbasierten Ablauf mit der vom AWS DevOps Agenten verwalteten Anwendung.
Schritt 1: Starten Sie die Registrierung
Melden Sie sich bei der AWS Management Console an und navigieren Sie zur AWS DevOps Agent-Konsole
Rufen Sie die Seite „Capability Providers“ auf
Suchen Sie den DevOps Azure-Bereich und wählen Sie Registrieren
Geben Sie den Namen Ihrer DevOps Azure-Organisation ein, wenn Sie dazu aufgefordert werden
Schritt 2: Vollständige Zustimmung des Administrators
Wählen Sie, um fortzufahren — Sie werden zur Microsoft Entra-Seite mit der Administratorzustimmung weitergeleitet
Melden Sie sich mit einem Benutzer-Prinzipalkonto an, das berechtigt ist, die Zustimmung des Administrators zu erteilen
Prüfen Sie den AWS DevOps Agentenantrag und erteilen Sie ihm die Zustimmung
Schritt 3: Benutzerautorisierung abschließen
Nach der Zustimmung des Administrators werden Sie zur Benutzerautorisierung aufgefordert, um Ihre Identität als Mitglied des autorisierten Mandanten zu überprüfen
Melden Sie sich mit einem Konto an, das demselben Azure-Mandanten gehört
Nach der Autorisierung werden Sie mit einem Erfolgsstatus zurück zur AWS DevOps Agentenkonsole weitergeleitet
Schritt 4: Gewähren Sie Zugriff in Azure DevOps
Weitere Informationen finden Sie DevOps weiter unten unter Zugriff in Azure gewähren. Suchen Sie beim Hinzufügen von Benutzern nach AWS DevOps Agent.
Registrierung von Azure DevOps über die App-Registrierung
Die App-Registrierung wird von Azure Resources und Azure gemeinsam genutzt DevOps. Wenn Sie die App-Registrierung für Azure-Ressourcen bereits abgeschlossen haben, können Sie mit dem Abschnitt Zugriff in Azure gewähren fortfahren DevOps.
Schritt 1: Starten Sie die ADO-App-Registrierung
Rufen Sie in der AWS DevOps Agent-Konsole die Seite Capability Providers auf
Suchen Sie den Abschnitt Azure Cloud und wählen Sie Registrieren
Wählen Sie die Methode zur App-Registrierung aus
Schritt 2: Erstellen und konfigurieren Sie Ihre Entra-Anwendung
Folgen Sie den Anweisungen in der Konsole, um:
Aktivieren Sie Outbound Identity Federation in Ihrem AWS Konto (gehen Sie in der IAM-Konsole zu Kontoeinstellungen → Outbound Identity Federation)
Erstellen Sie eine Entra-Anwendung in Ihrer Microsoft Entra-ID oder verwenden Sie eine vorhandene
Konfigurieren Sie die Anmeldeinformationen für die Verbundidentität in der Anwendung
Schritt 3: Geben Sie die Registrierungsdetails ein
Füllen Sie das Anmeldeformular aus mit:
Mandanten-ID — Ihre Azure-Mandanten-ID
Mandantenname — Ein Anzeigename für den Mandanten
Client-ID — Die Anwendungs-ID (Client) der Entra-Anwendung
Zielgruppe — Die Zielgruppen-ID für die Verbundanmeldeinformationen
Schritt 4: Erstellen Sie die IAM-Rolle
Eine IAM-Rolle wird automatisch erstellt, wenn Sie die Registrierung über die Konsole einreichen. Sie ermöglicht es dem AWS DevOps Agenten, Anmeldeinformationen anzunehmen und sie aufzurufensts:GetWebIdentityToken.
Schritt 5: Schließen Sie die Registrierung ab
Bestätigen Sie die Konfiguration in der AWS DevOps Agent-Konsole
Wählen Sie Senden, um die Registrierung abzuschließen
Schritt 6: Zugriff in Azure gewähren DevOps
Weitere Informationen finden Sie DevOps weiter unten unter Zugriff in Azure gewähren. Suchen Sie beim Hinzufügen von Benutzern nach der Entra-Anwendung, die Sie bei der App-Registrierung erstellt haben.
Zugriff in Azure gewähren DevOps
Gewähren Sie der Anwendung nach der Registrierung Zugriff auf Ihre DevOps Azure-Organisation. Dieser Schritt ist für die Methoden Admin Consent und App Registration identisch.
Gehen Sie in Azure DevOps zu Organisationseinstellungen > Benutzer > Benutzer hinzufügen
Suchen Sie nach der Anwendung (entweder AWS DevOps Agent for Admin Consent oder Ihre eigene Entra-Anwendung für die App-Registrierung)
Stellen Sie die Zugriffsebene auf Basic ein
Wählen Sie unter Zu Projekten hinzufügen die Projekte aus, auf die der Agent zugreifen soll
Wählen Sie unter DevOps Azure-Gruppen die Option Project Readers aus
Wählen Sie Hinzufügen, um den Vorgang abzuschließen
Zuordnen eines Projekts zu einem Agentenbereich
Nachdem Sie Azure DevOps auf Kontoebene registriert haben, ordnen Sie Ihren Agent Spaces bestimmte Projekte zu:
Wählen Sie in der AWS DevOps Agent-Konsole Ihren Agent Space aus
Gehen Sie zur Registerkarte „Funktionen“
Wählen Sie im Abschnitt Pipelines die Option Hinzufügen
Wählen Sie die DevOps Azure-Registrierung aus, die das Projekt enthält, das Sie verwenden möchten.
Wählen Sie das Projekt aus der Dropdownliste der verfügbaren Projekte aus
Wählen Sie Hinzufügen, um die Zuordnung abzuschließen
Ein einziger Agent Space kann Projekte aus mehreren Registrierungen verwenden. Um ein anderes Projekt aus derselben oder einer anderen Registrierung zuzuordnen, wiederholen Sie diese Schritte.
DevOps Azure-Verbindungen verwalten
Verbundene Projekte anzeigen — Auf der Registerkarte Funktionen werden im Abschnitt Pipelines alle verbundenen DevOps Azure-Projekte aufgeführt.
Projekt entfernen — Um ein Projekt von einem Agentenbereich zu trennen, wählen Sie es im Abschnitt Pipelines aus und klicken Sie auf Entfernen.
Registrierung entfernen — Um die DevOps Azure-Registrierung vollständig zu entfernen, gehen Sie zur Seite Capability Providers und löschen Sie die Registrierung. Alle Agent Space-Verknüpfungen müssen zuerst entfernt werden.