View a markdown version of this page

Conectando Azure DevOps - AWS DevOps Agente

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Conectando Azure DevOps

DevOps La integración con Azure permite al AWS DevOps Agente acceder a los repositorios y al historial de ejecución de canalizaciones de su DevOps organización de Azure. El agente puede correlacionar los cambios de código y las implementaciones con los incidentes operativos para ayudar a identificar las posibles causas principales.

Esta integración sigue un proceso de dos pasos: registrar Azure DevOps a nivel de AWS cuenta y, a continuación, asociar proyectos específicos a Agent Spaces individuales. Cada registro corresponde a una DevOps organización de Azure. Para registrar más organizaciones, repita el proceso de registro para cada una de ellas.

Requisitos previos

Antes de conectar Azure DevOps, asegúrese de tener:

  • Acceso a la consola del AWS DevOps agente

  • Una DevOps organización de Azure con al menos un proyecto que contenga un repositorio y un historial de canalizaciones

  • Permisos para agregar usuarios a su DevOps organización de Azure

  • Para el método de consentimiento del administrador: una cuenta con permiso para conceder el consentimiento del administrador en Microsoft Entra ID

  • Para el método de registro de aplicaciones: una aplicación Entra con permisos para configurar las credenciales de identidad federadas y la federación de identidades salientes habilitada en su cuenta AWS

El método de consentimiento del administrador utiliza un flujo basado en el consentimiento con la aplicación administrada por el AWS DevOps agente.

Paso 1: Inicie el registro

  1. Inicie sesión en la consola AWS de administración y navegue hasta la consola del AWS DevOps agente

  2. Vaya a la página de proveedores de capacidades

  3. Busque la DevOps sección Azure y elija Registrarse

  4. Introduzca el nombre de su DevOps organización de Azure cuando se le solicite

  1. Elige continuar: se te redirigirá a la página de consentimiento del administrador de Microsoft Entra

  2. Inicia sesión con una cuenta principal de usuario que tenga permiso para conceder el consentimiento de administrador

  3. Revisa y otorga el consentimiento para la solicitud del AWS DevOps agente

Paso 3: Completar la autorización del usuario

  1. Tras el consentimiento del administrador, se le solicitará la autorización de usuario para verificar su identidad como miembro del inquilino autorizado

  2. Inicie sesión con una cuenta que pertenezca al mismo inquilino de Azure

  3. Tras la autorización, se le redirigirá de nuevo a la consola del AWS DevOps agente con un estado correcto

Paso 4: Conceder el acceso en Azure DevOps

Consulte la sección Conceder el acceso en Azure DevOps a continuación. Busque el AWS DevOps agente al agregar usuarios.

Registrar Azure DevOps mediante el registro de aplicaciones

El registro de aplicaciones se comparte entre Azure Resources y Azure DevOps. Si ya ha completado el registro de aplicaciones para Azure Resources, puede pasar directamente a Conceder el acceso en Azure DevOps.

Paso 1: Inicie el registro de la aplicación ADO

  1. En la consola del AWS DevOps agente, vaya a la página de proveedores de capacidades

  2. Busque la sección Azure Cloud y elija Registrarse

  3. Seleccione el método de registro de la aplicación

Paso 2: Crea y configura tu aplicación Entra

Sigue las instrucciones que aparecen en la consola para:

  1. Habilite la federación de identidades salientes en su AWS cuenta (en la consola de IAM, vaya a Configuración de la cuenta → Federación de identidades salientes)

  2. Crea una aplicación Entra en tu Entra ID de Microsoft o usa una existente

  3. Configure las credenciales de identidad federadas en la aplicación

Paso 3: Proporcione los detalles de registro

Rellene el formulario de registro con:

  • ID de inquilino: su identificador de inquilino de Azure

  • Nombre del inquilino: un nombre para mostrar del inquilino

  • ID de cliente: el ID de la aplicación (cliente) de la aplicación Entra

  • Audiencia: el identificador de audiencia de la credencial federada

Paso 4: Crear el rol de IAM

Se creará automáticamente un rol de IAM cuando envíes el registro a través de la consola. Permite al AWS DevOps agente asumir las credenciales e sts:GetWebIdentityToken invocarlas.

Paso 5: Complete el registro

  1. Confirme la configuración en la consola del AWS DevOps agente

  2. Elija Enviar para completar el registro

Paso 6: Conceder el acceso en Azure DevOps

Consulte la sección Conceder el acceso en Azure DevOps a continuación. Al añadir usuarios, busque la aplicación Entra que creó durante el registro de la aplicación.

Conceder el acceso en Azure DevOps

Tras el registro, conceda acceso a la aplicación a su DevOps organización de Azure. Este paso es el mismo para los métodos de consentimiento del administrador y de registro de la aplicación.

  1. En Azure DevOps, vaya a Configuración de la organización > Usuarios > Agregar usuarios

  2. Busque la aplicación (ya sea con el AWS DevOps agente para obtener el consentimiento del administrador o con su propia aplicación Entra para registrar la aplicación)

  3. Establece el nivel de acceso en Básico

  4. En Agregar a los proyectos, seleccione los proyectos a los que desea que acceda el agente

  5. En Azure DevOps Groups, seleccione Project Readers

  6. Elija Agregar para completar

Asociar un proyecto a un espacio de agente

Tras registrar Azure DevOps a nivel de cuenta, asocie proyectos específicos a sus Agent Spaces:

  1. En la consola del AWS DevOps agente, seleccione su espacio de agente

  2. Vaya a la pestaña Capacidades

  3. En la sección Canalizaciones, elige Agregar

  4. Elija el DevOps registro de Azure que contenga el proyecto que desea usar.

  5. Seleccione el proyecto en la lista desplegable de proyectos disponibles

  6. Elija Agregar para completar la asociación

Un solo espacio de agente puede usar proyectos de varios registros. Para asociar otro proyecto, del mismo registro o de uno diferente, repita estos pasos.

Administrar DevOps las conexiones de Azure

  • Ver los proyectos conectados: en la pestaña Capacidades, la sección Pipelines muestra todos los DevOps proyectos de Azure conectados.

  • Eliminar un proyecto: para desconectar un proyecto de un espacio de agente, selecciónelo en la sección Canalizaciones y elija Eliminar.

  • Eliminar el registro: para eliminar por completo el DevOps registro de Azure, vaya a la página de proveedores de capacidades y elimine el registro. Primero se deben eliminar todas las asociaciones de Agent Space.