View a markdown version of this page

Verbindung herstellen GitLab - AWS DevOps Agentin

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verbindung herstellen GitLab

GitLab Die Integration ermöglicht es dem AWS DevOps Agenten, Einsätze von GitLab Pipelines aus zu überwachen, um im Rahmen der Reaktion auf Vorfälle ursächliche Untersuchungen zu ermöglichen. Diese Integration folgt einem zweistufigen Prozess: Registrierung von bestimmten Projekten auf Kontoebene GitLab, gefolgt von der Verknüpfung bestimmter Projekte mit einzelnen Agent Spaces.

Registrierung GitLab (auf Kontoebene)

GitLab wird auf AWS Kontoebene registriert und von allen Agent Spaces in diesem Konto gemeinsam genutzt. Jede Registrierung ist mit einem GitLab Benutzer oder einer GitLab Gruppe verknüpft.

Schritt 1: Navigieren Sie zu den Pipeline-Anbietern

  1. Melden Sie sich bei der AWS Management Console an

  2. Navigieren Sie zur AWS DevOps Agent-Konsole

  3. Gehen Sie zur Seite Capability Providers (zugänglich über die Seitennavigation)

  4. Suchen Sie GitLab im Abschnitt Verfügbare Anbieter unter Pipeline nach und wählen Sie Registrieren

Schritt 2: GitLab Verbindung konfigurieren

Konfigurieren Sie auf der GitLab Registrierungsseite Folgendes:

Verbindungstyp — Wählen Sie aus, ob Sie eine Verbindung als Person oder Gruppe herstellen:

  • Persönlich (Standard) — Ihr individuelles GitLab Benutzerkonto mit einem Benutzernamen und einem Profil

  • Gruppe — In verwenden Sie Gruppen GitLab, um ein oder mehrere verwandte Projekte gleichzeitig zu verwalten

GitLab Instanztyp — Wählen Sie aus, zu welchem GitLab Instanztyp Sie eine Verbindung herstellen möchten:

  • GitLab.com(Standard) — Der öffentliche GitLab Dienst

  • GitLab Self-Managed— Markiere das Kästchen GitLab Selbst gehosteten Endpunkt verwenden und gib die URL zu deiner GitLab Instanz an

Private Konnektivität für GitLab Self-Managed

Verbindung zum Endpunkt über eine private Verbindung herstellen — Wenn Ihre GitLab Self-Managed Instance nicht über das öffentliche Internet erreichbar ist, wählen Sie diese Option, damit der AWS DevOps Agent sie über eine private Verbindung zu Ihrer VPC erreicht. Erstellen Sie die private Verbindung, bevor Sie sich registrieren GitLab, und wählen Sie dann hier die bestehende Verbindung aus. Weitere Informationen finden Sie unter Verbindung zu privat gehosteten Tools herstellen.

Zugriffstoken — Geben Sie ein GitLab persönliches Zugriffstoken ein:

  1. Loggen Sie sich in einem separaten Browser-Tab in Ihr GitLab Konto ein

  2. Navigiere zu deinen Benutzereinstellungen und wähle Access Tokens

  3. Erstellen Sie ein neues persönliches Zugriffstoken mit den folgenden Berechtigungen:

    • read_repository— Erforderlich für den Zugriff auf Repository-Inhalte

    • read_virtual_registry— Erforderlich für den Zugriff auf virtuelle Registrierungsinformationen

    • read_registry— Erforderlich für den Zugriff auf Registrierungsinformationen

    • api— Erforderlich für den Lese- und Schreibzugriff auf die API

    • self_rotate- Erforderlich für rotierende Token. Diese Funktion wird derzeit vom AWS DevOps Agenten nicht unterstützt, wird aber zu einem späteren Zeitpunkt unterstützt. Wenn Sie jetzt hinzufügen, müssen Sie in Zukunft kein neues Token erstellen.

  4. Legen Sie den Gültigkeitszeitraum des Tokens auf maximal 365 Tage ab dem aktuellen Datum fest

  5. Kopieren Sie das generierte Token

  6. Kehren Sie zur AWS DevOps Agentenkonsole zurück

  7. Fügen Sie das Token in das Feld „Access Token“ ein

Schritt 3: Registrierung abschließen

(Optional) Schlagworte — Fügen Sie der GitLab Registrierung aus organisatorischen Gründen AWS Stichwörter hinzu.

Wählen Sie Weiter, um Ihre Konfiguration zu überprüfen, und klicken Sie dann auf Senden, um den GitLab Registrierungsvorgang abzuschließen. Das System validiert Ihr Zugriffstoken und stellt die Verbindung her.

Projekte mit einem Agentenbereich verbinden

Nachdem Sie sich auf GitLab Kontoebene registriert haben, können Sie bestimmte Projekte mit einzelnen Agent Spaces verbinden:

  1. Wählen Sie in der AWS DevOps Agent-Konsole Ihren Agent Space aus

  2. Gehen Sie zur Registerkarte „Funktionen“

  3. Wählen Sie im Abschnitt Pipeline die Option Hinzufügen

  4. Wählen Sie GitLab aus der Liste der verfügbaren Anbieter aus

  5. Wählen Sie die GitLab Registrierung aus, die die Projekte enthält, die Sie verwenden möchten

  6. Wählen Sie die GitLab Projekte aus, die für Ihren Agent Space relevant sind

  7. Wählen Sie Speichern aus.

AWS DevOps Der Agent überwacht diese Projekte im Hinblick auf Bereitstellungen von GitLab Pipelines aus, um Ursachenuntersuchungen durchführen zu können. Ein einziger Agent Space kann Projekte aus mehreren Registrierungen verwenden. Um Projekte aus einer anderen Registrierung hinzuzufügen, wiederholen Sie diese Schritte.

Konfiguration der Codeüberprüfung und des automatisierten Testens

Wenn Sie im GitLab Verbindungsschritt Projekte auswählen, werden sie automatisch zum Abschnitt Codeüberprüfung und automatisiertes Testen hinzugefügt. In diesem Abschnitt wird konfiguriert, welche Projekte automatisch eine Readiness-Code-Reviews und automatische Testfunktionen auslösen.

Die Konfiguration für Codeüberprüfung und automatisiertes Testen umfasst:

  • Funktionen — Wählen Sie für jedes Projekt Funktionen zur Codeüberprüfung und zum automatisierten Testen aus. Der Abschnitt enthält zwei Einstellungen pro Projekt:

    • Automatisches Auslösen der Änderungsprüfung — Wenn diese Option für ein Projekt aktiviert ist, wird der DevOps Agent automatisch Readiness-Code-Reviews jedes Mal ausgeführt, wenn eine Zusammenführungsanforderung geöffnet oder aktualisiert wird. Die Ergebnisse der Überprüfung werden in Form von Kommentaren in der Zusammenführungsanfrage angezeigt. Dies ist standardmäßig für alle verbundenen Projekte aktiviert.

    • Automatisierter Verifizierungstest — Wenn der DevOps Agent für ein Projekt aktiviert ist, erstellt, führt und testet er Ihre Codeänderungen während der Codeüberprüfungen in einer verwalteten Überprüfungsumgebung. Dies ermöglicht eine Funktionsvalidierung, die über die statische Analyse hinausgeht. Weitere Informationen finden Sie unter Automatisierte Verifizierungstests. Dies ist standardmäßig für alle verbundenen Projekte aktiviert.

  • Projektliste — Zeigt alle Projekte an, die Sie während des Verbindungsschritts ausgewählt haben. Verwenden Sie das Suchfeld, um Projekte nach Namen zu filtern. Jedes Projekt hat unabhängige Kontrollkästchen für beide Funktionen.

  • Runtime-Rolle (optional) — Wählen Sie die IAM-Rolle aus, die der DevOps Agent annimmt, um automatisierte Funktionen für Ihre ausgewählten Projekte auszuführen. Diese Rolle wird verwendet, wenn Sie auf interne Dienste zugreifen, die während der Erstellung benötigt werden, z. B. private Paketregistrierungen und Artefakt-Speichersysteme. Wir empfehlen, eine andere Rolle als Ihre primäre Agentenrolle zu verwenden.

So konfigurieren Sie automatische Bewertungen:

  1. Nachdem Sie Ihre Projekte verbunden haben, navigieren Sie in Ihren GitLab Integrationseinstellungen zum Abschnitt Codeüberprüfung und automatisiertes Testen.

  2. Aktiviere oder deaktiviere für jedes Projekt die Funktion zum automatischen Auslösen von Change-Reviews, je nachdem, ob du automatische Prüfungen von Merge-Requests möchtest.

  3. Aktivieren oder deaktivieren Sie für jedes Projekt die Funktion für automatische Verifizierungstests, je nachdem, ob Sie automatisierte Verifizierungstests in einer verwalteten Überprüfungsumgebung wünschen.

  4. Wählen Sie optional eine IAM-Rolle aus dem Drop-down-Menü für die Runtime-Rolle aus, die der DevOps Agent übernimmt, wenn er automatisierte Funktionen für Ihre ausgewählten Projekte ausführt.

  5. Wählen Sie Speichern, um Ihre Konfiguration zu übernehmen.

Nach der Konfiguration löst jede neue Merge-Anfrage in einem Projekt, bei dem die automatische Trigger-Change-Überprüfung aktiviert ist, automatisch eine Codeüberprüfung der Release-Readiness aus. Wenn auch automatische Verifizierungstests aktiviert sind, umfasst die Überprüfung die Funktionsvalidierung in einer Verifizierungsumgebung. Weitere Informationen zu Codeüberprüfungen finden Sie unterReadiness-Code-Reviews.

Erweiterte Einstellungen: Triggerfilter

Standardmäßig führt ein Projekt, bei dem die automatische Triggeränderung aktiviert ist, bei jedem zutreffenden Merge-Request-Ereignis in einem beliebigen Ziel-Branch eine Codeüberprüfung der Release-Bereitschaft durch. Verwenden Sie die erweiterten Einstellungen, um Triggerfilter hinzuzufügen, die genau steuern, wann automatische Überprüfungen für jedes Projekt ausgeführt werden.

Jeder Filter ist eine Filtergruppe, die zwei Bedingungen kombiniert:

  • Zielzweige (erforderlich) — Ein oder mehrere Zweignamen oder Muster, die als reguläre Ausdrücke eingegeben werden (z. B. main oderrelease/.*). Die Überprüfung wird nur ausgelöst, wenn der Ziel-Branch der Merge-Anfrage einem dieser Muster entspricht.

  • Ereignisse auslösen (optional) — Die Ereignisse der Zusammenführungsanforderung, die eine Überprüfung auslösen: Zusammenführungsanforderung, die zur Überprüfung bereit ist, oder Zusammenführungsanforderung wurde entworfen. Lassen Sie dieses Feld leer, um alle zutreffenden Ereignisse abzugleichen.

Innerhalb einer Filtergruppe müssen alle Bedingungen erfüllt sein (UND). Sie können mehrere Filtergruppen hinzufügen, und eine Überprüfung wird ausgelöst, wenn eine Gruppe zutrifft (ODER).

So konfigurieren Sie Triggerfilter:

  1. Öffnen Sie den Abschnitt Erweiterte Einstellungen im Verbindungsablauf. (Um die Filter für eine bestehende Verbindung zu ändern, wählen Sie die Verbindung im Abschnitt Pipeline aus, wählen Sie Bearbeiten und öffnen Sie dann Erweiterte Einstellungen.)

  2. Suchen Sie das Projekt, das Sie konfigurieren möchten, und wählen Sie die Registerkarte Überprüfung ändern aus.

  3. Wählen Sie „Filtergruppe hinzufügen“ und definieren Sie dann die Bedingungen für die Gruppe:

    • Geben Sie unter Zielzweige einen Namen oder ein Muster für den Zweig ein und drücken Sie die Eingabetaste oder wählen Sie Hinzufügen. Wiederholen Sie den Vorgang, um weitere Muster hinzuzufügen.

    • (Optional) Wählen Sie unter Ereignisse auslösen die Option Zur Überprüfung bereitstehende Anfrage zusammenführen , Entwurf der Zusammenführungsanforderung oder beides aus. Lassen Sie das Feld leer, um alle Ereignisse abzugleichen.

  4. (Optional) Wählen Sie erneut Filtergruppe hinzufügen, um alternative Bedingungen auszudrücken.

  5. Wählen Sie Speichern, um Ihre Konfiguration zu übernehmen.

Sie können bis zu 5 Filtergruppen pro Projekt mit bis zu 20 Mustern pro Gruppe definieren. Jedes Muster muss ein gültiger regulärer Ausdruck mit bis zu 256 Zeichen sein. Wenn Sie keine Filtergruppen hinzufügen, werden Bewertungen bei allen zutreffenden Ereignissen für alle Zielbranchen ausgelöst.

Fehlerbehebung

Informationen zu DNS-, Netzwerkerreichbarkeits-, Sicherheitsgruppen- oder TLS-Fehlern bei Verwendung GitLab Self-Managed mit einer privaten Verbindung finden Sie unter. Problembehandlung bei privaten Verbindungen

Einige Projekte werden nicht in der Projektliste angezeigt

Symptom

Sie können sich GitLab erfolgreich registrieren, aber ein oder mehrere Projekte, die Sie voraussichtlich verbinden werden, erscheinen nicht in der Projektliste.

Ursache

Bei einer persönlichen Verbindung listet AWS DevOps Agent Projekte auf, bei denen der Benutzer des Zugriffstokens Mitglied ist. Ein Projekt wird nicht angezeigt, wenn dieser Benutzer kein Mitglied ist, auch wenn der Benutzer das Projekt über einen anderen GitLab Zugriffspfad aufrufen kann.

Resolution (Auflösung)

  • Vergewissern Sie sich, dass der Benutzer des Zugriffstokens Mitglied jedes Projekts ist, mit dem Sie eine Verbindung herstellen möchten.

  • Vergewissern Sie sich, dass das Token nicht abgelaufen ist und die in Schritt 2: GitLab Verbindung konfigurieren aufgeführten Bereiche umfasst.

  • Nachdem Sie die Projektmitgliedschaft geändert oder das Token ersetzt haben, aktualisieren Sie die Projektliste.

Ein GitLab Projekt kann nicht verbunden werden

Symptom

Das Verbinden eines Projekts schlägt fehl mit GitLab project '<path>' (ID: <id>) is not accessible to this GitLab token. oder GitLab is currently throttling requests (HTTP 429). Please retry the association later.

Ursache

Das Token kann das ausgewählte Projekt nicht lesen oder schränkt GitLab temporär die Anfragen zur Projektvalidierung ein.

Resolution (Auflösung)

  • Vergewissern Sie sich, dass das Token gültig ist und der Benutzer oder die Gruppe auf das ausgewählte Projekt zugreifen kann.

  • Vergewissern Sie sich, dass das Token die erforderlichen Bereiche aus Schritt 2: GitLab Verbindung konfigurieren enthält.

  • Wenn HTTP 429 GitLab zurückgegeben wird, warten Sie und versuchen Sie es erneut mit der Verknüpfung.

Verbindungen verwalten GitLab

  • Zugriffstoken aktualisieren — Wenn Ihr Zugriffstoken abläuft oder aktualisiert werden muss, können Sie es rotieren, ohne sich abzumelden. Wählen Sie auf der Seite „Capability Providers“ Ihre GitLab Registrierung aus, wählen Sie im Menü „Aktionen“ die Option „Aktualisieren“ und geben Sie das neue Token ein. Ihre Agent Space-Zuordnungen und Projektverbindungen bleiben erhalten.

  • Verbundene Projekte anzeigen — Wählen Sie in der AWS DevOps Agentenkonsole Ihren Agentenbereich aus und wechseln Sie zur Registerkarte Funktionen, um die verbundenen Projekte im Abschnitt Pipeline anzuzeigen.

  • GitLab Verbindung entfernen — Um GitLab Projekte von einem Agentenbereich zu trennen, wählen Sie die Verbindung im Abschnitt Pipeline aus und klicken Sie auf Entfernen. Um die GitLab Registrierung vollständig zu entfernen, entfernen Sie sie zuerst aus allen Agent Spaces und löschen Sie dann die Registrierung auf Kontoebene.